@kubernetes_ru

Страница 807 из 958
Andor
06.09.2018
14:14:08
Желательно чтобы ещё батарея отопления была рядом

Но можно и без неё

neumeika
06.09.2018
14:14:29
можно за стойку ухватиться

но шансы узнать 50/50, 2 гвоздя надёжнее вроде

Google
J
06.09.2018
14:16:32
да можно и одним обойтись - последовательно

kvaps
06.09.2018
14:18:12
слышал байку, знаете, почему электрики электричество в щитке обратной стороной ладони проверяют?

Ivan
06.09.2018
14:18:54
чтобы не присосало наверное)

kvaps
06.09.2018
14:19:45
потому что от электричества мышцы сокращаются и если оно там есть - есть шанс схватить еще сильнее :)

J
06.09.2018
14:20:22
специалисты подтянулись )

neumeika
06.09.2018
14:20:47
трицепс сильнее, т.е. с биологической точки зрения лучше на вытянутой руке :)

Tores
06.09.2018
14:22:54
ПО теме вопрос, какой бестпрактикс с кибана еластиксерч и флайбит или что то иное, и гэ это развернуть внутри кубера или снаружи, а из кубера только експортить в еластиксерч

дают задачи а я только изучаю кубер - потому нет практик..

Tores
06.09.2018
14:24:30
А может и путь на хелмчарт дадите :) - уже глаз кровью от гугла плачет

neumeika
06.09.2018
14:24:39
fluentd, развернуть внутри
а сколько у вас логов в секунду и какой объём базы, что вам не пофиг на такую нагрузку нод?

Google
Andor
06.09.2018
14:25:37
Флайбит?

Что это?

Driver
06.09.2018
14:26:17
filebeat

Andor
06.09.2018
14:26:37
Это файлбит

А что такое "флайбит"?

Driver
06.09.2018
14:27:05
это файлбит по эникейски? :)

Tores
06.09.2018
14:27:43
ошибся, да признаю

neumeika
06.09.2018
14:33:17
10 логов в секнудочку
10к? без всяких redis/MQ?

bebebe
06.09.2018
14:33:35
Andrey
06.09.2018
14:57:26
ребят, я почти сменил mtu ? На tunl0 у меня выставился mtu из конфига. Но на docker0 и на cali* интерфейсах выставляется все равно 1500. Где еще может быть конфиг?

Andrey
06.09.2018
15:00:07
kubespray? calico_mtu: … А это все в конфиг cni
Я посмотрел джобы. Там он выставляет этот парметр всего в 2х местах. Это я продублировал. у меня на tunl0 сменился mtu. Но на docker0 и cali* не меняется.

Причем dockerd не реагирует даже на аргумент --mtu

Andor
06.09.2018
15:01:45
А у тебя в dockerd0 разве бриджуются интерфейсы подов?

Andrey
06.09.2018
15:02:32
Andrey
06.09.2018
15:02:54
+ у меня там тоже 1500, а на calico свой
на cali* интерфейсах у тебя свой стоит?

Andrey
06.09.2018
15:02:58
да

Andor
06.09.2018
15:04:44
Посмотри уже brctl

Ivan
06.09.2018
15:05:08
Привет! Помогите разобраться с авторизацией в docker registry из куба. registry используется от гитлаба и у него включена авторизация. По мануалу для куба сделал секрет с токеном: https://gist.github.com/beatlejuse/36fdce891fe2ecf38986cf393de71d8d Этот токен заюзал DaemonSet-ом и он поднялся (образы скачал). Тот же токен прикручиваю к Deployment-у и получаю болт. Помимо указания imagePullSecrets в Deployment-е, добавил его в service account: https://kubernetes.io/docs/tasks/configure-pod-container/configure-service-account/#add-imagepullsecrets-to-a-service-account И это тоже не помогло.

Google
Andrey
06.09.2018
15:06:08
Посмотри уже brctl
# brctl show bridge name bridge id STP enabled interfaces docker0 8000.02428fbcd2a5 no судя по всему не бриджуются. Тогда остается только cali* интерфейсы

Andor
06.09.2018
15:06:30
Ну и забей значит

Andrey
06.09.2018
15:07:30
на docker0 я могу забить, но cali* интерфейсы у меня идут с mtu 1500, а tunl0 с 1450

Andor
06.09.2018
15:12:16
А как интерфейсы контейнеров называются?

Andrey
06.09.2018
15:21:30
Все, проблема решена. Хоть и не изучена) Спасибо ребят за помощь.

bebebe
06.09.2018
16:27:21
коллеги, а кто-нибудь делает nfs поверх PVC EBS (amazon), что бы делать ReadWriteMany?

Andor
06.09.2018
16:29:58
но зачем?

может лучше Настя?

то есть s3?

bebebe
06.09.2018
16:31:45
типа через fuse внутри контейнера маунтить s3?

и шарить соседям?

Denis
06.09.2018
16:33:29
Все, проблема решена. Хоть и не изучена) Спасибо ребят за помощь.
очень прошу рассказать как решена проблема , ибо сношаюсь с тем же самым . Добавил новый воркер в кластер но калико не создает этот самый cali%некий набор символов%

bebebe
06.09.2018
16:34:14
внезапно, да

Andor
06.09.2018
16:35:06
тебе прям обязательно posix fs нужна?

bebebe
06.09.2018
16:35:14
дыа

Andor
06.09.2018
16:35:36
бедный ты

bebebe
06.09.2018
16:35:41
+ writetomany

Andrey
06.09.2018
16:55:14
очень прошу рассказать как решена проблема , ибо сношаюсь с тем же самым . Добавил новый воркер в кластер но калико не создает этот самый cali%некий набор символов%
Тут боюсь не помогу. У меня интерфейсы создавались, проблема была с неверным MTU. Решилось перезапуском kubespray с новыми настройками. А где конкретно kubespray дописал нужное, я так и не смог разобраться. Руками вроде повторял джобу но эффекта не было.

Google
bebebe
06.09.2018
17:53:19
а чем EFS не подходит?
эээ, как вариант, да возможно, спасибо

kvaps
06.09.2018
17:54:53
а чем?
вот это отличный имадж если что https://github.com/ehough/docker-nfs-server

bebebe
06.09.2018
17:55:59
вот это отличный имадж если что https://github.com/ehough/docker-nfs-server
благодарству, видимо к нему мне нужно будет подтянуть PVC EBS, сделать PVC NFS, и уже через NFS маунтить к нужным мне подам volume

Maxim
06.09.2018
23:07:51
Есть рельсовое приложение, где все по сути происходит в подах с сайдкиком. Они скейлятся если CPU загружен на более чем 80%, но проблема в том что в приложении есть баг, который сжирает все cpu, они разрастаются и те поды которые упираются в лимит по CPU так и продолжают висеть и приложение начинает тупить сильно. Приходится вручную убивать эти поды. Как можно сделать так, что если загрузка по CPU у пода 100% в течение 3мин, то рестартовать под?

bebebe
06.09.2018
23:15:04
м - мониторинг? p - prometheus? a - alerts? s - selfhealing?

Maxim
06.09.2018
23:18:52
Это круто конечно, но мониторинга пока нет. Чисто стредставами куба это реально сделать? По аналогии с ram, что если превышаешь лимит, то приходит oom

Maxim
06.09.2018
23:21:46
Так а что проверять? Под отзывается и выглядит рабочим, просто в этом сайдкике запускается джоба приложения и не может завершится, при этом выжирая предоставленные лимиты по cpu

bebebe
06.09.2018
23:28:28
Так а что проверять? Под отзывается и выглядит рабочим, просто в этом сайдкике запускается джоба приложения и не может завершится, при этом выжирая предоставленные лимиты по cpu
в liveness можно залезть в /proc по pid'у джобы и определять как давно она запущена ("не может завершиться) и фейлить по условию

и прикрутите таки мониторинг

Maxim
07.09.2018
06:57:28
Вариант. Разрабы этим и заняты, поэтому это временное решение

Andor
07.09.2018
06:57:48
А мониторинг у тебя есть, раз скейлинг работает

Maxim
07.09.2018
07:05:00
А мониторинг у тебя есть, раз скейлинг работает
Нет, скейл работает средствами кубера

Deep Sea
07.09.2018
07:09:22
Дык кубер на тот же мониторинг смотрит для скейлинга

Google
Andor
07.09.2018
07:11:52
Нет, скейл работает средствами кубера
У тебя скейл работает с помощью heapster, скорее всего

Maxim
07.09.2018
07:17:43
не знаю как это работает, но есть вот такое в helm чарте apiVersion: autoscaling/v1 kind: HorizontalPodAutoscaler metadata: name: sidekiq-ac namespace: default spec: scaleTargetRef: apiVersion: apps/v1beta1 kind: Deployment name: sidekiq minReplicas: {{ .Values.sidekiqReplicationCount }} maxReplicas: 25 targetCPUUtilizationPercentage: 85

Mikhail
07.09.2018
07:34:35
Чтобы работал HPA нужен metric-server любой.

Juriy
07.09.2018
08:03:48
а как вы делаете бэкап ? ))
С таким фаерволом бекап не нужен, не по православному это.

Александр
07.09.2018
08:06:59
Коллеги, есть ли варианты настроить автоскейлинг подов не по cpu? Приложения на nodejs и, в виду её однопоточности, всё упирается не в cpu, а в io (БД, внешние системы).

Andor
07.09.2018
08:07:22
есть

Andor
07.09.2018
08:07:32
но зависит от твоей версии кубера

Александр
07.09.2018
08:09:06
Сейчас имеем 1.7.8 в гугле.

Andor
07.09.2018
08:09:31
в 1.7 вроде нет этой фичи

Александр
07.09.2018
08:09:57
Копать в сторону апгрейда и custom metrics?

Andor
07.09.2018
08:10:31
custom metrics читай как "нужен metrics server"

Александр
07.09.2018
08:12:12
Andor
07.09.2018
08:12:43
вроде в версиях до 1.10 эта штука была очень опциональной и надо было поддержку специально включать

Denis
07.09.2018
08:17:13
Подскажите, кто как делает сбор логов со всех подов которые пишут лог в stdout *задача отправлять их в elk

Страница 807 из 958