Size: a a a

Kubernetes — русскоговорящее сообщество

2020 June 27

SM

Sergey Monakhov in Kubernetes — русскоговорящее сообщество
имя для pv не задать
источник

AK

Andrey Klimentyev in Kubernetes — русскоговорящее сообщество
S K
да, но имя сгенереное, и поди потом пойми где твой rbd, если кто-то дропнет pvc
Создай вручную RBD в Ceph. Потом вручную создай PV. Все параметры подглядишь в текущих PV, созданных Ceph CSI.
источник

AK

Andrey Klimentyev in Kubernetes — русскоговорящее сообщество
Имя будет тебе подвластно.
источник

SK

S K in Kubernetes — русскоговорящее сообщество
Andrey Klimentyev
Создай вручную RBD в Ceph. Потом вручную создай PV. Все параметры подглядишь в текущих PV, созданных Ceph CSI.
ну как вариант, или аннотацию для сгенереноого pv,  правда не уверен что так можно
источник
2020 June 28

LB

Let Eat Bee in Kubernetes — русскоговорящее сообщество
у вас затея с S3 на минио для клиентов взлетела?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Let Eat Bee
у вас затея с S3 на минио для клиентов взлетела?
Мы цефовским пользуемся
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Нюансы:
1. Нет нормального мониторинга, надо пилить самому
2. Нет нормальной панели для управления
3. Не все апи Амазона поддерживаются, но жить можно
источник

D

Den in Kubernetes — русскоговорящее сообщество
ребят, подскажите, нет из контейнера доступа в инет, при этом проверяю flannel, на kube-flannel - у меня там ошибки нет доступа:
# iptables -t nat -nvL
iptables v1.8.3 (legacy): can't initialize iptables table `nat': Permission denied (you must be root)
Perhaps iptables or your kernel needs to be upgraded.

$ kubectl logs --tail=2 --namespace kube-system kube-flannel-ds-amd64-6pwmf -c kube-flannel                                                         ✭master
E0628 10:57:33.497043       1 iptables.go:115] Failed to ensure iptables rules: Error checking rule existence: failed to check rule existence: running [/sbin/iptables -t filter -C FORWARD -s 10.244.0.0/16 -j ACCEPT --wait]: exit status 3: iptables v1.8.3 (legacy): can't initialize iptables table `filter': Permission denied (you must be root)
Perhaps iptables or your kernel needs to be upgraded.
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Den
ребят, подскажите, нет из контейнера доступа в инет, при этом проверяю flannel, на kube-flannel - у меня там ошибки нет доступа:
# iptables -t nat -nvL
iptables v1.8.3 (legacy): can't initialize iptables table `nat': Permission denied (you must be root)
Perhaps iptables or your kernel needs to be upgraded.

$ kubectl logs --tail=2 --namespace kube-system kube-flannel-ds-amd64-6pwmf -c kube-flannel                                                         ✭master
E0628 10:57:33.497043       1 iptables.go:115] Failed to ensure iptables rules: Error checking rule existence: failed to check rule existence: running [/sbin/iptables -t filter -C FORWARD -s 10.244.0.0/16 -j ACCEPT --wait]: exit status 3: iptables v1.8.3 (legacy): can't initialize iptables table `filter': Permission denied (you must be root)
Perhaps iptables or your kernel needs to be upgraded.
ос какая?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
часом не дебиан10 или центос 8?
источник

D

Den in Kubernetes — русскоговорящее сообщество
ноды на centos 7
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
как устанавливал kubernetes?
источник

D

Den in Kubernetes — русскоговорящее сообщество
kubeadm
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
у меня проблема была, когда на машине были оба iptables & iptables-legacy
источник

D

Den in Kubernetes — русскоговорящее сообщество
runtime на cri-o, сni - flannel
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
👆
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
не похоже?
источник

D

Den in Kubernetes — русскоговорящее сообщество
# which iptables-legacy
/usr/sbin/iptables-legacy
root@fornetworks:~# which iptables
/usr/sbin/iptables
источник

D

Den in Kubernetes — русскоговорящее сообщество
таки да =)
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
видимо, уже и до центоси 7 добрались, демоны
источник