Size: a a a

Kubernetes — русскоговорящее сообщество

2020 February 26

DO

Dmitriy Onishko in Kubernetes — русскоговорящее сообщество
но тема не раскрыта причины изза чего это происходит
источник

D

Denis in Kubernetes — русскоговорящее сообщество
Сегодня в 21-00 по МСК будет вебинар про мониторинг производительности и observability микросервисных приложений в OpenShift,  может быть интересно участникам чата:
https://webinars.devops.com/building-delivering-operating-better-code-faster
источник

AK

Andrey Klimentyev in Kubernetes — русскоговорящее сообщество
Dmitriy Onishko
ребята а почем могут поды при удалении зависать с статусом Terminating и надолго ?
Какой там finalizer? В большинстве случаев может помочь describe или просмотр логов kube-controller-manager с -v=8.
источник

VR

Vadim Rutkovsky in Kubernetes — русскоговорящее сообщество
https://github.com/cilium/cilium/issues/4825
оно даже в nftables не умеет :/
источник

AA

Artyom Abramovich in Kubernetes — русскоговорящее сообщество
зачем?)
источник

V

Vadim in Kubernetes — русскоговорящее сообщество
А кто его умеет? Кубер не умеет видимо
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Vadim
А кто его умеет? Кубер не умеет видимо
kube-proxy вроде пилят на поддержку nftables
источник

LB

Let Eat Bee in Kubernetes — русскоговорящее сообщество
Подложить новый /sbin/iptables (который на самом деле nftables) с хоста, чтобы все согласованно было не получится разве?
источник

VR

Vadim Rutkovsky in Kubernetes — русскоговорящее сообщество
Let Eat Bee
Подложить новый /sbin/iptables (который на самом деле nftables) с хоста, чтобы все согласованно было не получится разве?
можно (мы в chroot rhel7 запускаем), но а) issue уже в stale, б) нормальный способ это через библиотеку рулить, а не cmd.exec же
источник

LB

Let Eat Bee in Kubernetes — русскоговорящее сообщество
Vadim Rutkovsky
можно (мы в chroot rhel7 запускаем), но а) issue уже в stale, б) нормальный способ это через библиотеку рулить, а не cmd.exec же
Через библиотеку прямо в netlink ходить? Зоопарк ядер поддерживать сложна будет
источник

VR

Vadim Rutkovsky in Kubernetes — русскоговорящее сообщество
Let Eat Bee
Через библиотеку прямо в netlink ходить? Зоопарк ядер поддерживать сложна будет
так все равно bpf требуется, не так много получается
источник

LB

Let Eat Bee in Kubernetes — русскоговорящее сообщество
Vadim Rutkovsky
можно (мы в chroot rhel7 запускаем), но а) issue уже в stale, б) нормальный способ это через библиотеку рулить, а не cmd.exec же
Трюк с chroot rhel7 не совсем понял. Нужно всегда давать iptables бинарник с хоста, это тот случай когда контейнер от ядра сильно зависит. В chroot rhel7 что запускаетется и как это делу помогает?
источник

VR

Vadim Rutkovsky in Kubernetes — русскоговорящее сообщество
хех "а без ботинка Ватсон уже не мог" - https://github.com/cilium/cilium/issues/8911
источник

VR

Vadim Rutkovsky in Kubernetes — русскоговорящее сообщество
Let Eat Bee
Трюк с chroot rhel7 не совсем понял. Нужно всегда давать iptables бинарник с хоста, это тот случай когда контейнер от ядра сильно зависит. В chroot rhel7 что запускаетется и как это делу помогает?
источник

VR

Vadim Rutkovsky in Kubernetes — русскоговорящее сообщество
сорри, я криво объяснил.
хост rhel8 с nftables, а контейнер сднки rhel7 с legacy, потому iptables - это скрипт который чрутится в хост. CLI к счастью совместим
источник

AA

Artyom Abramovich in Kubernetes — русскоговорящее сообщество
kube-proxy не нужен)
источник

LB

Let Eat Bee in Kubernetes — русскоговорящее сообщество
Vadim Rutkovsky
сорри, я криво объяснил.
хост rhel8 с nftables, а контейнер сднки rhel7 с legacy, потому iptables - это скрипт который чрутится в хост. CLI к счастью совместим
Всё правильно, одобряю , так и передайте CTO :)
источник

AA

Artyom Abramovich in Kubernetes — русскоговорящее сообщество
источник

VR

Vadim Rutkovsky in Kubernetes — русскоговорящее сообщество
Artyom Abramovich
kube-proxy не нужен)
именно, это потому всё жуткое легаси - а OVN все эти ужимки и прыжки с iptables и kube-proxy не нужны
источник

V

Vadim in Kubernetes — русскоговорящее сообщество
Aws vs azure в какой группе можно похоливарить есть такая?
источник