Size: a a a

Kubernetes — русскоговорящее сообщество

2020 March 17

S

S̶o̶l̶y̶a̶r̶ in Kubernetes — русскоговорящее сообщество
Такого наверное уже и нет
источник

RS

R S in Kubernetes — русскоговорящее сообщество
S̶o̶l̶y̶a̶r̶
Только в стендбай пиры можно только ставить
ну это и имею в виду, в случае голосования чтоб они не учавствовали, но при факапах подтягивались для поддержания актуального кворума
источник

RS

R S in Kubernetes — русскоговорящее сообщество
чтоб скажем не дежать 7 нод, а 5 активных и 2 в стандбае
источник

S

S̶o̶l̶y̶a̶r̶ in Kubernetes — русскоговорящее сообщество
R S
чтоб скажем не дежать 7 нод, а 5 активных и 2 в стандбае
Я такого не делал, но часто тут это всплывало
источник

S

S̶o̶l̶y̶a̶r̶ in Kubernetes — русскоговорящее сообщество
Отказ диска кстати через раз срабатывает если потеряются WAL логи то всё плохо
источник

RS

R S in Kubernetes — русскоговорящее сообщество
Еще вопрос, когда добавляю ансибл ролью мастер ноду в текущий кластер происходит ребаланс etcd и он чуть тупит некоторое время, в это время не могу присоеденить другие ноды (нужно время). Есть ли ограничения на кол-во подов etcd, допустим я добавляю 9 мастеров, то кубер задеплоит 9 нод etcd или их кол-во жестко задано?
источник

S

S̶o̶l̶y̶a̶r̶ in Kubernetes — русскоговорящее сообщество
R S
Еще вопрос, когда добавляю ансибл ролью мастер ноду в текущий кластер происходит ребаланс etcd и он чуть тупит некоторое время, в это время не могу присоеденить другие ноды (нужно время). Есть ли ограничения на кол-во подов etcd, допустим я добавляю 9 мастеров, то кубер задеплоит 9 нод etcd или их кол-во жестко задано?
Если ты кубспреем это делаешь то в инвентори файле указываются айпишники нод на которые надо ставить etcd
источник

S

S̶o̶l̶y̶a̶r̶ in Kubernetes — русскоговорящее сообщество
То есть ты можешь задеплоить мастера без etcd (наверное)
источник

RS

R S in Kubernetes — русскоговорящее сообщество
S̶o̶l̶y̶a̶r̶
Если ты кубспреем это делаешь то в инвентори файле указываются айпишники нод на которые надо ставить etcd
делаю самописной ansible ролью через kubeadm --join
источник

S

S̶o̶l̶y̶a̶r̶ in Kubernetes — русскоговорящее сообщество
В мечтах хочу вынести API на один сервер а etcd на другой
источник

RS

R S in Kubernetes — русскоговорящее сообщество
S̶o̶l̶y̶a̶r̶
То есть ты можешь задеплоить мастера без etcd (наверное)
это можно сделать, даже планирую вообще etcd вынести на отдельные машины, но вот из коробки он ставится вместе с другими управляющими подами
источник

S

S̶o̶l̶y̶a̶r̶ in Kubernetes — русскоговорящее сообщество
R S
это можно сделать, даже планирую вообще etcd вынести на отдельные машины, но вот из коробки он ставится вместе с другими управляющими подами
Это прикольное решение но я не видел чтобы кто-то его реализовывал
источник

S

S̶o̶l̶y̶a̶r̶ in Kubernetes — русскоговорящее сообщество
R S
делаю самописной ansible ролью через kubeadm --join
источник

RS

R S in Kubernetes — русскоговорящее сообщество
S̶o̶l̶y̶a̶r̶
Это прикольное решение но я не видел чтобы кто-то его реализовывал
идея в том, что можно относительно безболезненно тушить контрол ноды -если там нет etcd и но не начнет ребалансится
источник

RS

R S in Kubernetes — русскоговорящее сообщество
как раз по этой доке, планирую делать
источник

S

S̶o̶l̶y̶a̶r̶ in Kubernetes — русскоговорящее сообщество
R S
идея в том, что можно относительно безболезненно тушить контрол ноды -если там нет etcd и но не начнет ребалансится
Да и вообще так можно часть нагрузки вынести если разделить etcd и контрол плейн
источник

RS

R S in Kubernetes — русскоговорящее сообщество
S̶o̶l̶y̶a̶r̶
Да и вообще так можно часть нагрузки вынести если разделить etcd и контрол плейн
и kube-apiservice тоже, если им активно извне пользуются
источник

IU

Ivan Urgent in Kubernetes — русскоговорящее сообщество
Добрый день. Пытаюсь использовать k8s (kubespray, calico) на железе с публичными адресами. Фаерволла нет, кроме того, что есть в системе, то есть iptables/ipset. Соответственно, весь входящий трафик фильтровать ими же.

Вопрос: если я буду использовать netfilter-persistent + собственное правило для сохранения/восстановления iptables + ipset при старте системы - я проиграю или k8s нормально скушает это?
источник

Д

Даня in Kubernetes — русскоговорящее сообщество
А как снепшоты бэкапить?
источник

Д

Даня in Kubernetes — русскоговорящее сообщество
Чем делаете?
источник