воткнул banzaicloud mutation webhook, который подставляет секреты из vault в создаваемые k8s secrets. задумался, верифицирует ли как то webhook клиента? грубо говоря можно ли ...
чет у меня service topologyKey никакого эффекта не дает на 1.18.3 фича гейты прописал --feature-gates="ServiceTopology=true,EndpointSlice=true" вижу что в service применился ...
if we start to run controllers like scheduler and controller-manager onto the cluster in HA configurations, they should talk to the same API server if possible. Because each a...
тут неожиданно понял что метрика container_memory_working_set_bytes содержит в себе memory.stat total_inactive_file, да вообще все содержит в себе =) я то до этого думал что f...
чем отличается локальный реджистри от сетевой фс в контексте проблемы? много пространства в рам на тачках съедается при запуске 40гб образа? нельзя кэш докера монтировать на л...
есть дурацкий вопрос про persistent volumes. конкретно про Local Persistent Storage, но я думаю он общий. два сценария интересуют: 1) на машине с большим диском создал pv и со...
вопрос есть один, по service discovery в prometheus. создаю сервайс: kind: Service apiVersion: v1 metadata: labels: app: prometheus exporter: rabbitmq-exporter a...
если апп - один бинарь, то вероятно докер и не нужен. можно самому обернуть в cgroups и поехали. но будет ли удобно все остальное с nomad выполнять? мне оч нравится что можно ...
действительно, в kubelet опция: --docker-disable-shared-pid The Container Runtime Interface (CRI) defaults to using a shared PID namespace for c...
Кто нить знает как гигабайты в минуту в иопсы перевести? Может табличка какая есть
по prometheus \ node_exporter вопрос, знаю что тут не церковь метрик, но все же: node_exporter умеет собирать данные о всех смонтированных разделах? ему достаточно mountPropa...
describe можно посмотреть, есть вообще смысл в aws использовать ingress-nginx ? ну и разве не loadbalancer тип там имеет смысл использовать чтобы трафик приземлить? в этом сл...
вброшу: кроме "запустить и посмотреть", что можно применить для планирования ресурсов? есть разрабы, они пилят свой код и запускают его на своих стендах в контейнерах. думаю к...
есть ограничения с subPath, там вообще апдейта нет пока не будет создан новый под. для остальных случаев конфигмапы, монтированные как файлы, обновляются. но поймет ли это ваш...
думаешь тебе станет кто то врать что память кончилась? пром собирает недостаточно часто инфу чтобы показать, что в какой то момент твой процесс начинает просить слишком много ...
к опыту коллег обращаюсь, для сравнения набираю варианты как хранить много картинок\видео в разрезе k8s и работать с ними. варианты набрал: * cephfs * glusterfs * nfs (как вар...
глянул в kubespray, там есть создание clusterrolebinding https://github.com/kubernetes-incubator/kubespray/blob/master/roles/kubernetes-apps/helm/templates/tiller-clusterrole...
https://sysdig.com/blog/kubernetes-autoscaler/ или так, с кастомными метриками. но вообще лучше бы специалист какой посмотрел, который бы из бизнес задачи сделал бы техническу...
securityContext.sysctls в эти версии еще не завезли? https://kubernetes.io/docs/tasks/administer-cluster/sysctl-cluster/#setting-sysctls-for-a-pod можно было бы попробовать, р...
c kustomize результат работы kustomize build в репе будешь сохранять или build | kubectl apply будешь фигарить каждый раз? в нем всетаки не хватает циклов, обход файлов