Size: a a a

Kubernetes — русскоговорящее сообщество

2020 December 22

EA

Evgeniy Abramov in Kubernetes — русскоговорящее сообщество
Кто нибудь сталкивался с обрывом долгоживущих соединений Golang приложух в кубере?
Может конечно не туда копаю, но в логах вищу следующее:
"detail":"write tcp 172.18.1.188:56194-\u003e10.25.65.36:5432: write: broken pipe"
источник

EA

Evgeniy Abramov in Kubernetes — русскоговорящее сообщество
К примеру при коннекте с PostgreSQL
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
Evgeniy Abramov
Кто нибудь сталкивался с обрывом долгоживущих соединений Golang приложух в кубере?
Может конечно не туда копаю, но в логах вищу следующее:
"detail":"write tcp 172.18.1.188:56194-\u003e10.25.65.36:5432: write: broken pipe"
У тебя в постгре есть время жизни сесси? Мож он рубит?
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Aleksey Lazarev
Хотя я уже стал замечать что и без него очень часто хочу включить такого дурачка и просто неделать ничего
тем временем продвижение. Чувак написал не просто что у него страница открывается а:
While our Networks team is looking into this, we need assistance from your end aswell to engage the specific ISP, this will help us with our investigation. Could you check with the Internet Service Provider why the mentioned IP is unreachable ?

А я ему опять повторяю, что все провайдеры обязаны блокировать IP внесенные в реестр запрещенных адресов. Такие-то адреса ваших edge серверов в него внесены. Получить весь список забанненых адресов можно так-то, проверить конкретный адрес и узнать причину блокировки можно так-то. Никаких расследований вашей network team проводить для этого не нужно.
Походу пора писать автоматизацию, парсить ключевые слова в тикете и отвечать одно и тоже ему.
источник

G

Grigoriy in Kubernetes — русскоговорящее сообщество
Evgeniy Abramov
Кто нибудь сталкивался с обрывом долгоживущих соединений Golang приложух в кубере?
Может конечно не туда копаю, но в логах вищу следующее:
"detail":"write tcp 172.18.1.188:56194-\u003e10.25.65.36:5432: write: broken pipe"
а в качестве CNI что?
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
тем временем продвижение. Чувак написал не просто что у него страница открывается а:
While our Networks team is looking into this, we need assistance from your end aswell to engage the specific ISP, this will help us with our investigation. Could you check with the Internet Service Provider why the mentioned IP is unreachable ?

А я ему опять повторяю, что все провайдеры обязаны блокировать IP внесенные в реестр запрещенных адресов. Такие-то адреса ваших edge серверов в него внесены. Получить весь список забанненых адресов можно так-то, проверить конкретный адрес и узнать причину блокировки можно так-то. Никаких расследований вашей network team проводить для этого не нужно.
Походу пора писать автоматизацию, парсить ключевые слова в тикете и отвечать одно и тоже ему.
Если доберёшься до этого кинь потом ссылку на сорсы
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Aleksey Lazarev
Если доберёшься до этого кинь потом ссылку на сорсы
ахах
источник

EA

Evgeniy Abramov in Kubernetes — русскоговорящее сообщество
Aleksey Lazarev
У тебя в постгре есть время жизни сесси? Мож он рубит?
Не это исклбчено. Тут сначала был Stolon в кубере, потом из за этой хрени его вынес просто в Postgres на виртуалки. То же самое в итоге. Надо смотреть наверно трафик. Cilium в качестве плагина, до этого жили на flanel таких проблем тот же код не выдавал
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
Evgeniy Abramov
Не это исклбчено. Тут сначала был Stolon в кубере, потом из за этой хрени его вынес просто в Postgres на виртуалки. То же самое в итоге. Надо смотреть наверно трафик. Cilium в качестве плагина, до этого жили на flanel таких проблем тот же код не выдавал
Держи в курсе что да как
источник

EA

Evgeniy Abramov in Kubernetes — русскоговорящее сообщество
Эх докопаться бы) Кто-то как то писал что можно из пода трафик в Wireshark кидать, не подскажите как это можно сделать?
источник

G

Grigoriy in Kubernetes — русскоговорящее сообщество
легко, узнай veth твоего пода с делай tcpdump -i veth
источник

G

Grigoriy in Kubernetes — русскоговорящее сообщество
но ты увидишь что пришел рст от постгре, скорее всего
источник

G

Grigoriy in Kubernetes — русскоговорящее сообщество
Grigoriy
легко, узнай veth твоего пода с делай tcpdump -i veth
узнать можешь через nssenter
источник

G

Grigoriy in Kubernetes — русскоговорящее сообщество
кстати, у силлиума есть хаббл, ты можешь коннекшены там отследить
источник

VB

Vasily Bortnikov in Kubernetes — русскоговорящее сообщество
Grigoriy
узнать можешь через nssenter
А какая разница tcpdump veth и nsenter tcpdump eth0 ?
источник

EA

Evgeniy Abramov in Kubernetes — русскоговорящее сообщество
В интернете пишут все про net/http golang-a но у нас fast/http юзается.
источник

EA

Evgeniy Abramov in Kubernetes — русскоговорящее сообщество
То же не думаю что это проблема  в этом
источник

EA

Evgeniy Abramov in Kubernetes — русскоговорящее сообщество
Grigoriy
кстати, у силлиума есть хаббл, ты можешь коннекшены там отследить
Можно подробнее?
источник

G

Grigoriy in Kubernetes — русскоговорящее сообщество
Evgeniy Abramov
Можно подробнее?
источник

G

Grigoriy in Kubernetes — русскоговорящее сообщество
Vasily Bortnikov
А какая разница tcpdump veth и nsenter tcpdump eth0 ?
из под какого нетворк неймспейс дампишь?
источник