Size: a a a

2020 April 28

S

Slach in gcp_ru
Mik
ну тоесть траф приходит в иной неймспейс и в деплоймент с иными лейбами.
тогда это баг CNI какой то вполне себе
и накладывается то что on-preemtible нода умирает не успев встать в taint

посмотрите тут
https://medium.com/pixboost/save-cash-by-running-kubernetes-services-on-preemptible-vms-in-google-cloud-cca02809ae09

кажется там сигналы надо правильно отрабатывать
источник

ZO

Zon Orti in gcp_ru
Кстати - внутри кластера, с других подов трафик тоже приходит не туда?
источник

A

Andor in gcp_ru
Mik
Ноду убивает сам GKE так как это споты грубо говоря, да под деплойментом я имею введу поды что там бегут, так вот ингрес отправляет трафик в один сервис, а прилитает траф посути в другой
переедь на не-преемпт ноды и проверь стабильность
источник

A

Andor in gcp_ru
Zon Orti
Или CUD.. короче то, где на год подписываешься
commited usage, процентов 30-40 скидочки
источник

M

Mik in gcp_ru
Zon Orti
Кстати - внутри кластера, с других подов трафик тоже приходит не туда?
немного не понял, в кластере только 1 нодпул, там примов 3 штуки, и переодично парочку могут слать трафик не туда
источник

ZO

Zon Orti in gcp_ru
Mik
немного не понял, в кластере только 1 нодпул, там примов 3 штуки, и переодично парочку могут слать трафик не туда
С микрокластерами я вообще не уверен. Критичные сервисы, типа dns и мониторнга я бы вынес на постоянные ноды. Ну и если действительно CNI не отрабатывает корретно, а сервисы важны - всё бы перекинул или автоматизировал рестарт ноды. Можно мониторить, что творится в эндпоинтах, если там что-то не то - принимать меры
источник

M

Mik in gcp_ru
Zon Orti
С микрокластерами я вообще не уверен. Критичные сервисы, типа dns и мониторнга я бы вынес на постоянные ноды. Ну и если действительно CNI не отрабатывает корретно, а сервисы важны - всё бы перекинул или автоматизировал рестарт ноды. Можно мониторить, что творится в эндпоинтах, если там что-то не то - принимать меры
Спасибо, буду обвешивать мониторингом
источник

M

Mik in gcp_ru
@zon_orti @BloodJazMan  Как вам такое, кубер присвоел деплойменту и сервису один и тотже ипи
источник

M

Mik in gcp_ru
посутизадвоение
источник

ZO

Zon Orti in gcp_ru
поду?
источник

M

Mik in gcp_ru
ага
источник

M

Mik in gcp_ru
источник

M

Mik in gcp_ru
источник

ZO

Zon Orti in gcp_ru
О, там ещё и калико внутри! Аннотация != реальный ip пода. лучше дескрайб посмотреть
источник

S

Slach in gcp_ru
"деплоймент" не может иметь IP
на скриншотах "сервис"

там вроде для них можно отдельные cidr указывать чтобы точно разносить сервисы и поды
источник

A

Andor in gcp_ru
Slach
"деплоймент" не может иметь IP
на скриншотах "сервис"

там вроде для них можно отдельные cidr указывать чтобы точно разносить сервисы и поды
даже по-умолчанию эти подсети разные всегда
возможно выстрелили себе в ногу, указав одну и ту же сеть для подов и для сервисов
источник
2020 May 09

D

DjinN in gcp_ru
Нихао, подскажите, хотел пройтись по k8s the hard way, там надо сделать 3 мастера и 3 воркера, у меня создалось в общей сложности 4 машины, если я делаю ещё 2 воркера, они создаются и исчезают. Это какие ограничения free аккаунта? Я вроде в полку по 8vcpu не упираюсь..
источник

bh

billy bob harley in gcp_ru
4  внешних IP  на регион
источник

bh

billy bob harley in gcp_ru
для free
источник

D

DjinN in gcp_ru
Ааа, спасибо. Как-то тупо падает без каких либо оповещений
источник