Size: a a a

2019 February 14

Z

Zlokot in gcp_ru
я понимаю, что можно мониторить ноды встроенными средствами гугла, но вот пока есть такая задача - настроить внешний мониторинг.
источник

ZO

Zon Orti in gcp_ru
Zlokot
а как можно зайти на ноды?
у меня есть необходимость мониторить ноды с помощью внешнего мониторинга.
вкратце - нужно установить на ноду агент и настроить его для передачи данных мониторинга на сервер.
насколько это "нормально" делать в контексте того, что у меня в GCP используется кубер кластер и нода для него, похоже создаются как-то автоматически, если я правильно выражаюсь.
то есть кубер заинстален не мной, а предоставлен как сервис. и у меня пока нету нормального SSH доступа к нодам - "носителям" кубера.
Агент запускается демонсетом с расширенными настройками безопасности. Можно посмотреть как прометеусовский node_exporter ставится. Глобально - это хорошая мысль не залезать руками на ноду. Но это всегда возможно так же как и в обычные vm. Все ноды видны в compute engine
источник

Z

Zlokot in gcp_ru
а эти ноды все таки - создаются автоматически же?
то есть и удалиться могут тоже внезапно? ну по какойто причине.. хз какой.
ведь прои использовании кубера как сервиса, гуглу не обязательно поддерживать кластер именно на этих нодах, которые были создани при создании кластера.
технически он может перенести сервисы на какуюто другую новую ноду, а старую удалить например
или такое не происходит обычно и все ноды кластера живут все время, пока есть кластер?
источник

ZO

Zon Orti in gcp_ru
Zlokot
а эти ноды все таки - создаются автоматически же?
то есть и удалиться могут тоже внезапно? ну по какойто причине.. хз какой.
ведь прои использовании кубера как сервиса, гуглу не обязательно поддерживать кластер именно на этих нодах, которые были создани при создании кластера.
технически он может перенести сервисы на какуюто другую новую ноду, а старую удалить например
или такое не происходит обычно и все ноды кластера живут все время, пока есть кластер?
Да, считать ноды кластера чем-то постоянным не стоит, в любом случае при обновлении их уничтожит. Так что всех агентов - демонсетами
источник

Z

Zlokot in gcp_ru
демонсеты.. ок спасибо. поищу инфу про них
источник

D

Denis in gcp_ru
Привет всем. Уже кто то придумал как в гугле красиво раздавать доступы к неймспейсам на уровне IAM? или надо костылить с RBAC? https://stackoverflow.com/questions/52853726/can-namespace-level-permissions-be-set-with-google-cloud-iam-on-gke
источник

ZO

Zon Orti in gcp_ru
Denis
Привет всем. Уже кто то придумал как в гугле красиво раздавать доступы к неймспейсам на уровне IAM? или надо костылить с RBAC? https://stackoverflow.com/questions/52853726/can-namespace-level-permissions-be-set-with-google-cloud-iam-on-gke
RBAC, кмк
источник

D

Denis in gcp_ru
грусть
источник

ZO

Zon Orti in gcp_ru
Denis
грусть
Там не так сложно)
источник

D

Denis in gcp_ru
ну я понимаю, вопрос не в сложности, а в костыльности, нафиг иметь 1800+ пермишенов в иаме, и не уметь ограничить уровнем ниже кластера.
источник

EG

Eduard Generalov in gcp_ru
Denis
ну я понимаю, вопрос не в сложности, а в костыльности, нафиг иметь 1800+ пермишенов в иаме, и не уметь ограничить уровнем ниже кластера.
Ограничивай хоть по поду.
источник
2019 February 15

ZO

Zon Orti in gcp_ru
Кстати, а вы используете commited use discounts? мы подписались на год и почти 50% экономии, можно еще пяток опсов нанять 🙂
источник

GI

Grigorii Ignatev in gcp_ru
я так понимаю, в GKE/GCP нет аналога gp2 от AWS?
а то я посчитал, ssd в гугле сильно дороже выходит чем gp2 в aws(
источник

ao

another one in gcp_ru
привет, я что не могу использовать команду monitor в memorystore? я вижу в доках написано что заблокирована.. и как мне дебажить?
источник

S

Stas in gcp_ru
Grigorii Ignatev
я так понимаю, в GKE/GCP нет аналога gp2 от AWS?
а то я посчитал, ssd в гугле сильно дороже выходит чем gp2 в aws(
нет нету, но если у тебя что-то кластерное то можно на локал дисках недорого собраться
источник

GI

Grigorii Ignatev in gcp_ru
понял, спасибо
источник
2019 February 19

Z

Zlokot in gcp_ru
камрады, а есть ли возможность в stackdriver построить такой дашборд чтобы в нем было видно сколько памяти используется на ноде?
в поле Find resource type and metric
я выбираю Resource type == GCE VM Instance - так понимаю, что это и есть мои ноды, что использует сервис кубера.

но в метриках я вижу только данные про CPU usage и  данные про диск - disk read bytes etc..
про Memory вообще ничего нету..
источник

Z

Zlokot in gcp_ru
но если в поле Find resource type and metric
вначале выбирать не тип ресурса, а поскролить вниз в списке, то можно увидеть метрики про памяти - например Memory usage, и если выбрать эту метрику первой, то в Resoiurce type автоматически подставится параметр GKE Container
источник

ZO

Zon Orti in gcp_ru
Zlokot
камрады, а есть ли возможность в stackdriver построить такой дашборд чтобы в нем было видно сколько памяти используется на ноде?
в поле Find resource type and metric
я выбираю Resource type == GCE VM Instance - так понимаю, что это и есть мои ноды, что использует сервис кубера.

но в метриках я вижу только данные про CPU usage и  данные про диск - disk read bytes etc..
про Memory вообще ничего нету..
Насколько я помню, память только если Stackdriver агент на ноде есть. Мы Прометеем собираем, но вроде агент тоже мог
источник

Z

Zlokot in gcp_ru
но как это проделать для ноды?
источник