
Andor
02.10.2018
12:19:38
Но забавно, и докладчик неплох

Михаил
02.10.2018
12:35:23

Валентин
02.10.2018
12:37:21

Михаил
02.10.2018
12:37:40

Google

Sergey
02.10.2018
12:38:25
опять полгода будем ждать пока выложат

Евгений
02.10.2018
12:40:32
а что за доклад?

Михаил
02.10.2018
12:40:58
kubernetes для тех кому за 30

Sergey
02.10.2018
12:44:17
за 30 факапов?)

Alan
02.10.2018
12:44:33
Ну хоть не за триста

Sergey
02.10.2018
12:44:58

Alan
02.10.2018
12:45:46

Andor
02.10.2018
12:46:14

Михаил
02.10.2018
12:49:31
@nikolay_sivko
закостылить envoy придумали, а заменить в калико bgp на ospf нет?)

Andor
02.10.2018
13:00:01
Ну у них ваще статик роуты с фланеля
Посчитали что так железобетоннее

Google

Andor
02.10.2018
13:00:24
Вполне имеет право на жизнь

kvaps
02.10.2018
13:05:11
а у нас TRILL ?
и все в L2

bebebe
02.10.2018
13:10:40
можно сделать лого канала ?

Andor
02.10.2018
13:14:54
Мне тоже так кажется

Let Eat
02.10.2018
13:17:06

Aleksandr
02.10.2018
13:18:06

Сергей
02.10.2018
13:18:31
Всем, привет!
никто не сталкивался с тем что в поде обычный woocommerce выполняется более 10 секунд
bash-4.4# time strace -c php index.php >/dev/null
% time seconds usecs/call calls errors syscall
------ ----------- ----------- --------- --------- ----------------
16.36 0.011665 13 923 munmap
11.49 0.008192 3 2758 fstat
9.89 0.007054 7 1056 29 open
9.16 0.006529 5 1313 183 lstat
7.75 0.005530 3 1833 fcntl
6.21 0.004429 5 958 1 mmap
6.07 0.004327 5 912 2 stat
5.51 0.003930 5 781 read
4.99 0.003562 3 1037 close
4.85 0.003456 5 713 2 lseek
3.55 0.002535 5 500 224 access
3.24 0.002311 22 106 3 recvfrom
.
.
.
.
------ ----------- ----------- --------- --------- ----------------
100.00 0.071313 13782 453 total
real 0m6.490s
user 0m1.825s
sys 0m0.734s
На хостах CentOS 7.5 диски обычные HDD
под использует HostPath

Let Eat
02.10.2018
13:23:50

Anton
02.10.2018
13:25:02

M
02.10.2018
13:27:25
ребят не знаете что за ошибка на google gke
INSTANCE_IN_MULTIPLE_LOAD_BALANCED_IGS instance may belong to at most one load-balanced instance group
при создании ingress на сервере

Yaroslav
02.10.2018
13:35:29
Гайз привет, подскажите пожалуйста в какую сторону копать:
есть statefulset монги , ноды не могут найти друг другу , шлют хербиты на адреса которые рефьюзятся .
Чем можно диагностировать проблему в таких ситуациях , куда смотреть , что грепать чтобы понять в чем причина ?
Глянул describe и env в контейнерах . но так и не понял откуда адреса берутся на которые они пытаются стучаться

Mikhail чердак
02.10.2018
13:36:52
Это helm chart?

Psy
02.10.2018
13:37:58
Уже на ноут налепил. Шик.

Mikhail чердак
02.10.2018
13:38:32
Без ссылок напиши)
Если мне не изменяет память, там какой-то из инит контейнеров в зависимости от количества реплик конфиг пилит. Если это stable/mongodb-replicaset
https://github.com/helm/charts/blob/master/stable/mongodb-replicaset/init/on-start.sh

Yaroslav
02.10.2018
13:40:57
Без ссылок напиши)
Configmap нету, стащил чарты для монги из оффрепы хельма : charts/stable/mongodb/
там можно монгу в двух режимах запускать с репликой и без , без реплике все ок работает , а вот с репликой все поды стартуют , но почему то не видят друг другу

Mikhail чердак
02.10.2018
13:43:09

Google

Mikhail чердак
02.10.2018
13:43:16
Он точно работает, я у себя использую

Yaroslav
02.10.2018
13:43:32

Сергей
02.10.2018
13:51:54

Andor
02.10.2018
13:55:15
Ребята из окметер сказали что они не против поставить картинку на лого чята

Sergey
02.10.2018
13:56:39
та ну(

Alex Milushev
02.10.2018
14:05:42
хай, подскажите чатик русскоязычных гоферов пожалуйста :)

Михаил
02.10.2018
14:07:00

Alex Milushev
02.10.2018
14:07:17
спасибо

Andrey
02.10.2018
14:35:28
Народ, подскажите кто разворачивал кубернетис через kubespray. На некоторых нодах при выполнении cluster.yml падают такие ошибки
fatal: [node3]: FAILED! => {"changed": false, "module_stderr": "Shared connection to 10.0.14.205 closed.\r\n", "module_stdout": "sudo: a password is required\r\n", "msg": "MODULE FAILURE", "rc": 1}
что может быть? по ключу нода конектится

Alexander
02.10.2018
14:36:20
ну так в судоеры добавил юзера ?

Sergey
02.10.2018
14:36:56
Там же все сказано в ошибке, ну
Какой кубспрей без понимания базы ансибла вообще?
Ребят кто gvisor гонял на тестовых средах? Есть отзывы?

Alexander
02.10.2018
14:39:25
кубспреем

Andrey
02.10.2018
14:40:22
Там же все сказано в ошибке, ну
## Allows people in group wheel to run all commands
%wheel ALL=(ALL) ALL
id centos
uid=1000(centos) gid=1000(centos) группы=1000(centos),10(wheel)
вроде добавил

Lev
02.10.2018
14:41:31

Andrey
02.10.2018
14:45:28
тоже есть.
## Allows people in group wheel to run all commands
%wheel ALL=(ALL) ALL
## Same thing without a password
# %wheel ALL=(ALL) NOPASSWD: ALL

Google

Andrey
02.10.2018
14:45:52
прописать жестко для centos юзера?

Sergey
02.10.2018
14:46:26

Alexander
02.10.2018
14:46:40
да

Sergey
02.10.2018
14:46:48
Лал
Ну вот а он не может

Alexander
02.10.2018
14:47:16
не знаю,там мануал в пару комманд
попутно включил дашборд,ингрес и серт-манагер
sed -i s'|helm_enabled: false|helm_enabled: true|' inventory/mycluster/group_vars/k8s-cluster/addons.yml
sed -i s'|ingress_nginx_enabled: false|ingress_nginx_enabled: true|' inventory/mycluster/group_vars/k8s-cluster/addons.yml
sed -i s'|cert_manager_enabled: false|cert_manager_enabled: true|' inventory/mycluster/group_vars/k8s-cluster/addons.yml

Sergey
02.10.2018
14:48:07

Alexander
02.10.2018
14:48:26
коллеге сверху предложу
echo "kube ALL = (root) NOPASSWD:ALL" | sudo tee /etc/sudoers.d/kube
sudo chmod 0440 /etc/sudoers.d/kube

Sergey
02.10.2018
14:49:43
?

Andrey
02.10.2018
14:52:07
сорян, а вот такое оп чем говорит?)
fatal: [node3]: FAILED! => {"changed": false, "msg": "Failure talking to yum: 'ascii' codec can't encode characters in position 173-183: ordinal not in range(128)"}
c sudo разобрался

Tazik
02.10.2018
14:56:55
тоже всё написано же
специально линком на коммент кидаю https://github.com/ansible/ansible/issues/33044#issuecomment-345515648

Михаил
02.10.2018
15:35:38

Pavel
02.10.2018
15:36:37
Привет, коллеги!
Уходит один человек из команды, надо забрать у него кластер k8s.
Какие я вопросы могу ему задать пока он еще на месте (до завтра), чтобы я мог забрать это хозяйство себе. Имею небольшой опыт работы с single pod.

Alex Milushev
02.10.2018
15:37:06

Михаил
02.10.2018
15:37:13

Artyom
02.10.2018
15:37:27
И где он хранит вазилин

Google

Михаил
02.10.2018
15:37:34

Artyom
02.10.2018
15:37:37
фу

Михаил
02.10.2018
15:37:42
вообще спроси как и чем деплоил
хранятся ли деплойменты в гите
и т д

Artyom
02.10.2018
15:38:04
Ключи, пароли
Ссылки на мониторы

Pavel
02.10.2018
15:38:30

Vadim
02.10.2018
15:38:57

Pavel
02.10.2018
15:39:16
Разберемся на ходу, короче?

Andrey
02.10.2018
15:40:32
Ну да, на ходу, да и всегда есть вариант поискать другую работу

Pavel
02.10.2018
15:41:38

Andrey
02.10.2018
15:42:22
:) про деплой приложений ещё есть смысл спросить. Как и откуда

Pavel
02.10.2018
15:42:45
Сколько машин в кластере? Какие?
Какие приложения? В каких подах?
Как смотреть логи? Мониторинг/Прометеус?
Где хранятся образы Docker'а? Как они доставляются на k8s?
Deployment model? Deployments?

Alex Milushev
02.10.2018
15:42:49

Pavel
02.10.2018
15:42:50
Я такие пометки сделал себе