@kubernetes_ru

Страница 918 из 958
Vadim
18.10.2018
09:53:42
1.6, там много секьюрити дырок, зато ломаться просто нечему

bebebe
18.10.2018
09:54:58
ага, ломать будут китайцы

Vadim
18.10.2018
09:55:46
на KubeCon, кстати, Jan Safranek будет рассказывать как дырищу с доступом в subPath чинили

Google
terry
18.10.2018
09:56:12
а то тут легкий диссонанс

Vadim
18.10.2018
09:56:27
будут или чинили?
починили уже

Алексей
18.10.2018
10:00:01
https://github.com/astefanutti/kubebox

htop для кубера все ближе

Sergey
18.10.2018
10:03:04
абажи

kvaps
18.10.2018
10:07:37
https://medium.com/@kvapss/creating-baremethal-kubernetes-ha-cluster-with-kubeadm-and-keepalived-simple-guide-c70ec4adf8ca

kvaps
18.10.2018
10:09:04
@oZZyTOP в итоге свой гайд зафигачил, официальный какой-то очень слишком сложный :)

kvaps
18.10.2018
10:11:56
а раньше было не симпл?)
100 строк против 500 официальных, ну и действий гораздо меньше, а значит и мест где можно ошибиться

В официальную доку PR отправлю, но попозже, надо в приемлемый вид привести

Anton
18.10.2018
10:17:27
https://medium.com/@kvapss/creating-baremethal-kubernetes-ha-cluster-with-kubeadm-and-keepalived-simple-guide-c70ec4adf8ca
Input data We have 3-nodes cluster: node1 (10.9.8.11) node2 (10.9.8.11) node3 (10.9.8.13) We will create one fault-resistant cluster-ip for them: 10.9.8.10здесь опечатка или node1 и 2 имеют один адрес почему-то?

kvaps
18.10.2018
10:18:11
да спасиб, поправил

Google
Anton
18.10.2018
10:19:01
10.9.8.10 — а этот адрес виртуальный? я не совсем понимаю как он задается

kvaps
18.10.2018
10:20:21
Это VRRP адресс, его вешает Keepalived на eth0 одной из нод

Anton
18.10.2018
10:21:12
а если она прилегла то перевесит на другую?

kvaps
18.10.2018
10:21:23
ага

Anton
18.10.2018
10:21:47
спасибо

terry
18.10.2018
10:28:10
ага
а если первая востановилась в работе, то вернет все назад?

kvaps
18.10.2018
10:29:07
Зависит от настроек keepalived

terry
18.10.2018
10:29:08
рестор в дефолт у меня чет не взлетел, но правда там без к8s

kvaps
18.10.2018
10:30:29
если хочешь что бы вернулось надо остальные ноды как BACKUP помечать, ну или приоритеты проставлять, хотя я ес честно не вижу в этом никакого смыслка

А, или ты про восстановление служб, не айпишника?

Stas
18.10.2018
10:31:41
вы пробовали исползовать в GCP персистенс для баз данных ? хватает скорости ? или все тоже самое с тем что я уже проходил ?
там есть калькуляторы которые покажут вам ваши будущие иопсы в зависимости от типа и размера инстанса и количества ядер

kvaps
18.10.2018
10:32:16
да, они все работают без проблем, к8с службы - стейтлесс, а etcd работает пока кворум есть

terry
18.10.2018
10:33:17
А, или ты про восстановление служб, не айпишника?
я в общем, кипелайвд идет по кругу при фейлах, а вот если 1я фейлед нода уже в ок работе, то у меня он ip не вернул мастера, а все так же на бекап ip работал, пока службы по очереди не перезапустил

хотя я думаю, что это у меня руки?

kvaps
18.10.2018
10:34:12
скорее всего забыли сервис активировать, либо приоритеты одинаковые

но если честно, я не вижу смысла его туда возвращать

Maksim
18.10.2018
10:50:09
EKS?
Нет kops EC2 у меня после апа до 1.11.1 происходит пипец kubelet на одной из год поломался

Andor
18.10.2018
10:50:33
тебе поможет rs up

или как там было

Google
Maksim
18.10.2018
10:51:19
ну так возьмите EKS
Бюджет жмут )

Бюджет жмут )
Я просто думаю если eks использует версию 1.10 то неспроста

Михаил
18.10.2018
10:53:10
тебе поможет rs up
rke fix-cluster или rke up

в данном случае kops fix-cluster

Salem
18.10.2018
11:22:36
Господа а про spinnaker кто что может рассказать?

Malik
18.10.2018
11:25:04
Ребят всем привет, может кто подсказать Как настроить селфхилинг для кубера

terry
18.10.2018
11:26:41
Juriy
18.10.2018
11:31:01
Гипертекстовый фидонет
Ага, и файлы в uue слать

Stanislav
18.10.2018
11:35:53
В base64 они тоже проходили :-)

Let Eat
18.10.2018
11:49:51
1,12
Вот он риск :) лучше выше версии предлагаемой в GKE не обновляться

terry
18.10.2018
11:50:11
а я не обновляюсь, я ставлю с 0

@rossmohax

ghst
18.10.2018
11:51:17
поднял кластер на GCE, добавил персистент диск ссд, первый раз записал 110мб/с последующие разы 10 или 11мб/с.... как вы с этим живете ?

Askhat
18.10.2018
11:51:48
Ребят подскажите как настроить ci/cd посредством dapp или gitlab?

может статьи какие-нибудь есть

Artem
18.10.2018
11:52:13
тысячи их

Let Eat
18.10.2018
11:52:34
ghst
18.10.2018
11:52:49
Ребят подскажите как настроить ci/cd посредством dapp или gitlab?
в 11 гитлабе auto ci/cd и готовые темплейты есть

Askhat
18.10.2018
11:53:00
тысячи их
а самая лучшая из тысячи

Google
Vadim
18.10.2018
11:53:13
В блоге же было или там новые истории?
не знаю, думаю добавят красочных деталей и поучений на будущее

Artem
18.10.2018
11:53:24
а самая лучшая из тысячи
конечно же, та, которую еще не написали ?

Сергей
18.10.2018
11:53:42
может статьи какие-нибудь есть
.gitlab-ci.yml - вот такой файлик в корне проекта на gitlab создаешь и CI\CD сам по себе появляется. (кроме билд-агентов) Что там внутри читай тут: https://docs.gitlab.com/ee/ci/yaml/README.html и смотри чужие примеры.

Malik
18.10.2018
11:53:45
Let Eat
18.10.2018
11:53:47
не знаю, думаю добавят красочных деталей и поучений на будущее
Это на каком кубконе будет? Евро? Я б посмотрел

Vadim
18.10.2018
11:54:01
Let Eat
18.10.2018
11:54:55
Мне кажется NA куб кон круче евро

а я не обновляюсь, я ставлю с 0
Не важно :) в GKE знают что делают , надо ориентироваться на них. В куб все равно ничего прям сверхценного уже не добавляют

Vadim
18.10.2018
11:56:52
Мне кажется NA куб кон круче евро
да там теже люди, +\-, те же компании

terry
18.10.2018
11:58:09
Не важно :) в GKE знают что делают , надо ориентироваться на них. В куб все равно ничего прям сверхценного уже не добавляют
это конечно ахуенно, но в репе только 1.12, когда я ему говорю поставь мне с реп 1.11 - то ставиться 1.12

Let Eat
18.10.2018
11:58:44
Что за репы такие?

terry
18.10.2018
11:59:11
вернее немного не так, kubeadm 1.12

тянет 1.11.3, материться, но тянет, а потом говорит, что версия 1.12.1

я крч в шоке

Stanislav
18.10.2018
12:01:33
..слушайте свои "Валенки"!

Let Eat
18.10.2018
12:02:34
Что за валенки?

Stanislav
18.10.2018
12:02:54
https://www.anekdot.ru/id/-21419034/

terry
18.10.2018
12:05:09
ptchol
18.10.2018
12:24:34
Всем привет. Такая ситуация ,есть инфра с кубером, и тут во внутреннем периметре появился сервис так сказать standalone(крутится не на кубере) который нужно выпустить во вне. там просто http endpoint. Можно ли как то в nginx ingress контроллер описать location и "руками" указать адрес для proxy_pass а не из сервиса тянуть ? или мне нужно смотреть как раз в сторону "фейкового сервиса" и там как то можно захардкодить адрес ?

Google
Andor
18.10.2018
12:25:35
ты можешь в кубере сделать сервис который будет указывть на внешний адрес, а дальше уже понятно чо делать

ptchol
18.10.2018
12:28:23
это ведь externalName да ?

Slava
18.10.2018
12:30:02
подскажите, как безболезненно добавить воркер-ноду (kvm guest vm) к кластеру ? в момент создания initial кластера с одной мастер нодой мне в консоль вывалилась инфа с secret'ом для добавления остальных нод. теперь не могу понять как этот ключик достать (было бы идеально всю команду получить , типа kubectl join —master ... —secret ...)

или ткните носом в гайд

Slava
18.10.2018
12:32:17
не, kubeadm не трогал, только хардкор - kubectl наше фсё)

Slava
18.10.2018
12:32:32
стоп, туплю

да, kubeadm же

а ключи для джойна как достать?

Alexey
18.10.2018
12:35:23
kubeadm token create --print-join-command

Slava
18.10.2018
12:36:52
kubeadm token create --print-join-command
во, то что нужно! спасибо

Михаил
18.10.2018
12:41:11
Anton
18.10.2018
12:41:19
это ведь externalName да ?
посмотрите с какими service работает ingress-nginx controller. не факт что он любой сервис в конфиг зашабланизирует

Andor
18.10.2018
12:41:26
А доку не?
подрыв устоев

Slava
18.10.2018
12:41:56
А доку не?
доку да, но не нашёл (

Страница 918 из 958