Size: a a a

Kubernetes — русскоговорящее сообщество

2020 July 07

i

inqfen in Kubernetes — русскоговорящее сообщество
Точно так же как и если у меня например гит реджистри сменится
источник

OD

Oleg Dianov in Kubernetes — русскоговорящее сообщество
inqfen
Запишу это в хранилище общей конфигурации, откуда это будет дергаться
Так а чем тебе это не хранилище общей конфигурации?
В этой же репе values.yaml каждого окружения хранятся
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
Делайте как хотите
источник

OD

Oleg Dianov in Kubernetes — русскоговорящее сообщество
inqfen
Делайте как хотите
Ну вот :)
источник

c

corsars in Kubernetes — русскоговорящее сообщество
inqfen
В итоге - тебе надо чтобы на всех нодах кластера работал сервис, который на ноде открывает порт, и трафик из этого сервиса перенаправлялся на что-то внешнее? Или как
Это как ? Доступ к  нодам через сервис только (ingress или LB) или ты хочешь к ПОД-ам напрямую подключаться ?
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
corsars
Это как ? Доступ к  нодам через сервис только (ingress или LB) или ты хочешь к ПОД-ам напрямую подключаться ?
С ним уже разобрались, у него на всех нодах ингресс
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
с хостпортом
источник

c

corsars in Kubernetes — русскоговорящее сообщество
inqfen
с хостпортом
ну тогда проще - он с любого LB делает запрос на сервис_name - вопрос почему не Istio остается открытым ?
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
источник

A

Alexander in Kubernetes — русскоговорящее сообщество
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Vadim
у меня 660мб жрет вот envoy
у sidecar? А сколько rps на этом поде?
источник

V

Vadim in Kubernetes — русскоговорящее сообщество
нисколько думаю
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Vadim
нисколько думаю
в простое просто 660mb жрет? Жесть...
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Dmitriy S.
Проблема в том что с TCP и UDP которые Nginx поддерживаются обстоит другая ситуация. Неважно как работает 80 и 443. Порты TCP/UDP публикуются только на одном узле, при чем если глянуть в IPTables, то видно будет три одинаковые таблицы внутри файерволла на однои из узлов, на остальных правила iptables не прописываются. Складывается ощущение что это был nginx-контроллера
там магии нет, он просто в конфиг добавляет stream с нужным портом. Порт должен слушать везде, где крутится ingress controller. Если у тебя там не hostNetwork:true, то придется прокинуть дополнительно порты через nat. Например используя hostPort. Но на мой взгляд проще hostNetwork: true написать.
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Dmitriy S.
это хорошо когда у тебя baremetal и нет никакого облака, хотя может быть я чего-то не допонимаю
А зачем? Ты на baremetal можешь также выделить спец. ноды под ingress контроллер
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Let Eat Bee
кого-нибудь когда-нибудь livenessProbe спасал от даунтайма? у меня пока оно только вызывало его :)
+
У меня одно приложение на nodejs. Оно бывает так тормозит (хз почему, ни во что не упирается) что может на пробу не отвечать. Поэтому оставил ему только redinessProbe, если не отвечает, то на время выкидывается из апстрима, чтобы подостыть =)
источник

LB

Let Eat Bee in Kubernetes — русскоговорящее сообщество
вот тоже думаю избавиться от livenessProbe
источник

VS

Vasilyev Sergey in Kubernetes — русскоговорящее сообщество
Мы ливнесс пробы оставили для рестарта php-fpm когда достигнут max_children
источник

VS

Vasilyev Sergey in Kubernetes — русскоговорящее сообщество
Господа, вопрос!
Кто-то увеличивал лимит для стека в контейнере с php-fpm? ulimit -s 32000000
Если да то как? Инит контейнер есть. Но когда чекаю /proc/self/limits то там значение по дефолту
источник

AK

Andrey Klimentyev in Kubernetes — русскоговорящее сообщество
Vasilyev Sergey
Господа, вопрос!
Кто-то увеличивал лимит для стека в контейнере с php-fpm? ulimit -s 32000000
Если да то как? Инит контейнер есть. Но когда чекаю /proc/self/limits то там значение по дефолту
Он так не наследуется, вроде. Там разные PID namespaces будут. Надобно в основном контейнере пихнуть ulimit -s 32000000; exec /bin/blala.
источник