Привет. Подскажите куда копнуть? Деплою гитлаб чартом в кластер 3х нод. В момент, когда начинаются миграции и обращения к базе, не поднимаются сервисы webservice, sidekiq, mig...
Всем привет. Проконсультируйте по kubespray + calico mtu кто сколько сможет. Есть 2 параметра: calico_mtu и calico_veth_mtu. Что они собсна значат? Если задан первый, то kubes...
Зато будешь унга-бунгой для местных) а что там с Тайванью? Войска ещё не выдвинулись?)
Привет, подскажите, в прометеусе в новых версиях не появилось ли переопределения алертов для набора меток? В частности, например, хочется для конкретного раздела конкретного с...
Всем привет. Подскажите, можно ли при помощи calico создавать правила маскарадинга для интерфейса? По сути, я хочу настраивать правила на машине-роутере каликой.
Добрый день. Пытаюсь использовать k8s (kubespray, calico) на железе с публичными адресами. Фаерволла нет, кроме того, что есть в системе, то есть iptables/ipset. Соответственн...
Ещё кстати вопрос, возможно не по теме. Кто сидит на арендованных бареметал. Вы где сидите? И что не нравится/нравится? Естественно вопрос в разрезе k8s и удобства управления ...
@gecube @identw есть доге кошелечки? кину на кофе/водку чонить
А кто-нибудь контролирует фаерволл своим iptables? Я взял ansible, kubespray и теперь не понимаю как не сломать правила k8s, если я хочу прикрыть порты, торчащие на внешних ад...
Мне вот интересно, а есть такие люди, которые внедряли у себя кубы и потом отказались от них? :)
А есть какие-то специфичные для k8s правила? Я просто пока только набрасываю их и столкнулся с тем, что ингресс тупо недоступен снаружи несмотря на то, что 80, 443 порты откры...
Подскажите, а в кубспрее можно контролировать node-port-range? Пытаюсь забиндить nginx-ingress на 80, 443 порты, но апишка не даёт.
А что делать, если у тебя прометеус, но ты хочешь мониторить кастомным скриптом что-то изнутри машины? Ставить sensu? Писать свой экспортёр?
Я извиняюсь за нубятину, но может где можно почитать про деплой k8s по хардкору на реальном бареметал с реальной flat сетью? А то либо GCE, либо виртуалки и в них уже сеточка....
Docker + GELF при udp теряются логи, а при tcp - виснет приложение. И куда бежать с GELF? На syslog? Или там то же самое? https://www.claudiokuenzler.com/blog/845/docker-loggi...
И всё-таки уточню, лог должен полностью быть JSON или оно умеет парсить вещи вида ISO8601_TS loglevel worker {json}?
Тут пишут, что kube-router - это и есть по сути генератор правил в iptables, как их может быть меньше?) https://stackoverflow.com/questions/53534553/kubernetes-cni-vs-kube-pro...
кстати, openshift летит на убунте?
Привет всем. Кто может вкратце объяснить разницу между pg_basebackup -c fast vs spread? Читал и ничего не понял https://www.postgresql.org/docs/10/continuous-archiving.html#B...
А кто-нибудь ипользует ansible + iptables + k8s? Каким модулем вы контролируете iptables? Они все дропают текущие правила и разрушают кластер.