Articles of kubernetes

使用自定义kubernetes版本创buildGoogle Container Cluster

我正在尝试使用Google群集容器,面临非常奇怪的问题。 Google预安装并预configuration了该群集中的kubernetes + coreos。 它有版本0.12.2,看起来像是越野车: https://github.com/GoogleCloudPlatform/kubernetes/issues/5920#issuecomment-86205610 有没有办法在群集创build过程中安装更新版本的kubernetes?

Pod不断重启,处于CrashLoopBackOff状态

我们的一个豆荚不会启动,并且会不断重新启动,并处于CrashLoopBackOff状态: 名称就绪状态RESTARTS年龄 quasar-api-staging-14c385ccaff2519688add0c2cb0144b2-3r7v4 0/1 CrashLoopBackOff 72 5h 描述荚看起来这(只是事件): 来自SubobjectPath原因消息的FirstSeen LastSeen Count 57m 57m 1 {kubelet gke-skywatch-cf86c224-node-21bm} spec.containers{quasar-api-staging} Created Created with docker id 7515ced7f49c 57m 57m 1 {kubelet gke-skywatch-cf86c224-node-21bm} spec.containers{quasar-api-staging} Started Started with docker id 7515ced7f49c 52m 52m 1 {kubelet gke-skywatch-cf86c224-node-21bm} spec.containers{quasar-api-staging} Created Created with docker id 2efe8885ad49 52m 52m 1 {kubelet gke-skywatch-cf86c224-node-21bm} spec.containers{quasar-api-staging} Started Started […]

Azure上的外部可见Kubernetes服务

我正在Azure上的Kubernetes(v1.4.5)群集上部署ELK堆栈。 这是创buildKibana Service和Deployment 。 # deployment.yml — apiVersion: v1 kind: Namespace metadata: name: logging — # elasticsearch deployment and Service — # logstash Deployment and Service — apiVersion: extensions/v1beta1 kind: Deployment metadata: name: kibana namespace: logging spec: replicas: 1 template: metadata: labels: component: kibana spec: containers: – name: kibana image: sebp/elk:521 env: – name: "LOGSTASH_START" […]

如何在现有的GKE集群上启用Stackdriver Monitoring和Stackdriver跟踪?

具有以下权限的群集设置。 我试图创build一个新的权限,这似乎是能够启用一些事情的节点池。 在这里find的文档中没有find栈驱动程序跟踪权限所需的范围。 此外,试图通过创build节点池来启用监控,并删除旧节点似乎没有成功地将交换机翻转过来。 gcloud container node-pools create pool-2 \ –cluster=cluster-1 \ –scopes=compute-rw,storage-rw,taskqueue,logging-write,monitoring-write,datastore,service-control,service-management

在GKE日志中检测Kubernetes OOMKilled事件

我想设置OOMKilled事件的检测工具,在检查一个POD时看起来像这样: Name: pnovotnak-manhole-123456789-82l2h Namespace: test Node: test-cluster-cja8smaK-oQSR/10.xxx Start Time: Fri, 03 Feb 2017 14:34:57 -0800 Labels: pod-template-hash=123456789 run=pnovotnak-manhole Status: Running IP: 10.xxx Controllers: ReplicaSet/pnovotnak-manhole-123456789 Containers: pnovotnak-manhole: Container ID: docker://… Image: pnovotnak/it Image ID: docker://sha256:… Port: Limits: cpu: 2 memory: 3Gi Requests: cpu: 200m memory: 256Mi State: Running Started: Fri, 03 Feb 2017 14:41:12 -0800 Last […]

io和cpu密集型服务器应该在kubernetes集群中分离吗?

我们正在为我们的Web服务devise一个新的集群体系结构,并计划将Ceph对象存储和kubernetes用于我们的服务。 优化我们的服务器我们有不同的select: 使用相同的服务器,在所有服务器上运行Ceph和我们的服务,并使用kubernetes进行pipe理 像上面使用相同的服务器,但标签其中一些Ceph,不要运行服务 使用两种types的服务器:一种针对io进行了优化,另一种针对CPU进行了优化。 然后在io上运行Ceph,在cpu上运行Ceph。 并用kubernetes来pipe理他们 像上面有两个分离的服务器,但是不要使用kubernetes来处理io,让ceph处理所有的事情(是不是更简单,不要使用kubernetes来处理我们的Ceph集群?) 我知道相同的服务器具有更好的扩展性。 另一方面有两种types的服务器让我们来优化它们中的每一个。 什么是最好的解决scheme?

使用Google Cloud DNS的Kubernetes

使用运行Kubernetes的Google Container Engine集群,为了将http://mydomain.co.uk指向LoadBalanced ReplicationController,过程是什么? 我知道Kubernetes支持SkyDNS,我将如何将Google Cloud DNS的域名委托给内部Kubernetes集群DNS服务?

增加CoreOS上的熵

我在kubernetes集群上试用coreos。 该设置包括一个服务于DNSSEC响应的绑定服务器。 由于DNSSEC密钥pipe理,绑定服务器使用所有可用的熵并在启动时挂起,并花费数小时才能获得足够的熵来签署单个区域。 我能做些什么来增加服务器上的熵来防止这种情况的发生?

在Kubernetes部署规范中使用环境variables

我目前使用Kubernetes规范Deployment.yaml来部署服务。 该规范包括对特定IP地址的逐字引用(在下面标记为<static-ip-address> ): spec: type: LoadBalancer loadBalancerIP: <static-ip-address> 我很担心将密码或IP地址等信息推送到远程Git存储库。 我是否可以通过使用环境variables(例如部署规范和实际部署)来避免这种情况,大致如下: spec: type: LoadBalancer loadBalancerIP: ${SERVICE_ADDRESS} 和 export SERVICE_ADDRESS=<static-ip-address> kubectl create -f Deployment.yaml 显然这个特定的语法不起作用。 但是,这是可能的,如果是这样的话? 我宁愿不依赖于单独的configuration工具 。 Secret s和ConfigMap似乎很有前途,但显然他们不能以适合这个目的的方式消费。 如果我可以直接引用用gcloud compute addresses create service-address定义的静态IP地址,则gcloud compute addresses create service-address最好的gcloud compute addresses create service-address 。

与kubernetes HAProxy使用

我正在尝试使用HAProxybuild立一个kubernetes集群。 现在只有两个节点。 负载均衡器位于主节点上。 但是我从日志中看到连接尝试在不存在的虚拟IP上。 这里是kubernetes集群的端点。 NAME ENDPOINTS AGE activemq-svc 10.0.86.2:1883,10.0.86.2:8161,10.0.86.2:8161 + 1 more… 2h admin-svc 10.0.86.7:8080,10.0.86.7:9840,10.0.86.7:9841 2h kube-dns 10.0.54.2:53,10.0.54.2:4001,10.0.54.2:53 2h kubernetes 172.31.16.18:6443 4h mysql-admin-svc 10.0.86.6:3306 2h mysql-edu-svc 10.0.86.4:10050,10.0.86.4:3306 2h mysql-stat-svc 10.0.54.4:3306 2h platform-riak-cs-service 10.0.54.3:8087,10.0.54.3:8080,10.0.54.3:8098 2h redis-svc 10.0.86.3:6379 2h server-svc 10.0.86.10:8080,10.0.86.10:9840,10.0.86.10:9841 + 1 more… 2h statistics-svc 10.0.86.8:8080,10.0.86.8:9840,10.0.86.8:9841 2h 但在日志中,我看到我的IP地址尝试连接到不在端点列表中的地址。 HAProxy.cfg也没有规则。 .86.5。 有人可以告诉我最新情况吗? servicelb [INFO] Connect from […]