
ghst
18.10.2018
15:53:45
я тут пытаюсь установить local-volume провижинер, все круто, все поставил, замаунтил папку туда куда видет провижинер /mnt/fast-disks и клейм даже нашел его, но вот когда пытаюсь примаунтить к контейнеру, то контейер выдает: MountVolume.SetUp failed for volume "local-pv-7d11dd67" : mount failed: exit status 32 Mounting command: mount Mounting arguments: -o bind /mnt/fast-disks/default-redis-clm-0 /var/lib/kubelet/pods/b35f1e69-d2ed-11e8-af2a-eaf4aca6953d/volumes/kubernetes.io~local-volume/local-pv-7d11dd67 Output: mount: special device /mnt/fast-disks/default-redis-clm-0 does not exist
Я добавил feature gates mount propagation и blockDevice=true
пытался как и просто папку замаунтить туда, и через fallocate имидж
все, всем спасибо, все нашел и починил, пробросить надо было /mnt папку

Google

Anton
18.10.2018
16:35:07

bebebe
18.10.2018
16:52:31
ну все, хейт добрался до kubespray
kubernetes hate machine (СНГ community edition)

Anton
18.10.2018
17:31:17
https://habr.com/post/426959/

kvaps
18.10.2018
17:39:40
А что kubespray в качестве LoadBalancer использует?

Anton
18.10.2018
17:42:17

Алексей
18.10.2018
17:42:18
nginx

bebebe
18.10.2018
17:44:01

kvaps
18.10.2018
17:44:54
Рили? А воркер-ноды на какой адрес стучатся?

bebebe
18.10.2018
17:46:21

kvaps
18.10.2018
17:48:54

Google

Алексей
18.10.2018
17:49:13
из calico
причём тут кластерайпи?

Andor
18.10.2018
17:49:51
lol

bebebe
18.10.2018
17:50:18

kvaps
18.10.2018
17:53:44
# grep server /etc/kubernetes/kubelet.conf
server: https://XX.XX.XX.XX:6443- вот что там?

bebebe
18.10.2018
17:54:14
Не хейтите baremetal деплоя ксонектом в свой managed k8s

Дмитрий
18.10.2018
18:10:48

terry
18.10.2018
18:15:30

Anton
18.10.2018
18:19:24

kvaps
18.10.2018
18:22:38

Anton
18.10.2018
18:23:05
Первый в списке мастер
Так спрашиваете, словно ни разу не пользовались кубеспрей

kvaps
18.10.2018
18:24:02

Andor
18.10.2018
18:25:07

ghst
18.10.2018
18:27:16

kvaps
18.10.2018
18:30:15
не люблю оказываться в ситуации, когда вся эта магия случайно ломается, а ты не значешь что делать

Grisha
18.10.2018
18:32:15

kvaps
18.10.2018
18:32:39
разобравшись с сутью вопроса - уже можно, но непонятно зачем, есть же kubeadm

Anton
18.10.2018
18:32:53
Я наигрался на стенде, плюс интересовало кое что, добавлял в values, что то правил. В общем понятно стало что происходит по ходу дела

Google

kvaps
18.10.2018
18:33:34
хотя раньше не было...

Anton
18.10.2018
18:34:01
На стенде ломал, случайно, разобратся помогло
Kubeadm уже умеет tls?

Alexey
18.10.2018
18:36:29
istio умеет

Anton
18.10.2018
18:37:18
Istio деплоит куб?

Alexey
18.10.2018
18:37:25
нет
а что ты имел ввиду?

Anton
18.10.2018
18:38:24
Tls auth

Andor
18.10.2018
18:38:43
tls auth куда?

Alexey
18.10.2018
18:38:49
между подами?

Andor
18.10.2018
18:38:57
что?

Anton
18.10.2018
18:39:27
Для control plane, kubelet

kvaps
18.10.2018
18:39:40
istio умеет
во время деплоя ноды он конфиг скачивает из api-сервера, так что полагаю что да

Anton
18.10.2018
18:39:41
И kubeadm не ставит etcd, да?

Andor
18.10.2018
18:39:59
ставит

kvaps
18.10.2018
18:40:21
копировать надо через scp

Anton
18.10.2018
18:41:53
Уныло как то

Andor
18.10.2018
18:42:18
lol

Google

kvaps
18.10.2018
18:42:35
согласен, надеюсь допилят скоро

Andor
18.10.2018
18:42:36
насколько мне известно, kube-spray юзает kubeadm

Anton
18.10.2018
18:42:54
Можно и так

kvaps
18.10.2018
18:43:01
вон, раньше ha - не умел, теперь умеет

Anton
18.10.2018
18:43:38
А cni все ещё самому нужно деплоить?

kvaps
18.10.2018
18:45:55
а че его деплоить то?

Andor
18.10.2018
18:45:59
"самому деплоить" это "накатить один манифест"?

Vadim
18.10.2018
18:48:05
так а tls bootstrapping он умеет?

kvaps
18.10.2018
18:48:38

terry
18.10.2018
18:50:08

kvaps
18.10.2018
18:50:49
генеришь токен, затем ноду добавляешь таким образом:
kubeadm join 10.28.36.157:6443 --token vrrush.nwiko64mcjwxn7e8 --discovery-token-ca-cert-hash sha256:d9418e5f6d14cde2c2895df72337ca0db646701429aa2e3ae95833c170b6d749

ghst
18.10.2018
18:51:54
полезный опыт, стоит изложить на медиуме
кстати да, это печально, но ничего кроме local-volume не подходит, последнее что я сегодня попробовал был GCE, и нигде в доках не найти, только в панели управления, что чем меньше ты делаешь диск, тем меньше скорость записи и IOPS, т.е. если в доках написано 200-400мб/с, то на деле оказалось что если делаешь диск ссд на 20гб то скорость 9мб/с
и например тот же StorageOS, который себя позиционирует как enterprise grade, а на деле скорость записи 80мб/с при одном потоке, и 5-10мб при 8 потоках
единственное что я не попробовал это rook, но его даже в stable хелм чартах нету, и если openebs полный отстой, при том что у него столько разрабов и комьюнити, то явно роок ио будет еще хуже

Stas
18.10.2018
18:55:26

kvaps
18.10.2018
18:55:46

ghst
18.10.2018
18:56:15
т.е. я если у меня 25 микросервисор, мне что 50 тарабайтов сделать надо ?

Google

Andor
18.10.2018
18:57:05

ghst
18.10.2018
18:57:49
rook это ceph, если чо
ну NFS оказался самым быстрым из всех, вот он единственный кто уперсья в сетку виртуальную, т.е. 125мб/с

Andor
18.10.2018
18:58:27
и ещё интересно каким образом ты измерял

ghst
18.10.2018
18:59:10

kvaps
18.10.2018
18:59:45
> уперсья в сетку виртуальную, т.е. 125мб/с
забудь про сетевые фс :)

Andor
18.10.2018
18:59:52
короче пиши статью, иначе тебе никто не верит

ghst
18.10.2018
19:00:50

Stas
18.10.2018
19:01:22
я вижу там 240 - 400*
что является пределом хоста где границы зависят от цпу на инстансе, а пер гигабайтные значения йопсов приведены в табличке на строчку ниже

kvaps
18.10.2018
19:01:46

ghst
18.10.2018
19:03:50

Andor
18.10.2018
19:04:44
в амазоне например та же фигня, что если диск маленький, то он медленный

Stas
18.10.2018
19:05:28
давайте перед тем как че то мерить почитаем все https://m.habr.com/post/154235/

kvaps
18.10.2018
19:06:01

ghst
18.10.2018
19:06:27
короче, никто меня не переубедит что сетевые диски это быстро