
Maksim
27.08.2018
05:14:58
@Samarthhr It not a RH channel

Sam
27.08.2018
05:15:51
Ya sorry , I needed some information asap ,I dint get in any RH groups also ?

Maksim
27.08.2018
05:16:49
@Samarthhr So, try googling this question. Are from India?

Sam
27.08.2018
05:17:19
Yep I tried but did not get much information, yes sorry for disturbing with other topic :)

Google

Maksim
27.08.2018
05:17:47
@Samarthhr wait a moment
@Samarthhr https://learn.openshift.com/introduction/getting-started/

Sam
27.08.2018
05:19:24
Thanks a lot for sharing ?

Maksim
27.08.2018
05:20:41
человек по русски то не понимает =)

Andor
27.08.2018
05:22:11
Именно поэтому спрашивает в чяте, название которого не может прочитать?

Maksim
27.08.2018
05:26:09
буквы знакомые

Andrey
27.08.2018
05:27:02
hi all! есть вопрос смежный с gitlab. установил gitlab-omnibus на kubernetes, kubernetes, сетка - flannel? на локальном хосте. ни один проект толком не могу собрать - зависает все на этапе билда, когда, например, проходит закачка файлов у npm либо когда apt-get устанавливает пакеты. проблема примерно описана вот тут - https://gitlab.com/gitlab-org/gitlab-runner/issues/3161 . Пробовал менять mtu , тыкал все, что мог в firewall - ничего не выходит. gitlab-runner имеет executor = kubernetes . Мб, кто-то сталкивался с похожими поблемами?
при этом, если захожу в контейнеры - DNS ресолвит, wget файлы качает, пинг есть.

Dmitry
27.08.2018
05:33:39
Привет ребят, на одном мастере пару раз ребутились поды , заглянул в логи одного:
kube-system kube-controller-manager-kube-master01
k8s.io/kubernetes/vendor/k8s.io/client-go/informers/factory.go:130: watch of *v1beta1.Event ended with: The resourceVersion for the provided watch is too old.

Andrey
27.08.2018
05:33:49
иакже, если собираю просто через docker - все нормально собирается.

Andor
27.08.2018
05:34:34

Dmitry
27.08.2018
05:35:17
я не чего не обновлял

Google

Dmitry
27.08.2018
05:35:25
рядом так же ругаетчся kube-apiserver-kube-master01
http: TLS handshake error from [::1]:50134: tls: first record does not look like a TLS handshake

Maksim
27.08.2018
05:37:24
было у меня подобное, срок действия ключа составляет 1 день вроде, то есть чтобы снова подключиться к мастеру, надо заново инициализировать ключ

Dmitry
27.08.2018
05:38:53

Maksim
27.08.2018
05:39:47
думаю да, допустим срок действия сертификата больше 1 дня, год, 10 лет
Но это было на моём тестовом стенде для "поиграться", поэтому не вникал
советуют пересоздать токен
https://stackoverflow.com/questions/47126779/join-cluster-after-init-token-expired?rq=1

Dmitry
27.08.2018
05:44:42
кажется у нас разные проблемы
вообще разные

Maksim
27.08.2018
05:45:45
в общем
--ttl 0

Dmitry
27.08.2018
05:45:48

Maksim
27.08.2018
05:46:45
ну я так понял что у тебя нода выпала
правильно ?

Dmitry
27.08.2018
05:47:03
нет ) в том и прикол )
она просто в логи сыпет вот это
не ребуталась
я ее тоже не ребутил

Google

Dmitry
27.08.2018
05:47:29
нода и мастер на одном хастер

Maksim
27.08.2018
05:47:31
хм

Dmitry
27.08.2018
05:47:32
хосте
в том и прикол )
что еще и фланель ругался
но на ноде

Maksim
27.08.2018
05:48:35
ребята подойдут, подскажут

Dmitry
27.08.2018
05:48:47
а не он просто добавлял правила
аптайм 2 дня 17 часов ) в том и прикол
что случилось)
причем хендшейк ругается почему то на ipv6

Tores
27.08.2018
06:19:29
Господа , бестпрактикс подключения из пода к внешней DB postgres по IP:PORT - это объявдление сервиса и ендпоинтов к нему?? или есть другой путь? ввиду того что ендпоинт возможно (но не факт) может поменяться когда нибудь (там еще не смогли в HA postgres)

Anton
27.08.2018
06:28:37

Vasyl
27.08.2018
06:29:44

Tores
27.08.2018
07:55:45
@anti_on спасибо, пошел через ендпоинты

M
27.08.2018
08:01:00
ребят подскажите а можно ли configmap загрузить как переменные, вот если в нем грубо говоря 50 переменных как их можно все загрузить а приложение уже само найдем в среде

Andor
27.08.2018
08:01:23
нет

Google

Artem
27.08.2018
08:01:23
мы делали как-то через envdir

Andor
27.08.2018
08:01:37
либо перечисляй либо подменяй инит с сорсом файла

Artem
27.08.2018
08:02:47
Монтируем конфигмап, потом натравливаем энвдир https://cr.yp.to/daemontools/envdir.html

Tores
27.08.2018
08:04:18
читал что есть в K8s возможность запроса новых инстансов воркеров... т.к. у самого на бареметал, у заказчика VMWare (пока незнаю что там у них есть) Вкусно то, что можно дергать провизионер VMWare для PVC, но вот еще бы знать что необходимо для получения новых воркеров - и возможно ли такое впринципе??

Dmitry
27.08.2018
08:06:48
Кто как реализовывал Dynamic Provisioning?

Алексей
27.08.2018
08:18:43
Приветствую!
А есть ли возможность делать nodeselector для всего неймспейса?

Sergey
27.08.2018
08:27:16

Алексей
27.08.2018
08:27:45

Vadim
27.08.2018
08:34:16

Yura
27.08.2018
08:46:44
Всем привет. Есть вопрос по выбору CNI
Пока что используем kubenet в AWS, т.е дефолтную настройку с ограничением в 50 нод
В данный момент не уверен, что у нас в принципе будет >50 нод, но всякое может случиться
Вопрос[ы]:
- имеет ли смысл сразу запариваться выбором/конфигурацией CNI?
- если да, что посоветуете (нам особо нетворк фич не надо и приложения не супер-чувствительны к латенси). Говорят, Calico сейчас норм вариант
- насколько сложнее будет менять CNI с уже живым кластером?
Спасибо!

Let Eat
27.08.2018
09:29:33

Evgeny
27.08.2018
09:33:08
/report

Andrey
27.08.2018
11:29:05
Коллеги, знаю, что тут есть те, кто дружит с Openshift. Такой вопрос.
В кубе у нас крутится prometheus, которые общается с помощью подписанного сертификата с api шкой.
Мы создавали такой ресурс:
apiVersion: certificates.k8s.io/v1beta1
kind: CertificateSigningRequest
И апрувили его командой:
kubectl certificate approve
На сколько я вижу, в openshift нет ничего подобного?

Vadim
27.08.2018
11:31:55
потому csr и отдельный сертификат ему не нужны

bebebe
27.08.2018
11:51:20

Alexey
27.08.2018
12:37:36

M
27.08.2018
12:38:22

Andor
27.08.2018
12:38:45
о, ништяк
чота я думал что нельзя

Google

Andor
27.08.2018
12:39:02
отлично что я ошибался :)

Se
27.08.2018
13:43:57
парни, подскажите как nginx ингресс наружу вытащить, чтобы клиентские ip адреса сохранялись. service подменяет их на локальные. даже с параметром "externalTrafficPolicy":"Local"

Alexey
27.08.2018
13:52:17
proxy_set_header X-Real-IP $the_real_ip;
proxy_set_header X-Forwarded-For $the_real_ip;
по-умолчанию стоит
Обычно web фреймворки сами такое ловят.

Se
27.08.2018
13:52:56
это уже в самом ингресс контроллере. но ему на вход приходит трафик не напрямую снаружи

bebebe
27.08.2018
13:54:24

Oleg
27.08.2018
13:54:55

Alexey
27.08.2018
13:55:27
externalTrafficPolicy: Cluster

Se
27.08.2018
13:56:04

Alexey
27.08.2018
13:56:53
У меня так поднят. Что плохого?

bebebe
27.08.2018
13:56:53
у вас вообще какой деплоймент? как трафик внутрь попадает, через LB? LB чей?

Se
27.08.2018
13:57:04
бареметал. никаких балансеров нету
покопаю в сторону хостнетворк
спасибо

Alexey
27.08.2018
13:57:55
я ставил ingress через helm, себе меньше доверяю чем helm. С hostNetwork: true
baremetal