Size: a a a

2020 April 19

SS

Sergey S in gcp_ru
Видел ключ для ноды по максимальному заполнению ресурсов. Применим ли он в gke - не подскажу
источник

E

Etki in gcp_ru
как условный шедулер я не вижу никакого смысла запихивать всё на одну ноду, если есть две
источник

A

Anna in gcp_ru
Если что месяц Qwiklabs будут бесплатные https://go.qwiklabs.com/qwiklabs-free
источник
2020 April 20

D

Daniel in gcp_ru
Привет!  Вот туплю что-то на таким моментом. Есть у меня route-based gke кластер. Я пытаюсь дать приложению оттуда дотсуп до постгры в Cloud SQL. Как я понял , доступ по private IP возможен только если использоуется VPC-native кластер. Ладно не наш случай. Напрямую не вариант. Ну поднимаю Cloud SQL Proxy - не проблема. Так он стучиться на тот же private ip только не на 5432 на 3307 порт, и получает там 403 timeout. SQL API само собой включил, джейсонину с ключом подсунул, тут ни на что не ругается. Только timeout conntction. Что получается, только piublic IP?
источник

A

Anna in gcp_ru
ну 403 это не таймаут сам по себе, а forbidden если я все правильно помню
если vpc-native не вариант, попробуй проверить если private access включен для твоих ресурсов https://cloud.google.com/vpc/docs/private-access-options
источник

A

Anna in gcp_ru
Daniel
Привет!  Вот туплю что-то на таким моментом. Есть у меня route-based gke кластер. Я пытаюсь дать приложению оттуда дотсуп до постгры в Cloud SQL. Как я понял , доступ по private IP возможен только если использоуется VPC-native кластер. Ладно не наш случай. Напрямую не вариант. Ну поднимаю Cloud SQL Proxy - не проблема. Так он стучиться на тот же private ip только не на 5432 на 3307 порт, и получает там 403 timeout. SQL API само собой включил, джейсонину с ключом подсунул, тут ни на что не ругается. Только timeout conntction. Что получается, только piublic IP?
^
источник

D

Daniel in gcp_ru
Протупил про 403. задумался. сори
источник

D

Daniel in gcp_ru
ошибся вот  dial tcp  x..x.x.3:3307: connect: connection timed out
источник

D

Daniel in gcp_ru
один хрен мой внутренний- не важно
источник

A

Anna in gcp_ru
вот у кого-то тут вроде похожая проблема была
источник

A

Anna in gcp_ru
источник

D

Daniel in gcp_ru
кстати именно с gce у меня проблем нет. Т.е. если я беру виртуалку и GCE в той же VPC, то всё ок. А вот изнутри GKE пока не проравлся
источник

D

Daniel in gcp_ru
 2020/04/20 10:59:48 using credential file for authentication; email=google-cloud-sql@xxxxxxx.iam.gserviceaccount.com
2020/04/20 10:59:48 Listening on 127.0.0.1:5432 for xxxxxxxxx:europe-west4:psql-test
2020/04/20 10:59:48 Ready for new connections
2020/04/20 11:04:13 New connection for "xxxxxx:europe-west4:psql-test"
2020/04/20 11:04:46 couldn't connect to "xxxxxxx:europe-west4:psql-test": dial tcp x.x.x.x:3307: connect: connection timed out
источник

D

Daniel in gcp_ru
я же правильно понимаю по первой строчке, что аутнетификацуию он прошел, содинений установил и ждет коннекты?
источник

ZO

Zon Orti in gcp_ru
а доступ между vpc есть?
источник

D

Daniel in gcp_ru
Вообще у меня только дефолтная сетка.
источник

A

Anna in gcp_ru
тогда в чем прикол route based gke?
источник

A

Anna in gcp_ru
или я чего-то не понимаю
источник

D

Daniel in gcp_ru
в смысле вопрос нахрена мне route-based? Я подозреваю просто потому что так случилось. Когда об этом никто не задумывался кластер создавался через terraform вот таким вот незатейливым способом.

resource "google_container_cluster" "gke-cluster" {
 name                     = var.name
 location                 = var.zone
 remove_default_node_pool = true
 initial_node_count       = 1
 min_master_version       = var.kube_version
 enable_legacy_abac       = false
 addons_config {
   istio_config {
     disabled = var.istio_disabled
   }
 }
 maintenance_policy {
   daily_maintenance_window {
     start_time = var.maint_window
   }
 }
 master_auth {
   username = ""
   password = ""
   client_certificate_config {
     issue_client_certificate = var.client_cert
   }
 }
}


И VPC-native по дефолту тут не включено почему-то оказалось. Пересоздать кластер сейчас уже нельзя. Как я понимаю что он включился надо было задать подсеть и диапазон. Если опять же всё правильно понимаю
источник

AA

Artyom Abramovich in gcp_ru
хех, об этом надо было в доке читать, там жирным шрифтом пишут о VPC
источник