Size: a a a

Kubernetes — русскоговорящее сообщество

2020 November 23

A

Alex in Kubernetes — русскоговорящее сообщество
Под жив пока его не перешедулит на другую ноду.
источник

V

Vadim in Kubernetes — русскоговорящее сообщество
а ну да, типо даже если он перезапускается, он жив еще
источник

A

Alex in Kubernetes — русскоговорящее сообщество
Перезапускается контейнер
источник

PK

Pavel Kozlov in Kubernetes — русскоговорящее сообщество
Товарищи, а кто-то юзал hostpath-provisioner?
https://github.com/rimusz/charts/tree/master/stable/hostpath-provisioner
Каталог на ноде создается, pv создается, pvc прикрепляется к поду, но контейнер не может писать в этот волюм. Куда можно покопать?
источник

A

Alex in Kubernetes — русскоговорящее сообщество
В fscontext?
источник

VY

Vladimir K Y in Kubernetes — русскоговорящее сообщество
Pavel Kozlov
Товарищи, а кто-то юзал hostpath-provisioner?
https://github.com/rimusz/charts/tree/master/stable/hostpath-provisioner
Каталог на ноде создается, pv создается, pvc прикрепляется к поду, но контейнер не может писать в этот волюм. Куда можно покопать?
Каталог создается с 755 от рута, а пользователь в контейнере приложения - не root, возможно
источник

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
Nurlan
как именно можно настроить ротацию логов в графана локи, чтобы каждый день новый файл создавался и старые логи удалялись? в интернете об этом не говорится, я нашел только статьи с отображением логов в графане..
файлы нинужны)
источник

PK

Pavel Kozlov in Kubernetes — русскоговорящее сообщество
Vladimir K Y
Каталог создается с 755 от рута, а пользователь в контейнере приложения - не root, возможно
именно так. И тут либо юзер вв контейнере должен быть рут, либо fsGroup нужно указать 0 в securitycontext, либо создавать c парвами доступа у юзера в контейнере?
источник

VY

Vladimir K Y in Kubernetes — русскоговорящее сообщество
Pavel Kozlov
именно так. И тут либо юзер вв контейнере должен быть рут, либо fsGroup нужно указать 0 в securitycontext, либо создавать c парвами доступа у юзера в контейнере?
fsgroup не поможет же, директория r-x на группу
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Привет всем, знает кто LoadBalancer для куба, который выделяет хостнейм на сервис вместо externalIP, как это делает AWS?
источник

LB

Let Eat Bee in Kubernetes — русскоговорящее сообщество
kvaps
Привет всем, знает кто LoadBalancer для куба, который выделяет хостнейм на сервис вместо externalIP, как это делает AWS?
выделяет хостнейм где?
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Let Eat Bee
выделяет хостнейм где?
Хочу на каждое приложение динамически назначать LoadBalancer, за недостатком IPv4-адресов, хочу балансить L7 вместо L3 где это возможно.

Думаю есть ли готовое решение, на базе haproxy или что-то вроде того.
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
С одной стороны Ingress более подходящая сущность, но нужно подумать как их скейлить горизонтально
источник

LB

Let Eat Bee in Kubernetes — русскоговорящее сообщество
kvaps
Хочу на каждое приложение динамически назначать LoadBalancer, за недостатком IPv4-адресов, хочу балансить L7 вместо L3 где это возможно.

Думаю есть ли готовое решение, на базе haproxy или что-то вроде того.
а что б не Ingress тогда? почему именно loadbalancer?
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Let Eat Bee
а что б не Ingress тогда? почему именно loadbalancer?
Видел такое в AWS, когда создаёшь service type: LoadBalancer, ему назначается хостнейм а не внешний айпишник
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
В принципе наверное да, Ingress будет правильнее использовать.
источник

LB

Let Eat Bee in Kubernetes — русскоговорящее сообщество
как это работает вообще? Service это ж L3, как по именам разруливают они? TLS SNI разве что
источник

IB

Igor BeLL in Kubernetes — русскоговорящее сообщество
apiVersion: v1
kind: Service
metadata:
 labels:
   app: *
 name: *

spec:
 ports:
   - name: rtmp
     port: 1935
     protocol: TCP
   - name: http
     port: 80
     protocol: TCP
     targetPort: 8080
   - name: https
     port: 443
     protocol: TCP
     targetPort: 8080
 selector:
   app: ***
 type: LoadBalancer
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Let Eat Bee
как это работает вообще? Service это ж L3, как по именам разруливают они? TLS SNI разве что
думаю там это используется для другого, , чтобы можно было безболезненно для клиента поменять внешний айпишник у лоадбалансера
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
А кто-нибудь ингрессы тестил вообще, сколько хостов они выдерживают?
источник