
Let Eat
12.10.2018
07:56:32

Sergey
12.10.2018
07:56:54

Vadim
12.10.2018
07:58:50

Alexey
12.10.2018
07:58:51
Посоветуйте, пожалуйста, как лучше сделать общую аутентификацию для микросервисов. Есть разные варианты, видел у Istio не плохое вроде решение - там и роли и описано кому что можно дергать, но проблема, что там почему-то только jwt, а мне хотелось бы токенизациюя через HMAC.

Google

Andor
12.10.2018
08:00:05

Vadim
12.10.2018
08:00:57
судя по времени запуска kubespray тоже не в курсе про интеграционное тестирование

Sergey
12.10.2018
08:01:39

Andor
12.10.2018
08:02:07
может помочь если приложения внутри контейнера не умеют в cgroup а знать свои лимиты надо уметь

J
12.10.2018
08:14:13
всем привет. раскатываю куб кубспреем - вопрос такой, как ему указать внешний ипшник с которого можно командовать в сертификатах - access_ip не годится - он пытается на него ещё и etcd повесить

Alexey
12.10.2018
08:14:51
в смысле ip для api?

J
12.10.2018
08:14:59
угу

Alexey
12.10.2018
08:15:14
я только знаю как в kubeadm (

Anton
12.10.2018
08:26:08
кто нить с cpu manager feature и numa заморачивался для баз данных?

J
12.10.2018
08:30:30
кажется это kube_apiserver_ip, сейчас попробую с ним катнуть

Banschikov
12.10.2018
08:58:47
Не кто не сталкивался в Helm с такой ошибкой ?:
Error: UPGRADE FAILED: a released named dev-support is in use, cannot re-use a name that is still in use

Andor
12.10.2018
08:59:07
> не кто

Alexey
12.10.2018
08:59:46
некто сталкивался

Google

Banschikov
12.10.2018
08:59:46

Anton
12.10.2018
09:05:50
подскажите пожалуйста по этой ошибке
https://toster.ru/q/570284

Mikhail
12.10.2018
09:07:50

Anton
12.10.2018
09:08:25
kubectl logs prometheus-operator-858dffb4cf-79wzb -n monitoring
ts=2018-10-12T09:04:34.592045358Z caller=main.go:167 msg="Unhandled error received. Exiting..." err="getting CRD: Alertmanager: customresourcedefinitions.apiextensions.k8s.io \"alertmanagers.monitoring.coreos.com\" is forbidden: User \"system:serviceaccount:monitoring:default\" cannot get resource \"customresourcedefinitions\" in API group \"apiextensions.k8s.io\" at the cluster scope"
делал по этой статье https://akomljen.com/get-kubernetes-cluster-metrics-with-prometheus-in-5-minutes/

Mikhail
12.10.2018
09:09:37
я не буду читать статью, извините. У вас проблема сейчас с RBAC

Anton
12.10.2018
09:10:29

Никита
12.10.2018
09:14:40
спасибо все равно
Та статья ориентирована на кластер без rbac, похоже.
cat > custom-values.yaml <<EOF
global:
rbacEnable: false
Олсо, норм путь - ставить по официальной документации прометеус-оператора с гитхаба.

Anton
12.10.2018
09:15:04

Никита
12.10.2018
09:16:25

Anton
12.10.2018
09:17:17

Никита
12.10.2018
09:18:50

Anton
12.10.2018
09:19:20
возможно. как определить не знаю

bebebe
12.10.2018
09:19:21
не совсем. что-то внутри пошло не так
kubectl -n monitoring get all -l app=prometheus-operator
и в общем случае советую делать helm uprade вместо helm install
выглядит примерно так: helm upgrade --install --namespace monitoring <chart_name> .....

Alexey
12.10.2018
09:21:40
проще поставить через jsonnet по оф пути

Никита
12.10.2018
09:21:54
Вкратце, prometheus-operator создаёт кастомные ресурсы в кубернетесе: prometheus, grafana, alertmanager, servicemonitor; через них можно легко создавать прометеусы, графаны, алертманаджеры, и конфигурить дискавери ендпоинтов для мониторинга.
И есть kube-prometheus, который является набором манифестов, которые используют созданные prometheus-operatorом кастомные ресурсы, и генерируются из jsonnet-шаблонов. Причём, эти манифесты включают в себя установку prometheus-operator, включая необходимые роли.

Google

Никита
12.10.2018
09:29:00
Для быстрого старта вполне подойдёт описанное в части Quickstart в документации: https://github.com/coreos/prometheus-operator/tree/master/contrib/kube-prometheus
Для чуть более медленного старта надо поправить конфиг (example.jsonnet), поставить несколько гошных тулов и перегенерировать манифесты прилагающимся скриптом.

Alexey
12.10.2018
09:37:26

Banschikov
12.10.2018
09:57:39

bebebe
12.10.2018
09:58:29

Anton
12.10.2018
10:01:33

Vadim
12.10.2018
10:01:41
https://github.com/postfinance/kubectl-sudo

Sergey
12.10.2018
10:03:30
ору))
кто их пилит?

Project Daemon
12.10.2018
10:03:32
зачем это делать руками?)

Михаил
12.10.2018
10:03:35

Sergey
12.10.2018
10:03:46
огонь

Михаил
12.10.2018
10:04:28
зачем это делать руками?)
если хочешь получить стабильный кластер, то ручками, если хочешь потом спрашивать по чату "пацаны, что у меня отъебнуло, я не понимать", то ты редиска

Oleg
12.10.2018
10:04:30
хороший стикерпак

Михаил
12.10.2018
10:04:45

Project Daemon
12.10.2018
10:05:15
а еще лучше уже готовое взять а не писать велосипеды

Sergey
12.10.2018
10:07:35
а люди так ничего и не поняли:)

Михаил
12.10.2018
10:07:35
хороший чат
зайдешь на 10 минут и еще +2 слайда на митап

Project Daemon
12.10.2018
10:08:18
вопрос был не про то умею ли я поднимать кластер ручками а про то есть ли +- годный провиженинг под это

Google

Михаил
12.10.2018
10:08:20
но в лучшем случае есть неплохие фреймворки

Project Daemon
12.10.2018
10:08:53
С++ STL это опенсорс
кто осмелится сказать что это плохо?

Михаил
12.10.2018
10:09:21

Project Daemon
12.10.2018
10:09:39

Михаил
12.10.2018
10:09:47

Sergey
12.10.2018
10:09:50

Vadim
12.10.2018
10:09:55

Banschikov
12.10.2018
10:10:01

Vadim
12.10.2018
10:10:07

Sergey
12.10.2018
10:10:11
вопрос
а RedHat же опенсорс энтерпрайз

Vadim
12.10.2018
10:10:13
кто его поддерживает?

Project Daemon
12.10.2018
10:10:13
всё говно
тогда выкинь компьютер на помойку и иди копай картошку

Vadim
12.10.2018
10:10:22

Sergey
12.10.2018
10:10:34
ну, опенсорс ПРОДУКТ

Михаил
12.10.2018
10:10:44

Alexey
12.10.2018
10:10:52

Михаил
12.10.2018
10:10:56
причем тут STL, когда речь шла про продукт?

Vadim
12.10.2018
10:11:07
ну, опенсорс ПРОДУКТ
Сколько у него цикл поддержки? За какое время гарантированный ответ приходит? Где нанять консультанта?

Google

Михаил
12.10.2018
10:11:19

Mikhail чердак
12.10.2018
10:12:00
Кто-нибудь шарит в автоскейлере?
Что тут подразумевается под “no node group config” ?
https://gist.github.com/okgolove/1970356bc338fc6a3409358d0e1a303a
При этом автоскейлер упорно отказывается делать scale down, хотя у меня нулевая нода без подов есть

Sergey
12.10.2018
10:12:18

Михаил
12.10.2018
10:12:22

Anton
12.10.2018
10:12:32

Project Daemon
12.10.2018
10:12:58

Vadim
12.10.2018
10:13:36

Project Daemon
12.10.2018
10:14:24

Vadim
12.10.2018
10:14:46

Banschikov
12.10.2018
10:15:00

Project Daemon
12.10.2018
10:15:23
и он официально в репе куберра

Vadim
12.10.2018
10:15:39
вот в CNCF пиши
у них, правда, никаких гарантий на ответ нет
как и тут и в gitter

Project Daemon
12.10.2018
10:15:57
туда репортят баги)

Vadim
12.10.2018
10:16:00
такой вот продукт