Size: a a a

Kubernetes — русскоговорящее сообщество

2020 March 06

DO

Dmitriy Onishko in Kubernetes — русскоговорящее сообщество
а еще и убунта 16
источник

DO

Dmitriy Onishko in Kubernetes — русскоговорящее сообщество
черт меня дернул на ней кластер катать
источник

M

Meow in Kubernetes — русскоговорящее сообщество
Andrey Vishnitsky
А кто какой CI/CD для кубика использует?
GitLab + Helm
источник

L

Lucky SB in Kubernetes — русскоговорящее сообщество
на центос все работает )
источник

SS

Sergey Safarov in Kubernetes — русскоговорящее сообщество
Fljúgandi Kettlingur
Не чему-то. Подам наружу.
Я прозреваю проблемы, если внешний сервис будет иметь айпи, похожие на айпи самих подов
Имеет смысл только если вы клиентов поключаете через VPN.
Но потом вы столкнетесь с другой проблемой, два клиента используют одинаковые приватные сети
источник

SS

Sergey Safarov in Kubernetes — русскоговорящее сообщество
Nikita Gorlov
Очень плохая идея. 100.64 это shared subnet, в не приватная сеть. Возьмите любую серую сеть, которая не используется у вас. В целом с вероятностью 99% все будет хорошо, т.к. это внутри между подами. Но кто его знает. 😂
Это такая же пиватная сеть как и 192.168.х.х, только для операторов связи.
Использовать есть резон если вы оператор связи или подключает клиентов по VPN
источник

NG

Nikita Gorlov in Kubernetes — русскоговорящее сообщество
Sergey Safarov
Это такая же пиватная сеть как и 192.168.х.х, только для операторов связи.
Использовать есть резон если вы оператор связи или подключает клиентов по VPN
Действительно, это такая же приватная, только совсем не такая и не для таких нужд. :)
источник

A

Alexander in Kubernetes — русскоговорящее сообщество
Sergey Safarov
Это такая же пиватная сеть как и 192.168.х.х, только для операторов связи.
Использовать есть резон если вы оператор связи или подключает клиентов по VPN
Это не private, а shared сеть.
источник

A

Alexander in Kubernetes — русскоговорящее сообщество
Sergey Safarov
Имеет смысл только если вы клиентов поключаете через VPN.
Но потом вы столкнетесь с другой проблемой, два клиента используют одинаковые приватные сети
Разве что у вас на vpn работает carrier grade nat.
источник

SS

Sergey Safarov in Kubernetes — русскоговорящее сообщество
Alexander
Это не private, а shared сеть.
Уточню
Не маршрутизируемая в глобальном Internet
источник

A

Alexander in Kubernetes — русскоговорящее сообщество
Sergey Safarov
Уточню
Не маршрутизируемая в глобальном Internet
Неглобальная и приватная - это очень разные понятия :)
Есть, напрмер, сети для тестов, для документирования, которые ни глобальные, но и не приватные.
источник

КН

Котяй Негодяй... in Kubernetes — русскоговорящее сообщество
Есть вот такой конфиг. Как прописать правила rewrite path только для одного ендпойнта? Это вообще возможно?

apiVersion: extensions/v1beta1
kind: Ingress
metadata:
 annotations:
   kubernetes.io/ingress.class: nginx
   nginx.ingress.kubernetes.io/ssl-redirect: "true"
   nginx.ingress.kubernetes.io/rewrite-target: /$2
 name: ingress  
spec:
 tls:
   - hosts:
       - example.com
     secretName: example-tls
 rules:
   - host: example.com
     http:
       paths:
         - path: /
           backend:
             serviceName: example-site
             servicePort: 80
         - path: /app(/|$)(.*)
           backend:
             serviceName: example-app
             servicePort: 80
         - path: /api
           backend:
             serviceName: example-api
             servicePort: 80
источник

НК

Николай Колчин... in Kubernetes — русскоговорящее сообщество
Господа, вопрос. Сталкивался кто с ситуацией что микросервисы тупят как будто по сети если выставить CPU лимиты? сейчас обнаружилась такая ситуация на v1.14.4. Вернее только вычислили что затупы рандомные с этим связаны.
источник

LB

Let Eat Bee in Kubernetes — русскоговорящее сообщество
Николай Колчин
Господа, вопрос. Сталкивался кто с ситуацией что микросервисы тупят как будто по сети если выставить CPU лимиты? сейчас обнаружилась такая ситуация на v1.14.4. Вернее только вычислили что затупы рандомные с этим связаны.
что значит тупят? дисконнектятся? висят? медленно байты шлют? проверьте DNS и в dmesg нет ли чего
источник

NG

Nikita Gorlov in Kubernetes — русскоговорящее сообщество
Николай Колчин
Господа, вопрос. Сталкивался кто с ситуацией что микросервисы тупят как будто по сети если выставить CPU лимиты? сейчас обнаружилась такая ситуация на v1.14.4. Вернее только вычислили что затупы рандомные с этим связаны.
С лимитами по ЦП все сложно.
источник

НК

Николай Колчин... in Kubernetes — русскоговорящее сообщество
Не удалось нагуглить что это в какой-то версии вылечили, только одна статья что кто-то с этим столкнулся.
Поды при этом не упираются в лимит, лимит гдето в 3 раза больше чем реальное потребление под нагрузкой. Если он есть, оно тупит..
источник

LB

Let Eat Bee in Kubernetes — русскоговорящее сообщество
Николай Колчин
Не удалось нагуглить что это в какой-то версии вылечили, только одна статья что кто-то с этим столкнулся.
Поды при этом не упираются в лимит, лимит гдето в 3 раза больше чем реальное потребление под нагрузкой. Если он есть, оно тупит..
а, без лимитов не тупит?
источник

NG

Nikita Gorlov in Kubernetes — русскоговорящее сообщество
Николай Колчин
Не удалось нагуглить что это в какой-то версии вылечили, только одна статья что кто-то с этим столкнулся.
Поды при этом не упираются в лимит, лимит гдето в 3 раза больше чем реальное потребление под нагрузкой. Если он есть, оно тупит..
источник

НК

Николай Колчин... in Kubernetes — русскоговорящее сообщество
Let Eat Bee
а, без лимитов не тупит?
С лимитами ответы могут рандомно на любом сервисе затупить до секунды, без лимитов такие проблемы пропали
источник

DV

Dmitry Vorobev in Kubernetes — русскоговорящее сообщество
Котяй Негодяй
Есть вот такой конфиг. Как прописать правила rewrite path только для одного ендпойнта? Это вообще возможно?

apiVersion: extensions/v1beta1
kind: Ingress
metadata:
 annotations:
   kubernetes.io/ingress.class: nginx
   nginx.ingress.kubernetes.io/ssl-redirect: "true"
   nginx.ingress.kubernetes.io/rewrite-target: /$2
 name: ingress  
spec:
 tls:
   - hosts:
       - example.com
     secretName: example-tls
 rules:
   - host: example.com
     http:
       paths:
         - path: /
           backend:
             serviceName: example-site
             servicePort: 80
         - path: /app(/|$)(.*)
           backend:
             serviceName: example-app
             servicePort: 80
         - path: /api
           backend:
             serviceName: example-api
             servicePort: 80
Напилить еще один ингресс с нужными аннотациями и эндпоинтами, с тем же хостом
источник