Size: a a a

OpenShift - русскоязычное сообщество

2021 February 26

СУ

Сагындык Узакбаев... in OpenShift - русскоязычное сообщество
Dmitry Gadeev
Узнаешь ты об этом ночью от дежурного
Не, я пока на дев стенде)
источник
2021 February 28

R

Reggie in OpenShift - русскоязычное сообщество
Сергей Заикин
чего я пока в аргосд не понял - это как нормально организовать multi-tenancy и rbac для пользователей проектов. через оператор вписывать рбак для каждого вновь созданного проекта?
А можно более подробно..? Какой нужен rbac, например?
источник

R

Reggie in OpenShift - русскоязычное сообщество
Я поставила advanced cluster manager на ocp 4.6, поигралась, понравился. Вопрос, пробовал ли кто его ставить на vanilla k8s?
источник

R

Reggie in OpenShift - русскоязычное сообщество
Ещё вопрос, чтобы два раза не вставать. На ocp 3.11 кроме prometheus alerts ещё поставили Tivoli agents которые мониторят процессы ocp на самих нодах. В 4.6/7 особо много чего на coreos не поставишь. Как отмониторить факт того, что кластер упал? В этом случае prometheus alerts естественно не будут посылаться... Думала построить какой нибудь алерт вне ocp который будет зажигаться если в течении какого то времени нет prometheus alerts. Но вроде как то кривовато. Может есть что-то что все таки можно поставить на coreos с целью промониторить кластер не основываясь на prometheus?
источник

СУ

Сагындык Узакбаев... in OpenShift - русскоязычное сообщество
Reggie
Ещё вопрос, чтобы два раза не вставать. На ocp 3.11 кроме prometheus alerts ещё поставили Tivoli agents которые мониторят процессы ocp на самих нодах. В 4.6/7 особо много чего на coreos не поставишь. Как отмониторить факт того, что кластер упал? В этом случае prometheus alerts естественно не будут посылаться... Думала построить какой нибудь алерт вне ocp который будет зажигаться если в течении какого то времени нет prometheus alerts. Но вроде как то кривовато. Может есть что-то что все таки можно поставить на coreos с целью промониторить кластер не основываясь на prometheus?
Мониторить мониторинг всегда лучше из другого места, со сторонней железки.
источник

СУ

Сагындык Узакбаев... in OpenShift - русскоязычное сообщество
Можно хоть на том же микроте поставить скрипт который будет курлить что нибудь и в слак слать в случае проблем
источник

R

Reggie in OpenShift - русскоязычное сообщество
Сагындык Узакбаев
Можно хоть на том же микроте поставить скрипт который будет курлить что нибудь и в слак слать в случае проблем
Можно, согласна. Вопрос есть ли какие то готовые/распространённые решения для coreos..?
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Reggie
Я поставила advanced cluster manager на ocp 4.6, поигралась, понравился. Вопрос, пробовал ли кто его ставить на vanilla k8s?
Емнип он в CI тестируется на чем-то вроде kind, так что почему бы и нет. Разве что многие вещи - типа апдейтов - им не запустишь
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Reggie
Ещё вопрос, чтобы два раза не вставать. На ocp 3.11 кроме prometheus alerts ещё поставили Tivoli agents которые мониторят процессы ocp на самих нодах. В 4.6/7 особо много чего на coreos не поставишь. Как отмониторить факт того, что кластер упал? В этом случае prometheus alerts естественно не будут посылаться... Думала построить какой нибудь алерт вне ocp который будет зажигаться если в течении какого то времени нет prometheus alerts. Но вроде как то кривовато. Может есть что-то что все таки можно поставить на coreos с целью промониторить кластер не основываясь на prometheus?
Есть алерт Watchdog, который как канарейка работает. Если не отсылается - то значит мониторинг умер.
Кроме того, на CoreOS можно поставить вещи в (привилегированных) контейнерах
источник

R

Reggie in OpenShift - русскоязычное сообщество
Vadim Rutkovsky
Есть алерт Watchdog, который как канарейка работает. Если не отсылается - то значит мониторинг умер.
Кроме того, на CoreOS можно поставить вещи в (привилегированных) контейнерах
Спасибо, да, про контейнеры знаю. Если кластер умер, эти контейнеры не помогут, но помогут если prometheus сам умер, что тоже неплохо
источник

LT

Leonid Titov in OpenShift - русскоязычное сообщество
Reggie
Ещё вопрос, чтобы два раза не вставать. На ocp 3.11 кроме prometheus alerts ещё поставили Tivoli agents которые мониторят процессы ocp на самих нодах. В 4.6/7 особо много чего на coreos не поставишь. Как отмониторить факт того, что кластер упал? В этом случае prometheus alerts естественно не будут посылаться... Думала построить какой нибудь алерт вне ocp который будет зажигаться если в течении какого то времени нет prometheus alerts. Но вроде как то кривовато. Может есть что-то что все таки можно поставить на coreos с целью промониторить кластер не основываясь на prometheus?
Дергайте внешним мониторингом статус бэкендов лоадбалансера аписервера. Или просто курлить сам аписервер.
Будет самый настоящий мониторинг, не зависящий от объекта контроля.
Ну или канарейка, как Вадим предлагал.
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Reggie
Спасибо, да, про контейнеры знаю. Если кластер умер, эти контейнеры не помогут, но помогут если prometheus сам умер, что тоже неплохо
Смотря как умер, если контейнер не остановлен специально, то он будет бежать, как обычный процесс
источник

R

Reggie in OpenShift - русскоязычное сообщество
Vadim Rutkovsky
Смотря как умер, если контейнер не остановлен специально, то он будет бежать, как обычный процесс
Интересный кстати usecase!
источник

АС

Андрей Суковицын... in OpenShift - русскоязычное сообщество
Привет. Хочу попробовать вот это https://github.com/code-ready/snc Хочется на локальной тачке поиграться с всевозможными операторами(мониторинг, логирование, локал-вольюм и т.п.).  Оно взлетит, или для полноценных игр нужен всё-таки  3х ногий честный кластер?
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Андрей Суковицын
Привет. Хочу попробовать вот это https://github.com/code-ready/snc Хочется на локальной тачке поиграться с всевозможными операторами(мониторинг, логирование, локал-вольюм и т.п.).  Оно взлетит, или для полноценных игр нужен всё-таки  3х ногий честный кластер?
Взлетит, но 3 ноды позволят поигратся с конфигами через MC и обновлением кластера
источник

АС

Андрей Суковицын... in OpenShift - русскоязычное сообщество
Vadim Rutkovsky
Взлетит, но 3 ноды позволят поигратся с конфигами через MC и обновлением кластера
У меня ноут 32гб и i5 10го поколения. Экспериментальным путем выяснил, что для старта бутстрапа и 3х мастеров достаточно 7ми гигов оперативки на каждого. Оно включая, бутстрап заводится, даже мастера начинают устанавливаться, но не взлетает.
источник

dm

dmi3 mis in OpenShift - русскоязычное сообщество
7 гиоов недостаточно
источник

АС

Андрей Суковицын... in OpenShift - русскоязычное сообщество
Даже если отдам всем по 8, боюсь, не взлетит.
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Нужно 16
источник

АС

Андрей Суковицын... in OpenShift - русскоязычное сообщество
Да. Буду пробовать snc
источник