Size: a a a

Kubernetes — русскоговорящее сообщество

2020 March 12

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Let Eat Bee
Это очевидно с самого начала было, все знают что RBAC в /etc/pam.d/kubernetes настраивается
ахах 😁👍
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Вобщем пощупал octant, k8dash. От kubernetic и kubenav отказался сразу. Первая локальная GUI утилита, может это и не плохо, но чет мне не нравится. kubenav может еще поставлю,  но сомневаюсь что его выберу, судя по скринам похож на дефолтный даш от куба, да еще и на nodejs 8 версии написан.
Пока больше всех понравился k8dash. Rancher и openshift-console еще буду щупать
источник

DO

Dmitriy Onishko in Kubernetes — русскоговорящее сообщество
рабята подскажите по CoreDNS
Corefile: |
   .:53 {
       debug
       errors
       health
       ready
       kubernetes cluster.local in-addr.arpa ip6.arpa {
         pods insecure
         upstream /etc/resolv.conf
         fallthrough in-addr.arpa ip6.arpa
       }
       prometheus :9153
       forward . /etc/resolv.conf {
         prefer_udp
       }
       cache 30
       loop
       reload
       loadbalance
   }
   test.local {
     errors
     cache 30
     file /etc/coredns/external.db
   }
 external.db: |
   $TTL  1M
   @   IN  SOA  ns1.test.local.  test.local.  (
                   2020031205  ; Serial
                   1800          ; Refresh
                   900          ; Retry
                   604800          ; Expire
                   86400 )        ; Negative Cache TTL
       IN  NS  ns1

   ns1                    IN  A   127.0.0.1
   foobar.test.local.     IN  A   127.0.0.1

$ k logs -n kube-system coredns-6bfdd79786-lpdld
.:53
test.local.:53
источник

Y

Yaros in Kubernetes — русскоговорящее сообщество
ни у кого не было проблемы, что Rancher теряет соединение между подами в разных нодах? Там сервисы задеплоены, если они на одном ноде - все ок, если на разных - не видят друг друга. Обращение по внутренним урлам. По внешним через домен все нормально видится.
источник

И

Игорь in Kubernetes — русскоговорящее сообщество
Dmitriy Onishko
рабята подскажите по CoreDNS
Corefile: |
   .:53 {
       debug
       errors
       health
       ready
       kubernetes cluster.local in-addr.arpa ip6.arpa {
         pods insecure
         upstream /etc/resolv.conf
         fallthrough in-addr.arpa ip6.arpa
       }
       prometheus :9153
       forward . /etc/resolv.conf {
         prefer_udp
       }
       cache 30
       loop
       reload
       loadbalance
   }
   test.local {
     errors
     cache 30
     file /etc/coredns/external.db
   }
 external.db: |
   $TTL  1M
   @   IN  SOA  ns1.test.local.  test.local.  (
                   2020031205  ; Serial
                   1800          ; Refresh
                   900          ; Retry
                   604800          ; Expire
                   86400 )        ; Negative Cache TTL
       IN  NS  ns1

   ns1                    IN  A   127.0.0.1
   foobar.test.local.     IN  A   127.0.0.1

$ k logs -n kube-system coredns-6bfdd79786-lpdld
.:53
test.local.:53
1) нечитабельно
2) в чем именно проблема?
источник

И

Игорь in Kubernetes — русскоговорящее сообщество
Yaros
ни у кого не было проблемы, что Rancher теряет соединение между подами в разных нодах? Там сервисы задеплоены, если они на одном ноде - все ок, если на разных - не видят друг друга. Обращение по внутренним урлам. По внешним через домен все нормально видится.
вангую: фаер в локалку настроен, а в интернет всеми портами
источник

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
Yaros
ни у кого не было проблемы, что Rancher теряет соединение между подами в разных нодах? Там сервисы задеплоены, если они на одном ноде - все ок, если на разных - не видят друг друга. Обращение по внутренним урлам. По внешним через домен все нормально видится.
Нет, в этм плане ранчер не при делах. Копать к куб прокси и прочему
источник

Y

Yaros in Kubernetes — русскоговорящее сообщество
хмм, вряд ли, уже ранее все работало, после апдейта упало
источник

Y

Yaros in Kubernetes — русскоговорящее сообщество
апдейт кубера делали на новую версию
источник

Y

Yaros in Kubernetes — русскоговорящее сообщество
но насчет ранчер не при делах - да, имеет смысл, просто его упомянул
источник

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
Ну ок, но это явно указывает на проблемы с куб прокси или cni
источник

А

Артём in Kubernetes — русскоговорящее сообщество
Yaros
ни у кого не было проблемы, что Rancher теряет соединение между подами в разных нодах? Там сервисы задеплоены, если они на одном ноде - все ок, если на разных - не видят друг друга. Обращение по внутренним урлам. По внешним через домен все нормально видится.
Ранчер вообще не приделах в конективити подов
источник

А

Артём in Kubernetes — русскоговорящее сообщество
А, сори за повторение )
источник

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
Артём
Ранчер вообще не приделах в конективити подов
+. Уж что-что, а уж на cni rancher минимально влияет. Хотя рке свои дефолты предлагает.
источник

А

Артём in Kubernetes — русскоговорящее сообщество
Timofey Larkin
+. Уж что-что, а уж на cni rancher минимально влияет. Хотя рке свои дефолты предлагает.
Ну а как ещё , должен же быть какой-то дефолт для тех кто не в зуб ногой
источник

DO

Dmitriy Onishko in Kubernetes — русскоговорящее сообщество
Игорь
1) нечитабельно
2) в чем именно проблема?
1)

.................
как видите я добавил зону test.local
но при попытке сделать dig почемуто иду на корневые сервера
:~$ dig foobar.test.local @169.254.25.10

; <<>> DiG 9.10.3-P4-Ubuntu <<>> foobar.test.local @169.254.25.10
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 19431
;; flags: qr rd ra ad; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;foobar.test.local.  IN A

;; AUTHORITY SECTION:
.   30 IN SOA a.root-servers.net. nstld.verisign-grs.com. 2020031200 1800 900 604800 86400

;; Query time: 35 msec
;; SERVER: 169.254.25.10#53(169.254.25.10)
;; WHEN: Thu Mar 12 18:24:55 CET 2020
;; MSG SIZE  rcvd: 121

проблема в том что не резолвится зона .test.local
если сделать dig то видно что запрос идет на корневые сервара a.root-servers.net. nstld.verisign-grs.com
источник

DO

Dmitriy Onishko in Kubernetes — русскоговорящее сообщество
Dmitriy Onishko
1)

.................
как видите я добавил зону test.local
но при попытке сделать dig почемуто иду на корневые сервера
:~$ dig foobar.test.local @169.254.25.10

; <<>> DiG 9.10.3-P4-Ubuntu <<>> foobar.test.local @169.254.25.10
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 19431
;; flags: qr rd ra ad; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;foobar.test.local.  IN A

;; AUTHORITY SECTION:
.   30 IN SOA a.root-servers.net. nstld.verisign-grs.com. 2020031200 1800 900 604800 86400

;; Query time: 35 msec
;; SERVER: 169.254.25.10#53(169.254.25.10)
;; WHEN: Thu Mar 12 18:24:55 CET 2020
;; MSG SIZE  rcvd: 121

проблема в том что не резолвится зона .test.local
если сделать dig то видно что запрос идет на корневые сервара a.root-servers.net. nstld.verisign-grs.com
file /etc/coredns/external.db
примонтирован и подгружается нормально
но гдето ошибка....
точнее нужно сказать CoreDNS что это локальная зона
как ?
источник
2020 March 13

AS

Alex Solovyov in Kubernetes — русскоговорящее сообщество
Доброй ночи, совсем новичек c Kubernetes (dev ops) , можно вопрос.
я правильно понимаю что minikube - это почти как тестовая среда для поднятия кластера локально, подскажите ключевые слова что почитать для развертывания кластера на обычном vps сервере(не гугл , амазон и тд.)
что надо поставить на vps сервер. Спасибо большое.
источник

G

Gunslinger in Kubernetes — русскоговорящее сообщество
Alex Solovyov
Доброй ночи, совсем новичек c Kubernetes (dev ops) , можно вопрос.
я правильно понимаю что minikube - это почти как тестовая среда для поднятия кластера локально, подскажите ключевые слова что почитать для развертывания кластера на обычном vps сервере(не гугл , амазон и тд.)
что надо поставить на vps сервер. Спасибо большое.
kubespray
источник

AS

Alex Solovyov in Kubernetes — русскоговорящее сообщество
ясно, спасибо
источник