
Banschikov
09.10.2018
14:03:17
не советую
А что тогда лучше будет использовать для алертов? Сейчас смотрю на алерты Grafana или Prometheus, но хотелось бы что бы было это дело снаружи.

bebebe
09.10.2018
14:03:51
а что именно вы хотите снаружи мониторить?

Валентин
09.10.2018
14:05:01

Alexey
09.10.2018
14:05:59

Google

Alexey
09.10.2018
14:06:02
?
А вообще у меня просто https://uptimerobot.com/ мониторит снаружи. Все, что можно. Если вдруг внутри начинаются проблемы, он помогает.

Banschikov
09.10.2018
14:06:42
а что именно вы хотите снаружи мониторить?
Вообще хотелось бы иметь какой-то аллерт менеджер снаружи, если кластер грохнулся, то что бы можно было понять почему. Не знаю логично это или нет. Может есть какие-то то другие более практичные кейсы или практики

Nik
09.10.2018
14:07:40
Сложил 2 фвайла в конфигмап. Как их подложить в контейнер по двум разным путям?

bebebe
09.10.2018
14:07:59

Banschikov
09.10.2018
14:08:42

bebebe
09.10.2018
14:09:31
вот с этого надо было и начинать, а то получается каждым новом своим сообщением вы привносите новые условия
скоро мы узнаем что кластер в облаке, облако в яйце, яйцо у РосАтома
если в облаке, зайдите в control plane и настройте там нотификации на нужные события

Alexey
09.10.2018
14:10:17
Я описал простую схему. Публичные чеки повесить в https://uptimerobot.com/ или ещё какой монитор. В 99% поможет.

Banschikov
09.10.2018
14:13:47

bebebe
09.10.2018
14:14:30

Vadim
09.10.2018
14:15:22
внешний prometheus + blackbox exporter + alertmanager

Google

Banschikov
09.10.2018
14:17:26

bebebe
09.10.2018
14:18:18
вам нужна наша моральная поддержка?

Mikhail чердак
09.10.2018
14:18:48
Это если амазон

Banschikov
09.10.2018
14:20:13

Alex Milushev
09.10.2018
14:21:19
привет, подскажите оператор для разворачивания ha кластеров постгреса на кубере

Banschikov
09.10.2018
14:21:26

Fike
09.10.2018
14:22:20
да что ж оно все гигантское такое

Михаил
09.10.2018
14:35:26
я знал, что ты сможешь понять шутейку!

Fike
09.10.2018
14:37:45
а вот теперь понял

Alexey
09.10.2018
14:39:15
не все провайдеры ещё предоставляют порты

Михаил
09.10.2018
14:40:15
слишком молодые
тюрем не видели

bebebe
09.10.2018
14:41:24
я делал джейлы на bsd
и сидел в них

Михаил
09.10.2018
14:42:26
но тест прошёл)

Pavel
09.10.2018
14:45:24
Так и не получилось у меня завести Gitlab Runner для k8s нормально: при deploy у меня не работает helm в поде, который поднимает gitlab-runner.
Никто не подскажет? Или я совсем не правильно делаю?

Google

kvaps
09.10.2018
14:50:22

bebebe
09.10.2018
15:10:28

Pavel
09.10.2018
15:12:57

bebebe
09.10.2018
15:13:05
доступность api

~Nx
09.10.2018
17:36:37
I have written a script and installed in one container that will give me pod stats. Using prometheus client library I write the generated metric on port 8080. What entry I need to make in configuration yaml on prometheus server?

Alexey
09.10.2018
17:48:00

Sergey
10.10.2018
05:33:15
https://youtu.be/uxiTzwjf7Eg

Anton
10.10.2018
07:03:36
всем привет.
подскажите плиз по ошибке
helm install stable/kibana --set ingress.enabled=true,ingress.hosts=kibana.mydomain.io
Error: render error in "kibana/templates/ingress.yaml": template: kibana/templates/ingress.yaml:19:30: executing "kibana/templates/ingress.yaml" at <.Values.ingress.host...>: range can't iterate over kibana.mydomain.io

Let Eat
10.10.2018
07:05:40
Удивление месяца: в кубе контейнеры запускаются с нулевой seccomp policy , вместо дефолтной докера

Anton
10.10.2018
07:08:23

Alexey
10.10.2018
07:09:36

Anton
10.10.2018
07:10:47
пробовал '' и [], а [''] не пробовал )

Anton
10.10.2018
07:10:49

Vadim
10.10.2018
07:11:43

Anton
10.10.2018
07:16:56
все видимо виноваты кучи вариантов cri

Дмитрий
10.10.2018
07:17:31

Andor
10.10.2018
07:18:56
и/или из kube-state-metrics

Let Eat
10.10.2018
07:21:05

Vadim
10.10.2018
07:22:10

Google

Let Eat
10.10.2018
07:24:57
Ну да, это включается аннотацией в PSP
Я не могу включить это аннотацией psp, потому что она задним числом не применится, а значит если докеровский seccomp что-то сломает, то это всплывёт только при рестарте пода, что может случится например при переезде на другую ноду , классические "я ничего не трогал , раньше работало, теперь нет" от разработчиков станет правдой хотя бы раз :)

Vadim
10.10.2018
07:27:12
шансы что seccomp сломает малы, там много низкоуровневой гадости отключается. Вот выключение capabilities может выключить что-то важное

Let Eat
10.10.2018
07:30:23

Anton
10.10.2018
07:35:52

Let Eat
10.10.2018
07:37:50
Я не хочу проверять каждое приложение. Я лучше изменю применяемый дефолт и при следующем деплое разработчики сами расскажут, если что сломалось, а я покажу как вернуть назад для конкретного приложения

Михаил
10.10.2018
08:25:44

bebebe
10.10.2018
08:26:17
затащили уже два месяца назад ?
без баззворда "cannary upgrades" :)

Sergey
10.10.2018
08:27:04

Михаил
10.10.2018
08:28:14
Я про массовый сегмент нубов

bebebe
10.10.2018
08:28:33
массовый сегмент нубов буде страдать да, первое время
впрочем, ничего нового

Михаил
10.10.2018
08:29:19

Vadim
10.10.2018
08:29:48

bebebe
10.10.2018
08:30:36

Vadim
10.10.2018
08:31:26
traffic management
кстати, а пробовали Kiali (http://www.kiali.io/)? Выглядит очень интересно

bebebe
10.10.2018
08:32:07

Dmytro
10.10.2018
08:47:07
https://github.com/zegl/kube-score
> Container image tag (should not be :latest)
глас разума!
> Container image pull policy (should be Always)
вот это спорно имхо

Google

Vadim
10.10.2018
08:48:37
>Container probes .. should not be identical
странное требование

Dmytro
10.10.2018
08:50:54
почему?

Alexey
10.10.2018
09:00:08

Alexey
10.10.2018
09:00:09
ready = live
если не нужен прогрев кеша и это простое http api
Я стремлюсь, к тому, чтобы у меня все было простое. И этого много.

Vadim
10.10.2018
09:00:58
почему?
к примеру для etcd пода в обоих случаях достаточно вызывать cluster-health, зачем обязательно делать их разными?

Maxim
10.10.2018
09:02:04
Всем привет) Кто-нибудь реализовывал в kubernetes live-миграцию контейнера на другую ноду?
с помощью criu

Andor
10.10.2018
09:02:41
cloud native they said
могу предложить совать кубеноды в lxc и переносить целый lxc через criu на другие хосты :)

Михаил
10.10.2018
09:03:30
но он должен был появиться