Size: a a a

OpenShift - русскоязычное сообщество

2020 July 16

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Vladimir
Это ок, но мб ф5 умеет проверять по хттп, отправлять на л3
ну да, пусть балансер расшифровывает реквест, делает проверку (с особым токеном поди) и только потом шлет реквест
источник

V

Vadim in OpenShift - русскоязычное сообщество
а какой там  https://apiserver:6443/healthz ?
источник

АП

Андрей Петров... in OpenShift - русскоязычное сообщество
healthz
источник

АП

Андрей Петров... in OpenShift - русскоязычное сообщество
вроде так правильно, под рукой кластера нет
источник

V

Vadim in OpenShift - русскоязычное сообщество
ага, там ok   возвращается
источник

V

Vadim in OpenShift - русскоязычное сообщество
он не вернет ok если в статусе notReady  надеюсь
источник

АП

Андрей Петров... in OpenShift - русскоязычное сообщество
полагаю что нет,
источник

АП

Андрей Петров... in OpenShift - русскоязычное сообщество
это как проба
источник

АП

Андрей Петров... in OpenShift - русскоязычное сообщество
livenessProbe:
       failureThreshold: 3
       httpGet:
         path: healthz
         port: 8443
         scheme: HTTPS
       initialDelaySeconds: 45
       periodSeconds: 10
       successThreshold: 1
       timeoutSeconds: 10
     name: api
     readinessProbe:
       failureThreshold: 3
       httpGet:
         path: healthz/ready
         port: 8443
         scheme: HTTPS
       initialDelaySeconds: 10
       periodSeconds: 10
       successThreshold: 1
       timeoutSeconds: 10
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
именно, эти пробы уже кубелет сам проверяет, и если они не пройдут проверку то под убъется и порт станет недоступен
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
зачем повторять проверку с ssl termination на балансере мне неведомо
источник

АП

Андрей Петров... in OpenShift - русскоязычное сообщество
согласен
источник

V

Vadim in OpenShift - русскоязычное сообщество
а у аписервера healthz он выходит тоже проверяет
источник

АП

Андрей Петров... in OpenShift - русскоязычное сообщество
это и есть из апи сервера строки
источник

АП

Андрей Петров... in OpenShift - русскоязычное сообщество
посмотри ямлик пода
источник

V

Vadim in OpenShift - русскоязычное сообщество
да понял спасибо
источник

V

Vadim in OpenShift - русскоязычное сообщество
Http итак чекается поэтому нет смысла на балансере проверять
источник

DG

Dmitry Ganin in OpenShift - русскоязычное сообщество
Добрый день!
Скажите, а не числится ли среди known issues ситуация, когда не понятно с какого перепуга все ноды бутстрапятся мастерами. В итоге, ничего хорошего не получается. :)
OKD 4.5 RC, UPI, bare metal. Ставится на виртуалки VMware-вские, но, из-за отсутствия доступа к управлению средой виртуализации, приходится использовать bare metal сценарий.
3 мастера, 6 воркеров.
ignition конфиги забираются по http с Nginx, по логам которого видно, что все ноды получили правильные конфиги, соответствующие их ролям.
В какую сторону хоть копать? Что-то пока ума не приложу. :)
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Dmitry Ganin
Добрый день!
Скажите, а не числится ли среди known issues ситуация, когда не понятно с какого перепуга все ноды бутстрапятся мастерами. В итоге, ничего хорошего не получается. :)
OKD 4.5 RC, UPI, bare metal. Ставится на виртуалки VMware-вские, но, из-за отсутствия доступа к управлению средой виртуализации, приходится использовать bare metal сценарий.
3 мастера, 6 воркеров.
ignition конфиги забираются по http с Nginx, по логам которого видно, что все ноды получили правильные конфиги, соответствующие их ролям.
В какую сторону хоть копать? Что-то пока ума не приложу. :)
что значит "все ноды" - воркеры?
источник

DG

Dmitry Ganin in OpenShift - русскоязычное сообщество
После того, как инсталлер отвалился по таймауту с ошибкой, oc get nodes -o wide выдает по одной ноде, которая всегда мастер. Если  запускать команду многократно, она покаже так все хосты кластера, кроме бутсрапа. Полез на ноды, реально на всех kubelet запущен с параметром role=master.
источник