
Vadim
18.10.2018
09:53:42
1.6, там много секьюрити дырок, зато ломаться просто нечему

bebebe
18.10.2018
09:54:58
ага, ломать будут китайцы

Vadim
18.10.2018
09:55:46
на KubeCon, кстати, Jan Safranek будет рассказывать как дырищу с доступом в subPath чинили

terry
18.10.2018
09:56:07

Google

terry
18.10.2018
09:56:12
а то тут легкий диссонанс

Vadim
18.10.2018
09:56:27

Алексей
18.10.2018
10:00:01
https://github.com/astefanutti/kubebox
htop для кубера все ближе

Sergey
18.10.2018
10:03:04
абажи

kvaps
18.10.2018
10:07:37
https://medium.com/@kvapss/creating-baremethal-kubernetes-ha-cluster-with-kubeadm-and-keepalived-simple-guide-c70ec4adf8ca

Sergey
18.10.2018
10:08:52

kvaps
18.10.2018
10:09:04
@oZZyTOP в итоге свой гайд зафигачил, официальный какой-то очень слишком сложный :)

bebebe
18.10.2018
10:09:25

kvaps
18.10.2018
10:11:56
а раньше было не симпл?)
100 строк против 500 официальных, ну и действий гораздо меньше, а значит и мест где можно ошибиться
В официальную доку PR отправлю, но попозже, надо в приемлемый вид привести

Anton
18.10.2018
10:17:27

kvaps
18.10.2018
10:18:11
да спасиб, поправил

Google

Anton
18.10.2018
10:19:01
10.9.8.10 — а этот адрес виртуальный? я не совсем понимаю как он задается

kvaps
18.10.2018
10:20:21
Это VRRP адресс, его вешает Keepalived на eth0 одной из нод

Anton
18.10.2018
10:21:12
а если она прилегла то перевесит на другую?

kvaps
18.10.2018
10:21:23
ага

Anton
18.10.2018
10:21:47
спасибо

terry
18.10.2018
10:28:10
ага
а если первая востановилась в работе, то вернет все назад?

kvaps
18.10.2018
10:29:07
Зависит от настроек keepalived

terry
18.10.2018
10:29:08
рестор в дефолт у меня чет не взлетел, но правда там без к8s

kvaps
18.10.2018
10:30:29
если хочешь что бы вернулось надо остальные ноды как BACKUP помечать, ну или приоритеты проставлять, хотя я ес честно не вижу в этом никакого смыслка
А, или ты про восстановление служб, не айпишника?

Stas
18.10.2018
10:31:41

kvaps
18.10.2018
10:32:16
да, они все работают без проблем, к8с службы - стейтлесс, а etcd работает пока кворум есть

terry
18.10.2018
10:33:17
А, или ты про восстановление служб, не айпишника?
я в общем, кипелайвд идет по кругу при фейлах, а вот если 1я фейлед нода уже в ок работе, то у меня он ip не вернул мастера, а все так же на бекап ip работал, пока службы по очереди не перезапустил
хотя я думаю, что это у меня руки?

kvaps
18.10.2018
10:34:12
скорее всего забыли сервис активировать, либо приоритеты одинаковые
но если честно, я не вижу смысла его туда возвращать

Maksim
18.10.2018
10:50:09
EKS?
Нет kops EC2 у меня после апа до 1.11.1 происходит пипец kubelet на одной из год поломался

Sergey
18.10.2018
10:50:33

Andor
18.10.2018
10:50:33
тебе поможет rs up
или как там было

Google

Maksim
18.10.2018
10:51:19
Бюджет жмут )
Я просто думаю если eks использует версию 1.10 то неспроста

Михаил
18.10.2018
10:53:10
в данном случае kops fix-cluster

Salem
18.10.2018
11:22:36
Господа а про spinnaker кто что может рассказать?

Malik
18.10.2018
11:25:04
Ребят всем привет, может кто подсказать
Как настроить селфхилинг для кубера

terry
18.10.2018
11:26:41

Juriy
18.10.2018
11:31:01

Stanislav
18.10.2018
11:35:53
В base64 они тоже проходили :-)

Vadim
18.10.2018
11:46:39

Let Eat
18.10.2018
11:49:51
1,12
Вот он риск :) лучше выше версии предлагаемой в GKE не обновляться

terry
18.10.2018
11:50:11
а я не обновляюсь, я ставлю с 0
@rossmohax

ghst
18.10.2018
11:51:17
поднял кластер на GCE, добавил персистент диск ссд, первый раз записал 110мб/с последующие разы 10 или 11мб/с.... как вы с этим живете ?

Askhat
18.10.2018
11:51:48
Ребят подскажите как настроить ci/cd посредством dapp или gitlab?
может статьи какие-нибудь есть

Artem
18.10.2018
11:52:13
тысячи их

Let Eat
18.10.2018
11:52:34

ghst
18.10.2018
11:52:49

Askhat
18.10.2018
11:53:00

Google

Vadim
18.10.2018
11:53:13

Artem
18.10.2018
11:53:24

Сергей
18.10.2018
11:53:42
может статьи какие-нибудь есть
.gitlab-ci.yml - вот такой файлик в корне проекта на gitlab создаешь и CI\CD сам по себе появляется. (кроме билд-агентов) Что там внутри читай тут: https://docs.gitlab.com/ee/ci/yaml/README.html и смотри чужие примеры.

Malik
18.10.2018
11:53:45

Let Eat
18.10.2018
11:53:47

Vadim
18.10.2018
11:54:01

Let Eat
18.10.2018
11:54:55
Мне кажется NA куб кон круче евро

Vadim
18.10.2018
11:56:52

terry
18.10.2018
11:58:09

Let Eat
18.10.2018
11:58:44
Что за репы такие?

terry
18.10.2018
11:59:11
вернее немного не так, kubeadm 1.12
тянет 1.11.3, материться, но тянет, а потом говорит, что версия 1.12.1
я крч в шоке

Stanislav
18.10.2018
12:01:33
..слушайте свои "Валенки"!

Let Eat
18.10.2018
12:02:34
Что за валенки?

Stanislav
18.10.2018
12:02:54
https://www.anekdot.ru/id/-21419034/

terry
18.10.2018
12:05:09

ptchol
18.10.2018
12:24:34
Всем привет.
Такая ситуация ,есть инфра с кубером, и тут во внутреннем периметре появился сервис так сказать standalone(крутится не на кубере) который нужно выпустить во вне.
там просто http endpoint. Можно ли как то в nginx ingress контроллер описать location и "руками" указать адрес для proxy_pass а не из сервиса тянуть ?
или мне нужно смотреть как раз в сторону "фейкового сервиса" и там как то можно захардкодить адрес ?

Google

Andor
18.10.2018
12:25:35
ты можешь в кубере сделать сервис который будет указывть на внешний адрес, а дальше уже понятно чо делать

ptchol
18.10.2018
12:28:23
это ведь externalName да ?

Slava
18.10.2018
12:30:02
подскажите, как безболезненно добавить воркер-ноду (kvm guest vm) к кластеру ? в момент создания initial кластера с одной мастер нодой мне в консоль вывалилась инфа с secret'ом для добавления остальных нод. теперь не могу понять как этот ключик достать (было бы идеально всю команду получить , типа kubectl join —master ... —secret ...)
или ткните носом в гайд

Никита
18.10.2018
12:31:40

Slava
18.10.2018
12:32:17
не, kubeadm не трогал, только хардкор - kubectl наше фсё)

Andor
18.10.2018
12:32:23

Slava
18.10.2018
12:32:32
стоп, туплю
да, kubeadm же
а ключи для джойна как достать?

Alexey
18.10.2018
12:35:23
kubeadm token create --print-join-command

Slava
18.10.2018
12:36:52

Михаил
18.10.2018
12:41:11

Anton
18.10.2018
12:41:19
это ведь externalName да ?
посмотрите с какими service работает ingress-nginx controller. не факт что он любой сервис в конфиг зашабланизирует

Andor
18.10.2018
12:41:26

Slava
18.10.2018
12:41:56