Size: a a a

Kubernetes — русскоговорящее сообщество

2020 October 05

GG

George Gaál in Kubernetes — русскоговорящее сообщество
А не ломать голову - сколько же приватключей утекло
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Timofey Larkin
не совсем то. Так-то можно зловреда запустить с нужной меткой, а внутри любая приблуда будет сниффить секреты
Нет
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
Го как в старые добрые - ротация каждый месяц
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
Чегоужтам
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Ты не сможешь, только через ci/cd процесс
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Хотя если у тебя докер протечет или куб... ну вы поняли
источник

OF

Oleg Fil in Kubernetes — русскоговорящее сообщество
Всем ку.
Наткнулся на проблему отвала нод на GKE.
C 'PLEG is not healthy: pleg was last seen active 5m53.248396415s ago; threshold is 3m0s '
При этом на ноде начинаются проблемы с удалением подов и монтированием дисков.
Может кто сталкивался?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Поэтому сосурити должна быть обязательной и тотальной
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Oleg Fil
Всем ку.
Наткнулся на проблему отвала нод на GKE.
C 'PLEG is not healthy: pleg was last seen active 5m53.248396415s ago; threshold is 3m0s '
При этом на ноде начинаются проблемы с удалением подов и монтированием дисков.
Может кто сталкивался?
Тимофей видел подобное
источник

OF

Oleg Fil in Kubernetes — русскоговорящее сообщество
George Gaál
Тимофей видел подобное
Как полечить?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Ну, я представляю себе так, что ноды перегружены, либо сетевые проблемы, либо ещё какая-то дичь происходит
источник

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
Ну, видел некоторое дерьмо. Грубо говоря, кубелет не может тебе ивенты создавать.
источник

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
George Gaál
Ну, я представляю себе так, что ноды перегружены, либо сетевые проблемы, либо ещё какая-то дичь происходит
Да, вероятно перегруз хоста или проблемы коммуникации кубелет<->апи
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
George Gaál
Ну, я представляю себе так, что ноды перегружены, либо сетевые проблемы, либо ещё какая-то дичь происходит
Ты прям описал 50% всех возможных проблем)))
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Aleksey Lazarev
Ты прям описал 50% всех возможных проблем)))
еще будут идеи ? 🙂
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
George Gaál
еще будут идеи ? 🙂
Ну ты описал только проблемы окружения, отстальные 50% на говнокод
источник

AL

Alexander Lisachenko in Kubernetes — русскоговорящее сообщество
Oleg Fil
Всем ку.
Наткнулся на проблему отвала нод на GKE.
C 'PLEG is not healthy: pleg was last seen active 5m53.248396415s ago; threshold is 3m0s '
При этом на ноде начинаются проблемы с удалением подов и монтированием дисков.
Может кто сталкивался?
Короче, проблема в залипающем docker ps. Из-за этого когда докер пытается посмотреть несуществующий процесс из-за имплементации кэширования процессов (сравнить ps и docker ps) - он уходит в вечное раздумье. PLEG огорчается, кубер тоже что не сообщает нода свой статус и решает что нода умерла совсем, запуская процесс перебалансировки.
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
какой еще docker ps
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
я думал, что в gke containerd уже сто лет в обед
источник

AL

Alexander Lisachenko in Kubernetes — русскоговорящее сообщество
О, пропустил что gke, сорян
источник