Size: a a a

Kubernetes — русскоговорящее сообщество

2020 November 22

N

Nikita Massalitin in Kubernetes — русскоговорящее сообщество
помогите понять почему внутри кубера у меня в подах dropped пакеты. в текущем кластере используется calico, ради интереса поднял отдельный кластер с flannel там тоже самое. На физических интерефейсах дропнутых пакетов не вижу. Hetzner

# ip -s link show
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN mode DEFAULT group default qlen 1000
   link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
   RX: bytes  packets  errors  dropped overrun mcast
   0          0        0       0       0       0
   TX: bytes  packets  errors  dropped carrier collsns
   0          0        0       0       0       0
2: tunl0@NONE: <NOARP> mtu 1480 qdisc noop state DOWN mode DEFAULT group default qlen 1000
   link/ipip 0.0.0.0 brd 0.0.0.0
   RX: bytes  packets  errors  dropped overrun mcast
   0          0        0       0       0       0
   TX: bytes  packets  errors  dropped carrier collsns
   0          0        0       0       0       0
4: eth0@if310: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1430 qdisc noqueue state UP mode DEFAULT group default
   link/ether 9a:46:29:d7:72:49 brd ff:ff:ff:ff:ff:ff link-netnsid 0
   RX: bytes  packets  errors  dropped overrun mcast
   70929674   93407    0       6658    0       0
   TX: bytes  packets  errors  dropped carrier collsns
   4248450404 73459    0       0       0       0
источник

LN

Linar Nadyrov in Kubernetes — русскоговорящее сообщество
Nikita Massalitin
помогите понять почему внутри кубера у меня в подах dropped пакеты. в текущем кластере используется calico, ради интереса поднял отдельный кластер с flannel там тоже самое. На физических интерефейсах дропнутых пакетов не вижу. Hetzner

# ip -s link show
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN mode DEFAULT group default qlen 1000
   link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
   RX: bytes  packets  errors  dropped overrun mcast
   0          0        0       0       0       0
   TX: bytes  packets  errors  dropped carrier collsns
   0          0        0       0       0       0
2: tunl0@NONE: <NOARP> mtu 1480 qdisc noop state DOWN mode DEFAULT group default qlen 1000
   link/ipip 0.0.0.0 brd 0.0.0.0
   RX: bytes  packets  errors  dropped overrun mcast
   0          0        0       0       0       0
   TX: bytes  packets  errors  dropped carrier collsns
   0          0        0       0       0       0
4: eth0@if310: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1430 qdisc noqueue state UP mode DEFAULT group default
   link/ether 9a:46:29:d7:72:49 brd ff:ff:ff:ff:ff:ff link-netnsid 0
   RX: bytes  packets  errors  dropped overrun mcast
   70929674   93407    0       6658    0       0
   TX: bytes  packets  errors  dropped carrier collsns
   4248450404 73459    0       0       0       0
Между НОДами 179 TCP и протокол 4 (не порт, именно протокол) открыт?
источник

A

Alex in Kubernetes — русскоговорящее сообщество
Oleg
openshift-service-ca-operator                      service-ca-operator-5546b4988-pfffz                      0/1     CrashLoopBackOff    25         15h например вот статус контейнера. Логи я через команду oc logs имя контейнера. Там только 404 ошибка
У опеншифта есть дебаг запуска
источник

A

Alex in Kubernetes — русскоговорящее сообщество
Смотрите туда
источник

A

Alex in Kubernetes — русскоговорящее сообщество
Там запустить можно контейнер с шеллом и там руками команду
источник

A

Alex in Kubernetes — русскоговорящее сообщество
Так же describe рекомендую посмотреть
источник

O

Oleg in Kubernetes — русскоговорящее сообщество
Alex
Так же describe рекомендую посмотреть
Спс. Сейчас посмотрю.
источник

ЕП

Евгений Павлов... in Kubernetes — русскоговорящее сообщество
всем привет, никогда раньше с такой задачей не сталкивался

есть свой сервис, который общается с elastic, сейчас по http, хочется первести это на https, если это будет просто самоподписной сертификат, приложение будет ругаться по дефолту на это

какой оптимальный способ вообще для k8s настройки конекта между микросервисами/базами по https?
источник

A

Alex in Kubernetes — русскоговорящее сообщество
Евгений Павлов
всем привет, никогда раньше с такой задачей не сталкивался

есть свой сервис, который общается с elastic, сейчас по http, хочется первести это на https, если это будет просто самоподписной сертификат, приложение будет ругаться по дефолту на это

какой оптимальный способ вообще для k8s настройки конекта между микросервисами/базами по https?
Использовать CA общий в приложении и эластике.
источник

A

Alex in Kubernetes — русскоговорящее сообщество
CA можно добавить при сборке контейнера в системный траст
источник

ЕП

Евгений Павлов... in Kubernetes — русскоговорящее сообщество
Alex
CA можно добавить при сборке контейнера в системный траст
те дефолтный образ эластика нельзя использовать?
источник

A

Alex in Kubernetes — русскоговорящее сообщество
Можно
источник

A

Alex in Kubernetes — русскоговорящее сообщество
Ртфм инит контейнер
источник

АД

Антон Дзык in Kubernetes — русскоговорящее сообщество
Всем весёлого воскресенья!
А как в крупных фирмах(где +1к сотрудников и своя команда DevOps инженеров) куб разворачивают?
Есть где-то статистика?
Я про инструмент создания кластера - kubeadm, kubespray или какой-нибудь rke....
источник

VS

Vasilyev Sergey in Kubernetes — русскоговорящее сообщество
Крупные фирмы сидят на бутылке безоса 💁‍♂
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Антон Дзык
Всем весёлого воскресенья!
А как в крупных фирмах(где +1к сотрудников и своя команда DevOps инженеров) куб разворачивают?
Есть где-то статистика?
Я про инструмент создания кластера - kubeadm, kubespray или какой-нибудь rke....
нет статистики
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
опеншифт - потому что поддержка
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
ранчер - потому что бесплатно и просто
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
дальше kubeadm
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
либо приглашают чуваков типа фланта
источник