Size: a a a

Kubernetes — русскоговорящее сообщество

2020 November 17

BK

Bogdan Kanivchenko in Kubernetes — русскоговорящее сообщество
я не могу сделать tcpdump в поде
источник

АС

Алексей Смирнов... in Kubernetes — русскоговорящее сообщество
эт почему?
источник

DS

Dmitriy S. in Kubernetes — русскоговорящее сообщество
Ребята, у меня зависли все ноды кубера и на данный момент к ним невозможно подключиться. Как я понимаю, кластер не настроен на производительность. Сетка замерла. Чтоб можно почитать? Чем воспользоваться что бы понять узкие места?
источник

BK

Bogdan Kanivchenko in Kubernetes — русскоговорящее сообщество
Алексей Смирнов
эт почему?
нет утилиты tcpdump, контейнер с CentOS 7, в нем нет sudo
источник

АС

Алексей Смирнов... in Kubernetes — русскоговорящее сообщество
FROM alpine
RUN apk update && apk install nc tcpdump telnet
COMMAND тут сам придумай или нагугли

в чем проблема то?
источник

АС

Алексей Смирнов... in Kubernetes — русскоговорящее сообщество
контейнер собери с тем что тебе надо для диагностики и на его основе репликасет запусти
источник

АС

Алексей Смирнов... in Kubernetes — русскоговорящее сообщество
вернее можешь просто в statefulset поменять образ на свой
источник

АС

Алексей Смирнов... in Kubernetes — русскоговорящее сообщество
ты определись у тебя настройки istio envoy корректные или нет
и только тогда уже вспомни про postgres
источник

AZ

Alexander Zaitsev in Kubernetes — русскоговорящее сообщество
а какие есть варианты в качестве базовых докер-образов наподобие alpine, которые тоже были бы максимально легковесные, но при этом на борту имели glibc, а не muslc?

Сейчас пользую debian-slim
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Сергей Седой
подскажите пожалуйста какое поле добавить в ingress nginx чтобы он пропускал ws?
там два разных ingress контроллера с nginx есть. Какой имеется в виду?
источник

АС

Алексей Смирнов... in Kubernetes — русскоговорящее сообщество
ну можешь просто определить в каких ns (линуха) сетевые нужных тебе контейнеров
подключись к ним с хоста и юзай tcpdump и тд
источник

АС

Алексей Смирнов... in Kubernetes — русскоговорящее сообщество
можешь еще вариант придумать )
источник

СС

Сергей Седой... in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
там два разных ingress контроллера с nginx есть. Какой имеется в виду?
который в azure nginx.ingress.kubernetes.io
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
я не знаю какой в azure
источник

АС

Алексей Смирнов... in Kubernetes — русскоговорящее сообщество
@pepsi1k если ты не понимаешь как это отдебажить, зачем вообще берешь istio envoy и тд?
источник

BK

Bogdan Kanivchenko in Kubernetes — русскоговорящее сообщество
Алексей Смирнов
@pepsi1k если ты не понимаешь как это отдебажить, зачем вообще берешь istio envoy и тд?
Мне нужен istio для шифрования всего трафика в сети
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Bogdan Kanivchenko
Мне нужен istio для шифрования всего трафика в сети
начни с базового - сборки образа. Если у тебя проблемы с тем, чтобы собрать образ с tcpdump, то надо начать с этого
источник

СС

Сергей Седой... in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
я не знаю какой в azure
я же написал, kubernetes/ingress-nginx
источник

АС

Алексей Смирнов... in Kubernetes — русскоговорящее сообщество
у тебя ноды кубера в публичной сети и трафик ходит по белым ip?
источник

BK

Bogdan Kanivchenko in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
начни с базового - сборки образа. Если у тебя проблемы с тем, чтобы собрать образ с tcpdump, то надо начать с этого
Та проблема не в этом
источник