Size: a a a

OpenShift - русскоязычное сообщество

2020 December 18

RK

Roman Kravtsov in OpenShift - русскоязычное сообщество
egress конечно в планах был, но в далёких )) так что потерпим
источник

VK

Vladimir Kuznetsov in OpenShift - русскоязычное сообщество
Господа, сталкивался ли кто с такой проблемой:
После нескольких пропаданий ноды (NotReady, NodeLost) поды находящиеся на проблемных нодах зависают в состоянии RecivingTrafic False (it updates the ip-tables on the node to stop routing traffic to pods marked for eviction.)
oc v3.11.0+bd0bee4-337
kubernetes v1.11.0+d4cacc0
CentOS Linux release 7.5.1804 (Core)
IaaS разные есть и OpenStack есть и VMware
Проблема воспроизводится после потери пакетов скорее всего
источник

VK

Vladimir Kuznetsov in OpenShift - русскоязычное сообщество
При этом liveness readiness probe пода проходит
источник

SS

Sergey Savchuk in OpenShift - русскоязычное сообщество
Всем привет. Вопрос такой, кто делал oc adm release mirror на 4.6.0-0.okd-2020-12-12-135354? Были ошибки типа "unable to locate a valid signature for one or more sources"? Причем с 4.5.0-0.okd-2020-10-15-235428 все отлично
источник

AS

Artem Silenkov in OpenShift - русскоязычное сообщество
Sergey Savchuk
Всем привет. Вопрос такой, кто делал oc adm release mirror на 4.6.0-0.okd-2020-12-12-135354? Были ошибки типа "unable to locate a valid signature for one or more sources"? Причем с 4.5.0-0.okd-2020-10-15-235428 все отлично
Угу есть такое
источник

RT

Roman Tsisyk in OpenShift - русскоязычное сообщество
Тикет же есть
источник

SS

Sergey Savchuk in OpenShift - русскоязычное сообщество
а..да..тогда пардон )
источник

G

Grigoriy in OpenShift - русскоязычное сообщество
Vladimir Kuznetsov
При этом liveness readiness probe пода проходит
Скорее всего это связано с тем, что ливнес и риденес пробы делает кубелет, а ошибка у тебя говорит, что проблема в иптейблс
источник

G

Grigoriy in OpenShift - русскоязычное сообщество
Т.е.на ноде все работает
источник

VK

Vladimir Kuznetsov in OpenShift - русскоязычное сообщество
Нода снова становится Ready и поды в Ready но трафик так и не ходит на них, причём на этой же ноде так же находятся поды которые в Reciving traffic true
источник

VK

Vladimir Kuznetsov in OpenShift - русскоязычное сообщество
Iptables в норме, правила iptables распространяются на весь клауд и везде одинаковые
источник

VK

Vladimir Kuznetsov in OpenShift - русскоязычное сообщество
Пробовал дропать пакеты, увеличивать network latency, занижал iops на диске, занижал iops чтение и запись на нодах с etcd
источник

VK

Vladimir Kuznetsov in OpenShift - русскоязычное сообщество
Причём если внести изменения в аннотацию поды (через cron) то трафик снова начинает идти, это пока WA но не всегда срабатывает
источник

VK

Vladimir Kuznetsov in OpenShift - русскоязычное сообщество
Судя по логам от владельцев клауда, видно что идут или бекапы (просадка по записи) и потеря пакетов
источник
2020 December 20

МШ

Максим Шашкин... in OpenShift - русскоязычное сообщество
Парни привет.
Возникла проблема с воркер нодам, просрочился сертификат
Part of the existing bootstrap client certificate is expired: 2020-12-19 16:25:00 +0000 UTC

Как можно их обновить?
источник

МШ

Максим Шашкин... in OpenShift - русскоязычное сообщество
openshift_certificate_expiry_warning_days обновляет все сертификаты?
источник

МШ

Максим Шашкин... in OpenShift - русскоязычное сообщество
Решил проблему.
Нужно было подтвердить запросы на сертификаты командой
oc get csr -o name | xargs oc adm certificate approve
источник
2020 December 21

DG

Dmitry Gadeev in OpenShift - русскоязычное сообщество
интересный вопрос, а в  MCO 100 приоритет файла - это ОК? или 999 лучше? 🙂 если хочется 99 переопределить
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Dmitry Gadeev
интересный вопрос, а в  MCO 100 приоритет файла - это ОК? или 999 лучше? 🙂 если хочется 99 переопределить
источник

GS

Gennady Sychev in OpenShift - русскоязычное сообщество
Всем привет. подскажите есть кластер 3.11 с default_subdomain app1.domain.ru, нужно поменять url на *.application2.domain.ru как это лучше сделать?
если в конфиге ансибла поменять URL's и запустить деплой чем это может обернуться, не сломается кластер?
источник