Size: a a a

Kubernetes — русскоговорящее сообщество

2020 November 03

k

kvaps in Kubernetes — русскоговорящее сообщество
kvaps
Не, бери и делай новый чарт с твоими двумя, тогда у них может быть общая зависимость, вложеность чартов может быть любая
Сегодня узнал что эта возможность называется
umbrella chart
источник

c

corsars in Kubernetes — русскоговорящее сообщество
Artem Silenkov
есть еще экономическая эффективность. Если для того, чтобы собрать "правильно" (как считает нужным дебиан) пакет, надо год тупо опакечивать либы, это экономически неэффективно. У пакета в год уже два релиза пролетает, а либы раз в неделю меняют версию
Ну не год точно поменьше, а тот  мусор что остается в сборке от команды Кубернетес еще вычищать и вычищать - в этом плане в Debian правильная позиция - не пропускать то что не проверено. Вот сегодня ночью взял 1.19 а там кочует :

staging/src/k8s.io/client-go/plugin/pkg/client/auth/gcp/gcp_test.go:  "expires": "2016-10-31T22:31:09.123000000Z"
источник

Z

Zorg in Kubernetes — русскоговорящее сообщество
Stefan
))) с каких пор в дебиане новейшие пакеты суют?)
вы бы еще в fedore (редхатовских сборках) проверяли))
источник

p

promzeus in Kubernetes — русскоговорящее сообщество
кто настраивал minio в режиме gateway ?
Пытаюсь прикрутить шифрование в режиме gateway но что-то все никак
API: SYSTEM()
...
Error: Unable to setup KMS with current KMS config: Invalid KMS configuration: auto-encryption is enabled but no valid KMS configuration is present
      2: github.com/minio/minio@/cmd/config-current.go:399:cmd.lookupConfigs()
      1: github.com/minio/minio@/cmd/gateway-main.go:165:cmd.StartGateway()
ERROR Encryption support is requested but 'gateway s3' does not support encryption: Invalid arguments specified
нет конфигурации
подскажите где и как ее настроить ?
gateway: minio <=> wasabysys
источник

M

Maksim in Kubernetes — русскоговорящее сообщество
+
источник

EP

Eugene Petrovich in Kubernetes — русскоговорящее сообщество
Коллеги, а от какого юзера в контейнере исполняются
spec:
 containers:
 - name: lifecycle-demo-container
   image: nginx
   lifecycle:
     postStart:
       exec:
         command:


?
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
Eugene Petrovich
Коллеги, а от какого юзера в контейнере исполняются
spec:
 containers:
 - name: lifecycle-demo-container
   image: nginx
   lifecycle:
     postStart:
       exec:
         command:


?
Тот который указан в image nginx
источник

EP

Eugene Petrovich in Kubernetes — русскоговорящее сообщество
Aleksey Lazarev
Тот который указан в image nginx
+
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Eugene Petrovich
Коллеги, а от какого юзера в контейнере исполняются
spec:
 containers:
 - name: lifecycle-demo-container
   image: nginx
   lifecycle:
     postStart:
       exec:
         command:


?
или того который указан в securityContext
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
или тот который указан в psp
источник

V

Vadim in Kubernetes — русскоговорящее сообщество
при дефолтных
 rollingUpdate:
     maxSurge: 25%
     maxUnavailable: 25%
   type: RollingUpdate

25% - Без даунтайма обовится при 1 реплике?
источник

L

Lev in Kubernetes — русскоговорящее сообщество
Подскажите, пожалуйста, в какую сторону погуглить. Есть куб и ингресс-контроллер в нем на отдельной ноде. Ингресс при обращении к статике очень долго думает и отдает gateway timeout. index.html отдается нормально, css, js, png - нет.


В логах ингресс-контроллера
upstream timed out (110: Operation timed out) while reading response header from upstream http://10.233.91.26:9090/assets/images/kubernetes-logo.png


Изнутри контейнера nginx-ingress-controller curl http://10.233.91.26:9090 очень быстро отдает содержимое. При этом попытка добыть любой файл(curl http://10.233.91.26:9090/main.ver_hash.js например) изнутри контейнера приводит к таймауту. С ноды с ингрессом картина такая же. Апстрим доступен(отдает index.html с инклюдами скриптов), сами скрипты недоступны. С мастер-нод куба статику можно получить.  С ингресс-ноды и не_мастер нод статика не отдается. Кончается таймаутом

ingress.yaml:
apiVersion: networking.k8s.io/v1beta1
kind: Ingress
metadata:
 name: k8sdash-ingress
 namespace: kubernetes-dashboard
spec:
 rules:
 - host: k8sdash.example.com
   http:
     paths:
     - path: /
       backend:
         serviceName: kubernetes-dashboard
         servicePort: 80
источник

M

Max.d 🤖 in Kubernetes — русскоговорящее сообщество
Vadim
при дефолтных
 rollingUpdate:
     maxSurge: 25%
     maxUnavailable: 25%
   type: RollingUpdate

25% - Без даунтайма обовится при 1 реплике?
да
источник

V

Vadim in Kubernetes — русскоговорящее сообщество
я когдато пробовал не получалось, а сейчас вроде да, там ниче не менялось?
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
Lev
Подскажите, пожалуйста, в какую сторону погуглить. Есть куб и ингресс-контроллер в нем на отдельной ноде. Ингресс при обращении к статике очень долго думает и отдает gateway timeout. index.html отдается нормально, css, js, png - нет.


В логах ингресс-контроллера
upstream timed out (110: Operation timed out) while reading response header from upstream http://10.233.91.26:9090/assets/images/kubernetes-logo.png


Изнутри контейнера nginx-ingress-controller curl http://10.233.91.26:9090 очень быстро отдает содержимое. При этом попытка добыть любой файл(curl http://10.233.91.26:9090/main.ver_hash.js например) изнутри контейнера приводит к таймауту. С ноды с ингрессом картина такая же. Апстрим доступен(отдает index.html с инклюдами скриптов), сами скрипты недоступны. С мастер-нод куба статику можно получить.  С ингресс-ноды и не_мастер нод статика не отдается. Кончается таймаутом

ingress.yaml:
apiVersion: networking.k8s.io/v1beta1
kind: Ingress
metadata:
 name: k8sdash-ingress
 namespace: kubernetes-dashboard
spec:
 rules:
 - host: k8sdash.example.com
   http:
     paths:
     - path: /
       backend:
         serviceName: kubernetes-dashboard
         servicePort: 80
Из контейнера с приложухой все твои скрипты отдаются я правильно понимаю?

Аля те курлы что таймаутом падают отовсюду не падают если ты его кидаешь прямо из пода с твоей приложухой
источник

L

Lev in Kubernetes — русскоговорящее сообщество
Aleksey Lazarev
Из контейнера с приложухой все твои скрипты отдаются я правильно понимаю?

Аля те курлы что таймаутом падают отовсюду не падают если ты его кидаешь прямо из пода с твоей приложухой
Приложуха - куб дашборд. Я чот хз как там внутрь попасть. Но с мастер-ноды курлы не падают
источник

L

Lev in Kubernetes — русскоговорящее сообщество
Aleksey Lazarev
Из контейнера с приложухой все твои скрипты отдаются я правильно понимаю?

Аля те курлы что таймаутом падают отовсюду не падают если ты его кидаешь прямо из пода с твоей приложухой
Проверил на соседней приложухе. Та же история. Статика с мастеров и изнутри пода курлится нормально, с любой другой ноды - валится с таймаутом.
источник

AS

Alexey Shanko in Kubernetes — русскоговорящее сообщество
Lev
Проверил на соседней приложухе. Та же история. Статика с мастеров и изнутри пода курлится нормально, с любой другой ноды - валится с таймаутом.
Натравить tcpdump на сетевой интерфейс пода и смотреть чего он от сети хочет и куда запросы шлет. Или там днс или фаервол на уровне ноды
источник

L

Lev in Kubernetes — русскоговорящее сообщество
Alexey Shanko
Натравить tcpdump на сетевой интерфейс пода и смотреть чего он от сети хочет и куда запросы шлет. Или там днс или фаервол на уровне ноды
Так index.html отлично ж отдается. Если dns или фаервол - не было бы этого. Именно статика пролезать не хочет
источник

L

Lev in Kubernetes — русскоговорящее сообщество
Но посмотрю, спс
источник