@kubernetes_ru

Страница 890 из 958
Let Eat
12.10.2018
07:56:32
если он cgroups не поддерживает - то получается что не понимает, и радостно жрет оперативку как не в себя
Питон сам ничего не жрет, это задача приложения ограничивать свои аппетиты. Максимум что может питон это вызвать GC чаще/реже

Sergey
12.10.2018
07:56:54
lxcfs?
не распарсил

Alexey
12.10.2018
07:58:51
Посоветуйте, пожалуйста, как лучше сделать общую аутентификацию для микросервисов. Есть разные варианты, видел у Istio не плохое вроде решение - там и роли и описано кому что можно дергать, но проблема, что там почему-то только jwt, а мне хотелось бы токенизациюя через HMAC.

Google
Andor
12.10.2018
08:00:05
Vadim
12.10.2018
08:00:57
судя по времени запуска kubespray тоже не в курсе про интеграционное тестирование

Sergey
12.10.2018
08:01:39
google://lxcfs
спаибо

Andor
12.10.2018
08:02:07
может помочь если приложения внутри контейнера не умеют в cgroup а знать свои лимиты надо уметь

J
12.10.2018
08:14:13
всем привет. раскатываю куб кубспреем - вопрос такой, как ему указать внешний ипшник с которого можно командовать в сертификатах - access_ip не годится - он пытается на него ещё и etcd повесить

Alexey
12.10.2018
08:14:51
в смысле ip для api?

J
12.10.2018
08:14:59
угу

Alexey
12.10.2018
08:15:14
я только знаю как в kubeadm (

Anton
12.10.2018
08:26:08
кто нить с cpu manager feature и numa заморачивался для баз данных?

J
12.10.2018
08:30:30
кажется это kube_apiserver_ip, сейчас попробую с ним катнуть

Banschikov
12.10.2018
08:58:47
Не кто не сталкивался в Helm с такой ошибкой ?: Error: UPGRADE FAILED: a released named dev-support is in use, cannot re-use a name that is still in use

Andor
12.10.2018
08:59:07
> не кто

Alexey
12.10.2018
08:59:46
некто сталкивался

Google
Anton
12.10.2018
09:05:50
подскажите пожалуйста по этой ошибке https://toster.ru/q/570284

Mikhail
12.10.2018
09:07:50
Anton
12.10.2018
09:08:25
kubectl logs prometheus-operator-858dffb4cf-79wzb -n monitoring ts=2018-10-12T09:04:34.592045358Z caller=main.go:167 msg="Unhandled error received. Exiting..." err="getting CRD: Alertmanager: customresourcedefinitions.apiextensions.k8s.io \"alertmanagers.monitoring.coreos.com\" is forbidden: User \"system:serviceaccount:monitoring:default\" cannot get resource \"customresourcedefinitions\" in API group \"apiextensions.k8s.io\" at the cluster scope"

делал по этой статье https://akomljen.com/get-kubernetes-cluster-metrics-with-prometheus-in-5-minutes/

Mikhail
12.10.2018
09:09:37
я не буду читать статью, извините. У вас проблема сейчас с RBAC

Никита
12.10.2018
09:14:40
спасибо все равно
Та статья ориентирована на кластер без rbac, похоже. cat > custom-values.yaml <<EOF global: rbacEnable: false

Олсо, норм путь - ставить по официальной документации прометеус-оператора с гитхаба.

Никита
12.10.2018
09:16:25
я до custom-values.yaml еще не дошел
Ну вот там чуть раньше. helm install \ ... --set rbacEnable=false \ coreos/prometheus-operator

Anton
12.10.2018
09:17:17
Ну вот там чуть раньше. helm install \ ... --set rbacEnable=false \ coreos/prometheus-operator
helm install --name prometheus-operator --namespace monitoring --set rbacEnable=false coreos/prometheus-operator Error: timed out waiting for the condition

Anton
12.10.2018
09:19:20
возможно. как определить не знаю

bebebe
12.10.2018
09:19:21
не совсем. что-то внутри пошло не так

kubectl -n monitoring get all -l app=prometheus-operator

и в общем случае советую делать helm uprade вместо helm install выглядит примерно так: helm upgrade --install --namespace monitoring <chart_name> .....

Alexey
12.10.2018
09:21:40
проще поставить через jsonnet по оф пути

Никита
12.10.2018
09:21:54
Вкратце, prometheus-operator создаёт кастомные ресурсы в кубернетесе: prometheus, grafana, alertmanager, servicemonitor; через них можно легко создавать прометеусы, графаны, алертманаджеры, и конфигурить дискавери ендпоинтов для мониторинга. И есть kube-prometheus, который является набором манифестов, которые используют созданные prometheus-operatorом кастомные ресурсы, и генерируются из jsonnet-шаблонов. Причём, эти манифесты включают в себя установку prometheus-operator, включая необходимые роли.

Google
Никита
12.10.2018
09:29:00
Для быстрого старта вполне подойдёт описанное в части Quickstart в документации: https://github.com/coreos/prometheus-operator/tree/master/contrib/kube-prometheus

Для чуть более медленного старта надо поправить конфиг (example.jsonnet), поставить несколько гошных тулов и перегенерировать манифесты прилагающимся скриптом.

Banschikov
12.10.2018
09:57:39
Anton
12.10.2018
10:01:33
Если что работает. Мне помогло без использования "helm del --purge" ?
чет в потроха лазить стремно как то. когда redis\rabbit обновлял последний раз, там куча изменений, удалял statefulset через kubectl и потом удалял release нафиг. поды при этом оставались работать, деплоил поверх - все подцеплялось новыми statefulsets

Vadim
12.10.2018
10:01:41
https://github.com/postfinance/kubectl-sudo

Sergey
12.10.2018
10:03:30
ору)) кто их пилит?

Project Daemon
12.10.2018
10:03:32
зачем это делать руками?)

Михаил
12.10.2018
10:03:35
Sergey
12.10.2018
10:03:46
огонь

Михаил
12.10.2018
10:04:28
зачем это делать руками?)
если хочешь получить стабильный кластер, то ручками, если хочешь потом спрашивать по чату "пацаны, что у меня отъебнуло, я не понимать", то ты редиска

Oleg
12.10.2018
10:04:30
хороший стикерпак

Михаил
12.10.2018
10:04:45
хороший стикерпак
если еще идеи есть, то накидывайте

Project Daemon
12.10.2018
10:05:15
а еще лучше уже готовое взять а не писать велосипеды

Sergey
12.10.2018
10:07:35
а люди так ничего и не поняли:)

Михаил
12.10.2018
10:07:35
хороший чат зайдешь на 10 минут и еще +2 слайда на митап

а люди так ничего и не поняли:)
Люди свято верят, что есть хорошие ПРОДУКТЫ на OpenSource

Project Daemon
12.10.2018
10:08:18
вопрос был не про то умею ли я поднимать кластер ручками а про то есть ли +- годный провиженинг под это

Google
Михаил
12.10.2018
10:08:20
но в лучшем случае есть неплохие фреймворки

Project Daemon
12.10.2018
10:08:53
С++ STL это опенсорс

кто осмелится сказать что это плохо?

Михаил
12.10.2018
10:09:21
вопрос был не про то умею ли я поднимать кластер ручками а про то есть ли +- годный провиженинг под это
ну то есть ты хочешь получить некую хрень, непонятно как работающую, но зато не заморачиваться с установкой?

С++ STL это опенсорс
ты еще и слепой

Михаил
12.10.2018
10:09:47
Vadim
12.10.2018
10:10:07
С++ STL это опенсорс
это продукт?

Sergey
12.10.2018
10:10:11
вопрос а RedHat же опенсорс энтерпрайз

Vadim
12.10.2018
10:10:13
кто его поддерживает?

Project Daemon
12.10.2018
10:10:13
всё говно
тогда выкинь компьютер на помойку и иди копай картошку

Sergey
12.10.2018
10:10:34
ну, опенсорс ПРОДУКТ

Михаил
12.10.2018
10:10:44
тогда выкинь компьютер на помойку и иди копай картошку
ты задал вопрос про куб ответ: хороших установщиков куба нет причем тут компьютер?

Alexey
12.10.2018
10:10:52
Люди свято верят, что есть хорошие ПРОДУКТЫ на OpenSource
Люди верят, что есть хорошие ПРОДУКТЫ за $

Михаил
12.10.2018
10:10:56
причем тут STL, когда речь шла про продукт?

Vadim
12.10.2018
10:11:07
ну, опенсорс ПРОДУКТ
Сколько у него цикл поддержки? За какое время гарантированный ответ приходит? Где нанять консультанта?

Google
Михаил
12.10.2018
10:11:19
Люди верят, что есть хорошие ПРОДУКТЫ за $
хороший наброс, но можно его продолжить в @cloud_flood

Mikhail чердак
12.10.2018
10:12:00
Кто-нибудь шарит в автоскейлере? Что тут подразумевается под “no node group config” ? https://gist.github.com/okgolove/1970356bc338fc6a3409358d0e1a303a При этом автоскейлер упорно отказывается делать scale down, хотя у меня нулевая нода без подов есть

Михаил
12.10.2018
10:12:22
+1
и их не остановить

Project Daemon
12.10.2018
10:12:58
Сколько у него цикл поддержки? За какое время гарантированный ответ приходит? Где нанять консультанта?
можно в пример взять Qt хочешь - используй это опенсорс, в проде плати деньги за поддержку и лицензию, а С++ это прежде всего продукт на котором пишут программисты С++ и им платят деньги за его знание

Project Daemon
12.10.2018
10:14:24
ага, ну на те же вопросы собственно ответь, только чур слово Digia не использовать
в Gitter разве не помогают с кубернетесом? и конференций по нему тоже нет?

Vadim
12.10.2018
10:14:46
в Gitter разве не помогают с кубернетесом? и конференций по нему тоже нет?
помогают, и тут тоже. Поддержка уровня гиттера и телеграмма, да

Banschikov
12.10.2018
10:15:00
helm delete --purge =)
А он не сносил все твои ресурсы?

Project Daemon
12.10.2018
10:15:23
помогают, и тут тоже. Поддержка уровня гиттера и телеграмма, да
просто я спросил про Kubespray потмоу что это incubating в kubernetes

и он официально в репе куберра

Vadim
12.10.2018
10:15:39
вот в CNCF пиши

у них, правда, никаких гарантий на ответ нет

как и тут и в gitter

Project Daemon
12.10.2018
10:15:57
туда репортят баги)

Vadim
12.10.2018
10:16:00
такой вот продукт

Страница 890 из 958