Size: a a a

Kubernetes — русскоговорящее сообщество

2020 March 18

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
Евгений Омельченко
Мастер это вообще собирательное название для инсталяции на одном хосте etcd, аписервера, шедулера и контроллер-манагера
резонно. Я обычно употребляю термины etcd+controlplane
источник

СМ

Сергей Макаров... in Kubernetes — русскоговорящее сообщество
Господа добрый день. Столкнулся с проблемой протухания сертификатов. Разворачивал через kubespray. Обновил сертификаты через kubeadm:
apiserver
apiserver-kubelet-client
frontproxy-client

Перезапустил kubelet, но он не поднялся с ошибкой:
unable to load bootstrap kubeconfig: stat /etc/kubernetes/bootstrap-kubelet.conf

В
интернетах прочитал, что надо обновить admin.conf, но команды в моем kubeadm на обновление именно admin.conf ещё нет. Может кто нибудь подсказать как поступить или чего погуглить? Спасибо заранее
источник

СМ

Сергей Макаров... in Kubernetes — русскоговорящее сообщество
Отчаялся настолько, что решил что будет проще перекатить, чем пытаться обновить сертификат.
Обновлял командой:

kubeadm alpha certs renew apiserver --cert-dir /etc/kubernetes/ssl
источник

ВЕ

Валентин Еловский... in Kubernetes — русскоговорящее сообщество
Сергей Макаров
Господа добрый день. Столкнулся с проблемой протухания сертификатов. Разворачивал через kubespray. Обновил сертификаты через kubeadm:
apiserver
apiserver-kubelet-client
frontproxy-client

Перезапустил kubelet, но он не поднялся с ошибкой:
unable to load bootstrap kubeconfig: stat /etc/kubernetes/bootstrap-kubelet.conf

В
интернетах прочитал, что надо обновить admin.conf, но команды в моем kubeadm на обновление именно admin.conf ещё нет. Может кто нибудь подсказать как поступить или чего погуглить? Спасибо заранее
источник

СМ

Сергей Макаров... in Kubernetes — русскоговорящее сообщество
Угу вижу
источник

K

Kizzlota in Kubernetes — русскоговорящее сообщество
привет подскажите пжл, использую миникуб --kubernetes-version=v1.11.10 .
на деплоймент ошибка:
       0/1 nodes are available: 1 Insufficient cpu.
в ивентах:
         failed to get cpu utilization: unable to get metrics for            resource cpu: no metrics returned from resource metrics API .
в манифесте по ресурсам:  
limits:
             cpu: 600m
             memory: 1G
           requests:
             cpu: 600m
             memory: 1G
источник

L

Lucky SB in Kubernetes — русскоговорящее сообщество
Kizzlota
привет подскажите пжл, использую миникуб --kubernetes-version=v1.11.10 .
на деплоймент ошибка:
       0/1 nodes are available: 1 Insufficient cpu.
в ивентах:
         failed to get cpu utilization: unable to get metrics for            resource cpu: no metrics returned from resource metrics API .
в манифесте по ресурсам:  
limits:
             cpu: 600m
             memory: 1G
           requests:
             cpu: 600m
             memory: 1G
Какое слово перевести ? У тебя нет свободных ресурсов.  Ивенты тут про другое
источник

K

Kizzlota in Kubernetes — русскоговорящее сообщество
Да спс уже понял. Занимаюсь освобождением ресурсов.
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Vadim Rutkovsky
а восстанавливал уже?
пробовал тестовый кластер из трех мастеров так восстанавливать(через снапшоты) -  работало, причём снапшоты не прям одновременно и в одну секунду   были сделаны . Вроде проблем не было.
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Ivan Urgent
Добрый день. Пытаюсь использовать k8s (kubespray, calico) на железе с публичными адресами. Фаерволла нет, кроме того, что есть в системе, то есть iptables/ipset. Соответственно, весь входящий трафик фильтровать ими же.

Вопрос: если я буду использовать netfilter-persistent + собственное правило для сохранения/восстановления iptables + ipset при старте системы - я проиграю или k8s нормально скушает это?
свои iptables правила всегда стоят после кубовских, вроде не мешают никак.
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
bykva
У меня тут другой вопрос, кто-то консул ставил в куб? я ставлю их чарт и вижу что там принудительно выставляется hostport. т.е. если реплика из 3-х это говорит что 1 под на 1 ноду - 3 ноды. если хочешь ставить 2 кластера консула, это что мне надо 6 нод? чушь какая-то.
До появления podAntiaffinity, раньше это был единственный способ раскидать поды по разным нодам. Видимо до сих пор юзают этот способ
источник

IU

Ivan Urgent in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
свои iptables правила всегда стоят после кубовских, вроде не мешают никак.
Как они накатываются? А после ребута?
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Ivan Urgent
Как они накатываются? А после ребута?
мы уже общались помнишь? У меня puppet. Там помимо того, что можно игнорировать правила  которые не надо менеджить( например правила куба),  также можно порядок указать, если число порядка большое, он в конец его ставит
источник

IU

Ivan Urgent in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
мы уже общались помнишь? У меня puppet. Там помимо того, что можно игнорировать правила  которые не надо менеджить( например правила куба),  также можно порядок указать, если число порядка большое, он в конец его ставит
Сори, перепутал тебя с другим человеком)
источник

IU

Ivan Urgent in Kubernetes — русскоговорящее сообщество
В общем, я пришел к тому, что сделал systemd-сервис, который накатывает правила при загрузке.  С кубами и ансиболью, пожалуй это самый годный способ.
источник

IU

Ivan Urgent in Kubernetes — русскоговорящее сообщество
iptables_raw не помог, хотя он и крут. Потому что к8с использует ipset, а он его не умеет сохранять, соответственно, при ребуте восстановится хер пойми что если правила ipset изменятся в какой-то момент
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Ivan Urgent
iptables_raw не помог, хотя он и крут. Потому что к8с использует ipset, а он его не умеет сохранять, соответственно, при ребуте восстановится хер пойми что если правила ipset изменятся в какой-то момент
а кто у тебя ipset правила генерит в кубе? у меня только kube-router
источник

AA

Artyom Abramovich in Kubernetes — русскоговорящее сообщество
Ivan Urgent
В общем, я пришел к тому, что сделал systemd-сервис, который накатывает правила при загрузке.  С кубами и ансиболью, пожалуй это самый годный способ.
чем только люди не страдают, лишь бы не отказываться от iptables в кубах
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Artyom Abramovich
чем только люди не страдают, лишь бы не отказываться от iptables в кубах
чем предлагаешь заменить?
источник

AA

Artyom Abramovich in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
чем предлагаешь заменить?
источник