Size: a a a

2021 October 25

AE

Andrey Enshin in K8Spb
учитывая, что при дрейне появляется только тейнт с эффектом NoSchedule:

node.kubernetes.io/unschedulable:NoSchedule
источник

PR

Paul Rudnitskiy in K8Spb
если у пода есть толерейшн — он не должен эвиктится. Если толерейшна нет и есть NoExecute effect - должен эвиктится
источник

PR

Paul Rudnitskiy in K8Spb
или я чего-то не знаю про taint and tolerations
источник

AE

Andrey Enshin in K8Spb
чего-то не знаешь ;)

Толерейшн работает только на определенный тейнт. Если у тебя есть толерейшн под этот тейнт, то ты ты можешь скедулить и ранить свой под на ноде против которых у тебя есть толерейшн. Это важно. Т.е. ты пропустил то, что они должны матчиться. Уверен, что это известно тебе. А теперь введи это знание в процесс дрейна. И проведи эксперимент на ноде (дедикейтед и шаренной). Можно мысленно :)

При дрейне добавляется тейнт и какой?
источник

PR

Paul Rudnitskiy in K8Spb
про матч знаю, да. а вот какой тэйнт добавляется при drain — увы, уже нет)
источник

Wo

Womchik on Zabbix in K8Spb
node.kubernetes.io/unschedulable:NoSchedule
источник

DZ

Dmitriy Z in K8Spb
Дрейн - это не только NoSchedule
источник

Wo

Womchik on Zabbix in K8Spb
и NoExecute
источник

AE

Andrey Enshin in K8Spb
верно
источник

AE

Andrey Enshin in K8Spb
а что ещё?
источник

AE

Andrey Enshin in K8Spb
увы
источник

AE

Andrey Enshin in K8Spb
но здесь есть эхо истины :)
источник

AE

Andrey Enshin in K8Spb
лучше теста, конечно, никто объяснить не сможет
источник

G

GithubReleases in K8Spb
prometheus/prometheus tagged: 2.31.0-rc.1 / 2021-10-25
Link: https://github.com/prometheus/prometheus/releases/tag/v2.31.0-rc.1
Release notes:
*   [BUGFIX] UI: Fix assets loading when a prefix is used in `--web.route-prefix` or `--web.external-url`. [#9586](https://github.com/prometheus/prometheus/pull/9586)
источник

DK

Dmitriy K in K8Spb
Привет, можно ли и как ограничить пользователя доступом только к определенным ресурсам внутри аккаунта aws? По каким словам в документации искать?
источник

DH

Dmitriy Harlamov in K8Spb
IAM policy ?
источник

DK

Dmitriy K in K8Spb
Есть аккаунт, надо дать доступ на управление некоторыми ec2 в аккаунте условно внешней команде
источник

E

Etki in K8Spb
У них доступ конкретно к ресурсам AWS или (поглядывая на название группы) к куберу, который использует ресурсы авс?
источник

DH

Dmitriy Harlamov in K8Spb
Задача настолько тривиальная, что можно было вот прям так как тут вбить в гугл и найти первой ссылкой ответ =)
Создал IAM user - IAM policy, в которой разрешил доступ на определенный тег, навесил теги на нужные ресурсы
источник

DK

Dmitriy K in K8Spb
Спасибо
источник