@kubernetes_ru

Страница 875 из 958
Banschikov
09.10.2018
14:03:17
не советую
А что тогда лучше будет использовать для алертов? Сейчас смотрю на алерты Grafana или Prometheus, но хотелось бы что бы было это дело снаружи.

bebebe
09.10.2018
14:03:51
а что именно вы хотите снаружи мониторить?

Валентин
09.10.2018
14:05:01
там вроде с днс такие проблемы были
Ну у меня и поды с coredns тоже также ведут себя :)

Google
Alexey
09.10.2018
14:06:02
?

А вообще у меня просто https://uptimerobot.com/ мониторит снаружи. Все, что можно. Если вдруг внутри начинаются проблемы, он помогает.

Banschikov
09.10.2018
14:06:42
а что именно вы хотите снаружи мониторить?
Вообще хотелось бы иметь какой-то аллерт менеджер снаружи, если кластер грохнулся, то что бы можно было понять почему. Не знаю логично это или нет. Может есть какие-то то другие более практичные кейсы или практики

Nik
09.10.2018
14:07:40
Сложил 2 фвайла в конфигмап. Как их подложить в контейнер по двум разным путям?

bebebe
09.10.2018
14:09:31
вот с этого надо было и начинать, а то получается каждым новом своим сообщением вы привносите новые условия

скоро мы узнаем что кластер в облаке, облако в яйце, яйцо у РосАтома

если в облаке, зайдите в control plane и настройте там нотификации на нужные события

Alexey
09.10.2018
14:10:17
Я описал простую схему. Публичные чеки повесить в https://uptimerobot.com/ или ещё какой монитор. В 99% поможет.

Banschikov
09.10.2018
14:13:47
если в облаке, зайдите в control plane и настройте там нотификации на нужные события
Я имел в виду про кейсы по типу этого оператора Icinga. Оператор работает внутри кластера и проводит различные хэлтчеки и мониторит события в kubeapi. На основании этого шлет во внешнюю систему всю эту стату.

Vadim
09.10.2018
14:15:22
внешний prometheus + blackbox exporter + alertmanager

Google
Banschikov
09.10.2018
14:17:26
это может делать также prometheus например, раздеплоенный рядом. (не в кластере) вы Icinga где будете держать? вне кластера?
Да вот с прометеус идеально, но вот не совсем понимаю как это все будет работать

bebebe
09.10.2018
14:18:18
вам нужна наша моральная поддержка?

Banschikov
09.10.2018
14:20:13
Alex Milushev
09.10.2018
14:21:19
привет, подскажите оператор для разворачивания ha кластеров постгреса на кубере

Banschikov
09.10.2018
14:21:26
вам нужна наша моральная поддержка?
Не видел кейсов, что бы прометей наружу отдавал метрики. Вроде же секьюрность не поддерживает?

Fike
09.10.2018
14:22:20
да что ж оно все гигантское такое

Михаил
09.10.2018
14:35:26
я знал, что ты сможешь понять шутейку!

Fike
09.10.2018
14:37:45
а вот теперь понял

Alexey
09.10.2018
14:39:15
не все провайдеры ещё предоставляют порты

Михаил
09.10.2018
14:40:15
не все провайдеры ещё предоставляют порты
Но многие работают на портах!

а вот теперь понял
сложновато получилось да

слишком молодые

тюрем не видели

bebebe
09.10.2018
14:41:24
я делал джейлы на bsd

и сидел в них

Михаил
09.10.2018
14:42:26
но тест прошёл)

Pavel
09.10.2018
14:45:24
Так и не получилось у меня завести Gitlab Runner для k8s нормально: при deploy у меня не работает helm в поде, который поднимает gitlab-runner. Никто не подскажет? Или я совсем не правильно делаю?

Google
bebebe
09.10.2018
15:13:05
доступность api

~Nx
09.10.2018
17:36:37
I have written a script and installed in one container that will give me pod stats. Using prometheus client library I write the generated metric on port 8080. What entry I need to make in configuration yaml on prometheus server?

Sergey
10.10.2018
05:33:15
https://youtu.be/uxiTzwjf7Eg

Anton
10.10.2018
07:03:36
всем привет. подскажите плиз по ошибке helm install stable/kibana --set ingress.enabled=true,ingress.hosts=kibana.mydomain.io Error: render error in "kibana/templates/ingress.yaml": template: kibana/templates/ingress.yaml:19:30: executing "kibana/templates/ingress.yaml" at <.Values.ingress.host...>: range can't iterate over kibana.mydomain.io

Let Eat
10.10.2018
07:05:40
Удивление месяца: в кубе контейнеры запускаются с нулевой seccomp policy , вместо дефолтной докера

Anton
10.10.2018
07:10:47
пробовал '' и [], а [''] не пробовал )

Anton
10.10.2018
07:10:49
Удивление месяца: в кубе контейнеры запускаются с нулевой seccomp policy , вместо дефолтной докера
почитал заодно https://kubernetes.io/docs/concepts/policy/pod-security-policy/#seccomp тут говорят словно дефолт именно такой

Anton
10.10.2018
07:16:56
все видимо виноваты кучи вариантов cri

Andor
10.10.2018
07:18:56
I have written a script and installed in one container that will give me pod stats. Using prometheus client library I write the generated metric on port 8080. What entry I need to make in configuration yaml on prometheus server?
для сбора метрик по подам тебе не надо никаких скриптов писать, можно из kubelet'а собирать метрики

и/или из kube-state-metrics

Let Eat
10.10.2018
07:21:05
Ну да, это включается аннотацией в PSP
Мне кажется в стремлении отстраниться от докера они перегнули палку :)

Vadim
10.10.2018
07:22:10
Мне кажется в стремлении отстраниться от докера они перегнули палку :)
Расслабленная секьюрити кубера по дефолту - это для многих хлеб и масло :)

Google
Let Eat
10.10.2018
07:24:57
Ну да, это включается аннотацией в PSP
Я не могу включить это аннотацией psp, потому что она задним числом не применится, а значит если докеровский seccomp что-то сломает, то это всплывёт только при рестарте пода, что может случится например при переезде на другую ноду , классические "я ничего не трогал , раньше работало, теперь нет" от разработчиков станет правдой хотя бы раз :)

Vadim
10.10.2018
07:27:12
шансы что seccomp сломает малы, там много низкоуровневой гадости отключается. Вот выключение capabilities может выключить что-то важное

В клаудных кубах так же?
openshift online вроде пока проносит

Let Eat
10.10.2018
07:30:23
шансы что seccomp сломает малы, там много низкоуровневой гадости отключается. Вот выключение capabilities может выключить что-то важное
Согласен, но буду прикладывать аннотации при каждом деплое все равно, когда внимание разработчиков на работает ли оно выше

Anton
10.10.2018
07:35:52
Согласен, но буду прикладывать аннотации при каждом деплое все равно, когда внимание разработчиков на работает ли оно выше
сейчас разве ты не можешь деплойменты проапгрейдить на тесте, стригерить апдейт и посмотреть? =)

Let Eat
10.10.2018
07:37:50
Я не хочу проверять каждое приложение. Я лучше изменю применяемый дефолт и при следующем деплое разработчики сами расскажут, если что сломалось, а я покажу как вернуть назад для конкретного приложения

Михаил
10.10.2018
08:25:44
https://youtu.be/uxiTzwjf7Eg
Жду кучи вопросов, когда народ массово потащит это в прод

bebebe
10.10.2018
08:26:17
затащили уже два месяца назад ?

без баззворда "cannary upgrades" :)

Sergey
10.10.2018
08:27:04
Жду кучи вопросов, когда народ массово потащит это в прод
ну так истио еще не обьезженная тема, естесна будут

Михаил
10.10.2018
08:28:14
Я про массовый сегмент нубов

bebebe
10.10.2018
08:28:33
массовый сегмент нубов буде страдать да, первое время

впрочем, ничего нового

Михаил
10.10.2018
08:29:19
массовый сегмент нубов буде страдать да, первое время
Просто судя по количеству вопросов по helm, который явно не новый страдать нубы будут хорошо

Vadim
10.10.2018
08:29:48
затащили уже два месяца назад ?
и какие фичи в первую очередь юзаете?

Vadim
10.10.2018
08:31:26
traffic management
кстати, а пробовали Kiali (http://www.kiali.io/)? Выглядит очень интересно

Dmytro
10.10.2018
08:47:07
https://github.com/zegl/kube-score > Container image tag (should not be :latest) глас разума! > Container image pull policy (should be Always) вот это спорно имхо

Google
Vadim
10.10.2018
08:48:37
>Container probes .. should not be identical странное требование

Dmytro
10.10.2018
08:50:54
почему?

Alexey
10.10.2018
09:00:08
Alexey
10.10.2018
09:00:09
ready = live если не нужен прогрев кеша и это простое http api

Я стремлюсь, к тому, чтобы у меня все было простое. И этого много.

Vadim
10.10.2018
09:00:58
почему?
к примеру для etcd пода в обоих случаях достаточно вызывать cluster-health, зачем обязательно делать их разными?

Maxim
10.10.2018
09:02:04
Всем привет) Кто-нибудь реализовывал в kubernetes live-миграцию контейнера на другую ноду?

с помощью criu

Andor
10.10.2018
09:02:41
cloud native they said

могу предложить совать кубеноды в lxc и переносить целый lxc через criu на другие хосты :)

Михаил
10.10.2018
09:03:30
cloud native they said
у меня пичот

но он должен был появиться

Страница 875 из 958