Size: a a a

2022 January 26

KT

Karen Tovmasyan in AWS_RU
Если доступ к дочерней организации идет через роль, потеря доступа к ящику не такая критичная проблема
источник

MR

Mister Raven in AWS_RU
Привет всем!
Подскажите, может у кого был кейс, как парсить логи с alb ingress-а  в свой эластик  - ELK ?
что-то немогу найти внятной инфы по такому кейсу.
источник

AT

Al T in AWS_RU
источник

AT

Al T in AWS_RU
там опенсерч, но если хочется в свой то почему нет
источник

MR

Mister Raven in AWS_RU
Проблема в том, что уже есть свой эластик в кубе, в который нужно завернуть логи ингрессов.
я только находил варики вытаскивать  лямдой с s3, но думал может есть решение по проще.
источник

JR

Jürgen Romins in AWS_RU
Так флюент может форвардить
источник

MR

Mister Raven in AWS_RU
типа поставить флюент демонсетом?
источник

JR

Jürgen Romins in AWS_RU
Обычно так и делают
источник

MR

Mister Raven in AWS_RU
я думал может выгребать stdout с alb ингресса, потом фильтровать и в эластик
источник

JR

Jürgen Romins in AWS_RU
Так это флюент делает за тебя и пушет в эластик
источник

MR

Mister Raven in AWS_RU
ага, благодарю за подсказку
источник

JR

Jürgen Romins in AWS_RU
Я пишу в опенсерч менеджмент работает норм
источник

MR

Mister Raven in AWS_RU
да в компании подсчитали, что он слишком дорого обходится
источник
2022 January 27

R

Roma in AWS_RU
Ребят, описал EKS кластер террафорумом

module "eks_infra" {
 source          = "terraform-aws-modules/eks/aws"
 version         = "17.24.0"
 providers = {
   kubernetes = kubernetes.infra
 }

 cluster_version = "1.21"
 cluster_name    = "infra"
 vpc_id          = aws_vpc.eu_central1.id
 subnets         = [aws_subnet.private_a.id, aws_subnet.private_b.id]

 worker_groups = [
   {
     name                          = "zone-a"
     instance_type                 = "t2.small"
     asg_max_size                  = 4
     asg_min_size                  = 2
     asg_desired_capacity          = 2
     subnets                       = [aws_subnet.private_a.id]
   },
 ]
}

И сталкнулся с двумя проблемами:
1. когда превысел кол-во подов, то кластер не стал скейлится
2. Когда руками заменил instance_type, тип не остался до сих пор t2.small
Что я делаю не так?🤔
источник

YK

Yevhen Kizin in AWS_RU
Ну так оно же создаёт новую версию лаунч темплейта, которая будет применена на новых нодах, старые оно не дропнет. Если нужно запустить на другом типе, то это дрейнить ноду кластера и терминейтить
источник

R

Roma in AWS_RU
А как автоматизировать это?
источник

ДК

Данииλ Кивенко... in AWS_RU
В модуле есть переменная которая включает instance-refresh и если хочется чтобы именно был drain нод то нужно node termination handler в sqs режиме задеплоить
источник

ДК

Данииλ Кивенко... in AWS_RU
По 1-му вопросу, кластер сам себя не будет скейлить. Нужно а) cluster-autoscaler использовать б) karpenter от aws
источник

R

Roma in AWS_RU
Примерно понял куда капать, спасибо!
источник

U

UglyKoyote in AWS_RU
Господа, кто не одну упряжку съел в дебаге.. Есть на просторах интернета неплохая диаграмма от Фланта по дебагу приложения в кубере. Помнится мне, попадалась похожая штука и под АВС. Типа - нету доступа до интернета? проверьте то то.. не помогло? иди туда.
Если кто понял о чем я и может поделиться, буду признаетеле
источник