Size: a a a

Kubernetes — русскоговорящее сообщество

2020 February 26

L

Lucky SB in Kubernetes — русскоговорящее сообщество
Danylo Hetmantsev
коллеги, может кто направить меня в вопросе?

{"level":"info","msg":"Created Kubernetes client https://100.64.0.1:443","time":"2020-02-26T09:10:41Z"}
{"level":"fatal","msg":"failed to sync cache: timed out waiting for the condition","time":"2020-02-26T09:11:41Z"}


поднимаю external-dns и он не может в апи достучаться. в no_proxy уже добавил подсеть куба

много людей говорят, что это похоже на проблемы с ролями в кластере
Странный адрес у апи сервера. Он вообще доступен оттуда где ты екстернал днс поднимаешься
источник

DH

Danylo Hetmantsev in Kubernetes — русскоговорящее сообщество
ну я его сконфигурил таким через копс, дело в том, что там прокси используется и оказалось что я ходил на апи через прокси.

сейчас добавил айпишку в no_proxy, но все равно не достучалась пода.

сейчас подниму какой-нибудь бизибокс и попробую руцями стукнуть в апи
источник

LB

Let Eat Bee in Kubernetes — русскоговорящее сообщество
Vadim Rutkovsky
это кстати тру стори, я раза три подходил к снаряду, там первым же пунктом идет "настройте конфигмап" (~20 опций) и "дайте ему креденшиалы от AWS"
Ну времена нынче такие. Если конфиг не помещается в твит, продукт идёт в корзину
источник

DH

Danylo Hetmantsev in Kubernetes — русскоговорящее сообщество
в принципе он соответствует адресу в kubectl get svc kubernetes
источник

DH

Danylo Hetmantsev in Kubernetes — русскоговорящее сообщество
хм, похоже проблема внутри кластера, kubectl proxy работает без проблем
источник

LB

Let Eat Bee in Kubernetes — русскоговорящее сообщество
kvaps
Как его дебажить?
Написано инженерами для инженеров. Где о вас ещё так позаботятся:

> When a new CNP is created in the cluster, all Cilium agents will receive an event from Kubernetes and, as soon as they enforce the policy in the data path, each one of them will update its status in the status field of the CNP.
источник

c

corsars in Kubernetes — русскоговорящее сообщество
Let Eat Bee
Написано инженерами для инженеров. Где о вас ещё так позаботятся:

> When a new CNP is created in the cluster, all Cilium agents will receive an event from Kubernetes and, as soon as they enforce the policy in the data path, each one of them will update its status in the status field of the CNP.
прав
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Let Eat Bee
На хосте есть зато. Не знаю как у вас, но у меня "дебаг CNI" в 90% случаев это выяснение кто и как потоптался в iptables. В cilium это уже не важно
в итоге со временем придётся выяснять кто потоптался в eBPF, кстати а как?
источник

DH

Danylo Hetmantsev in Kubernetes — русскоговорящее сообщество
Lucky SB
Странный адрес у апи сервера. Он вообще доступен оттуда где ты екстернал днс поднимаешься
у меня вообще все поды без доступов в мир :)
источник

DH

Danylo Hetmantsev in Kubernetes — русскоговорящее сообщество
криво насетапил cni
источник

L

Lucky SB in Kubernetes — русскоговорящее сообщество
возьми кубспрей
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Let Eat Bee
Там vxlan для L3 сетей, но до tcpdump тянуться вряд ли придется - все самое интересное и сложное происходит до этого , но у них неплохой инструментарий для дебага : https://cilium.readthedocs.io/en/stable/troubleshooting/#admin-guide
а, вот чем
источник

DH

Danylo Hetmantsev in Kubernetes — русскоговорящее сообщество
Lucky SB
возьми кубспрей
вместо копса?
источник

A

A1EF in Kubernetes — русскоговорящее сообщество
А чем кубспрей или копс лучше kubeadm?
источник

U

Ugly in Kubernetes — русскоговорящее сообщество
а кто сказал что лучше?
источник

DH

Danylo Hetmantsev in Kubernetes — русскоговорящее сообщество
никто не сказал)
источник

DH

Danylo Hetmantsev in Kubernetes — русскоговорящее сообщество
я меняю одно говнецо на нормальную тулзовину
источник

M

Max King in Kubernetes — русскоговорящее сообщество
я начинающийю.. куда копать... поднимаю куберклстер 1мастер 2воркера на centos7 из kubeadm  фаерволл селинукс свап отключены получаю "kubeadm join bla-bla".... джойню воркеры... вроде все успешно заканчивается, но на мастере воркер ноды не видны.  контейнеры на воркерах запущены
источник

U

Ugly in Kubernetes — русскоговорящее сообщество
а.. я просто написал с нуля свой плейбук для ансибла через кубадм. для мастер+1/2/n нод
источник

DH

Danylo Hetmantsev in Kubernetes — русскоговорящее сообщество
потому для меня что kops, что kubespray будет лучше
источник