@kubernetes_ru

Страница 856 из 958
kvaps
29.09.2018
19:30:40
Я обновился и у меня какая-то бага демонсеты не на всех нодах создаются почему-то, но не уверен что дело в 1.12
Проблема решена с tolerations: - effect: NoSchedule key: node.kubernetes.io/not-readyПоходу с приходом 1.12, на ноды добавляется такой taint когда они not-ready

Google
Евгений
29.09.2018
19:32:20
я тут был на митапе по куберу,и там инфосеки рекомендовали обновляться как можно чаще

но при этом в официальной доке пакеты кубера ставятся на холд (сразу после установки)

это намеренно сделано, чтобы ничего не сломать?

Евгений
29.09.2018
20:02:57
это какие пакеты так делают?
там есть строка apt-mark hold kubelctl kubeadm ...

Айк
29.09.2018
20:49:57
занятно

bebebe
29.09.2018
20:50:41
занятно
Не в моем вкусе

Айк
29.09.2018
20:51:13
Не в моем вкусе
я про саму нейронку же, если это не шутка, если шутка, то оценил

kvaps
29.09.2018
20:57:02
там есть строка apt-mark hold kubelctl kubeadm ...
Это они в 1.12 добавили. При обновлении релиза, обычно сначала требуется скачать бинарник kubeadm и произвести обновление кластера, только после этого рекомендуется обновлять локальные пакеты

Евгений
29.09.2018
20:57:15
а.ок

Anton
30.09.2018
05:42:34
local-volume-provisioner is an out-of-tree static provisioner for the local volume plugin, which is a 1.7 & 1.8 alpha feature. А то в кубе 10 это было бетой, а в 11 работает уже из коробки.
Здравствуйте. Подскажите есть ли инструкция/статья по local-volume-provisioner кроме официальный документации? Сходу не нашел.

Нашел про Кафка, mongo

Iaroslav
30.09.2018
06:09:45
Всем привет, а как правильно выпускать docker registry наружу что бы он был доступен по имени? Если пускать через nginx то там постоянно вступают в силу ограничения клиент боди сайза.

Google
Oleg
30.09.2018
06:22:34
@Umberto_Gonsales ingress: annotations: kubernetes.io/ingress.class: nginx nginx.ingress.kubernetes.io/proxy-body-size: 700m

Banschikov
30.09.2018
09:15:15
Всем привет! Ставил k8s при помоще kubespray. Патыюсь создать local-volumes, но в итоге получаю такое сообщение: The PersistentVolume "grafana-data" is invalid: * spec.nodeAffinity: Forbidden: Volume node affinity is disabled by feature-gate * spec.local: Forbidden: Local volumes are disabled by feature-gate k8s: v1.11.3 Это kubespray так прикалывается или что? Все же должно работать из каробки https://kubernetes.io/docs/reference/command-line-tools-reference/feature-gates/#overview

Banschikov
30.09.2018
11:43:39
Кубспрей по дефолту выставляет набор фичагейтов в false.
Ага, я уже понял. Посмотрел в конфиги. Надо все в addons включать

Stas
30.09.2018
12:41:48
/report

Andrei
30.09.2018
13:31:58
всем привет, работаю в армии, инжинер по IT безопастности, ответами на вопросы по моему направлению знании, тем что сообщество про kubernetes из Молдавии из видео на Youtube

Andrei
30.09.2018
13:34:01
ответы на вопросы про безопастность сетей

J
30.09.2018
13:34:26
Сложно!
> из Молдавии думаю поэтому )

Konstantin
30.09.2018
13:35:18
Andrei
30.09.2018
13:35:38
Сложно!
начало всегда сложное

Banschikov
30.09.2018
13:35:44
всем привет, работаю в армии, инжинер по IT безопастности, ответами на вопросы по моему направлению знании, тем что сообщество про kubernetes из Молдавии из видео на Youtube
Можно больше конкретики. Из вопроса понял что интересует безопасность сетей в kubernetes и реализацию этой безопасности?

Banschikov
30.09.2018
13:37:06
О_о экстрасенс в чате!
Я просто конкретизирую.

J
30.09.2018
13:37:07
я тоже, и?
и подождём что скажет или спросит

Andrey
30.09.2018
13:37:42
Я просто конкретизирую.
Мое искреннее восхищение. Я вообще ничего не понял ?

Andrei
30.09.2018
13:37:56
Google
Andrey
30.09.2018
13:38:39
Andrei
30.09.2018
13:39:38
а что останавливает?
ничего, по этому я здесь, ищу разные способы для того что бы это сделать

Ты хочешь изучить kubernetes чтоли просто?)
нет, а для того что бы в дальнейшем с ним работать, ну и не только с ним

Banschikov
30.09.2018
13:40:20
не только безопастность, хочу поменять професию, для этого нужен kubernetes
Документации куча в тырнетах. Читай доки, маны и практикуй. Если что не получается, то задавай вопросы тут. А так конкретики ноль, поэтому могу только это посоветовать.

J
30.09.2018
13:40:34
Andrey
30.09.2018
13:40:50
нет, а для того что бы в дальнейшем с ним работать, ну и не только с ним
чтобы с ним работать его нужно изучить)) Чтобы работать не только с ним, нужно изучить не только его.

Andrey
30.09.2018
13:41:09
Самый простой способ ИМХО, просто пойти на youtube и поискать "kubernetes".

Плюс вот у этих чуваков много интересного: https://www.youtube.com/channel/UCjmwHCZ-qh3ro7hHTQhqYQg/videos

Andrei
30.09.2018
13:41:53
бери kubespray например и изучай. в чём сложность?
я не сказал что сложно, я ищу разные пути для поиска инфы

Banschikov
30.09.2018
13:43:34
я не сказал что сложно, я ищу разные пути для поиска инфы
Рекомендую начать с официальной доки. Там много хэллоу ворлдов для начала. Если что не понятно, можешь читать статьи на хабре. Там тоже подобного много. Потом kubespray

Andrey
30.09.2018
14:28:51
Это был whois
Чот какой-то неожиданный whois

Juriy
30.09.2018
15:02:45
Ах ха ха

Let Eat
30.09.2018
15:21:49
Окей, спасибо за линк, в любом случае :) если найду подводные камни, принесу сюда ?
Будем ждать. Особенно SharePoint в контейнерах бы, мечты мечты )

Lev
30.09.2018
15:23:39
Будем ждать. Особенно SharePoint в контейнерах бы, мечты мечты )
Мне, слава б-гу, не нужно таких хардкоров :) только легаси на виндововых дотнетах тащить, пока его не перепишут на дотнет кор (никогда :с )

Let Eat
30.09.2018
15:28:33
Я обновился и у меня какая-то бага демонсеты не на всех нодах создаются почему-то, но не уверен что дело в 1.12
Демонсеты теперь так: DaemonSet pods, which used to be scheduled by the DaemonSet controller, will be scheduled by the default scheduler in 1.12. This change allows DaemonSet pods to enjoy all the scheduling features of the default scheduler. Может повлияло

kvaps
30.09.2018
15:32:18
Демонсеты теперь так: DaemonSet pods, which used to be scheduled by the DaemonSet controller, will be scheduled by the default scheduler in 1.12. This change allows DaemonSet pods to enjoy all the scheduling features of the default scheduler. Может повлияло
Да, в целом здравое решение, но в виду специфики конфигурации и отсутсвия персистентного cni-конфига, мои ноды после перезагрузки получают taint not-ready

Google
kvaps
30.09.2018
15:33:01
Проблема решена с tolerations: - effect: NoSchedule key: node.kubernetes.io/not-readyПоходу с приходом 1.12, на ноды добавляется такой taint когда они not-ready

Let Eat
30.09.2018
15:33:46
А чего они нот реди то? Такое случается когда кублет достучаться не может каежтся

В любом случае, вышел 1.12 , значит время обновляться до 1.11 :)

kvaps
30.09.2018
15:34:14
not-ready потому что cni конфига нет)

а cni-конфига нет, потому что daemonset не запускается, так-то)

Let Eat
30.09.2018
15:34:44
Ого, это кублет сам такую проверку делает?

Да, селфхостед похоже чуть сложнее будет запустить

kvaps
30.09.2018
15:36:18
да, там даже соответсвующий condition был

я только одного не понимаю, должно быть node.kubernetes.io/network-unavailable а он почему-то node.kubernetes.io/not-ready добавляет

видимо в след версиях запилят https://kubernetes.io/docs/concepts/configuration/taint-and-toleration/#taint-based-evictions

Vadim
30.09.2018
16:16:04
правильно, SDN демонсету теперь toleration для network-unavailable нужен

M
30.09.2018
18:13:57
ребят а у google gke есть какие то сверх дешевые опции ?

Stas
30.09.2018
18:20:13
ребят а у google gke есть какие то сверх дешевые опции ?
я где-то выше уже несколько раз описывал схемы убер дешевого деплоя в гке

Vladyslav
30.09.2018
20:31:00
Кто юзает cephfs provisioner отзовитесь

Страница 856 из 958