amazon-eks相关内容

EKS中的Pod:无法解析DNS(但可以ping IP)

我有2个EKS群集,分别在2个不同的AWS帐户中,并且我可能假定使用不同的防火墙(我无权访问).第一个(Dev)没问题,但是,使用相同的配置,UAT群集Pod正在努力解析DNS.节点可以解决,似乎还可以. 1)ping 8.8.8.8有效 --- 8.8.8.8 ping statistics --- 4 packets transmitted, 4 received, 0% pack ..
发布时间:2021-02-15 20:28:36 其他开发

在EKS集群中挂载EFS:示例部署失败

我当前正在尝试创建一个EFS以在EKS集群中使用.我已经按照所有说明进行了操作,并且大多数情况下似乎一切正常.但是,当尝试从此处应用multi_pods示例部署时, Pod无法成功挂载文件系统. PV和PVC都已绑定并且看起来不错,但是吊舱无法启动并产生以下错误消息: Warning FailedMount 116s (x10 over 6m7s) kubelet, i ..

节点上的Pod限制-AWS EKS

在AWS EKS上 我正在将具有17个副本(请求并限制64Mi内存)的部署添加到具有2个节点类型t3.small的小型集群中. 使用kube系统pod进行计数时,每个节点的总运行pod为11个,还有1个处于待处理状态,即: 节点#1: aws-node-1 coredns-5-1as3 coredns-5-2das kube-proxy-1 +7个App Pod副本 节 ..
发布时间:2021-02-15 20:01:18 其他开发

EKS:无法从吊舱中提取日志

kubectl logs命令间歇性失败,并显示"getsockopt:无主机路由"错误. # kubectl logs -f mypod-5c46d5c75d-2Cbtj 服务器错误:获取 https://XXXX:10250/containerLogs/default/mypod- 5c46d5c75d-2Cbtj/metaservichart?follow = true : 拨打tc ..
发布时间:2021-02-15 19:58:49 其他开发

如何整合Amazon EKS和Jenkins

我目前在Jenkins中使用Kubernetes Client Plugin,但配置仍然令人困惑,因为它会查找Kubernetes配置,即使在凭据部分中配置了这些凭据,这些凭据也不可用. 请参阅下面的屏幕快照,了解在我的Jenkins中配置的我的凭据. 当我尝试从Jenkins端添加这些凭据时,该凭据未在Kubernetes凭据下列出.红色没有我的凭据. 如何在Jenkins中配 ..
发布时间:2021-02-11 19:59:16 其他开发

可以在EKS/AWS中选举Hazelcast主节点吗?

我们有一个在物理设备中运行的spring boot应用程序.计划迁移到EKS(AWS).我们将hazelcast用于以下多个目的. 是否可以在AWS中使用hazelcast本身来利用相同的功能?? 还是我应该使用除hazelcast本身以外的任何其他技术? Hazelcast用于: 1.(机器的)主选举 2.缓存(有时保留一些文件,并且主要保留给websocket消息,并在需要时 ..

AWS EKS Spark 3.0,Hadoop 3.2错误-NoClassDefFoundError:com/amazonaws/services/s3/model/MultiObjectDeleteException

我正在EKS上运行Jupyterhub,并希望利用EKS IRSA功能在K8上运行Spark工作负载.我以前有使用Kube2IAM的经验,但是现在我打算迁移到IRSA. 此错误不是由于IRSA引起的,因为服务帐户已完全连接到Driver和Executor吊舱,并且我可以通过CLI和SDK从这两者访问S3.此问题与在Spark 3.0/Hadoop 3.2上使用Spark访问S3有关. ..
发布时间:2020-11-22 02:50:02 其他开发

如何在Prometheus中推送Kuberntes指标而不是pull?

我已在下文中配置了Prometheus进行监视。在下文中,我们正在运行一个EKS集群。我必须在Prometheus中收集EKS指标。 默认情况下,Prometheus使用基于拉的机制。在这里,我有一个关于如何从Kubernetes集群外部收集指标的问题。在这种情况下,流量将是Prometheus->入口控制器->公制吊舱。 我正在寻找这种情况,但是许多人建议Prometheus应该位于 ..
发布时间:2020-10-21 20:01:02 其他开发

Kubernetes自动缩放器-NotTriggerScaleUp'pod不会触发放大(如果添加了新节点则不适合)

我想在每个节点上运行一个“作业",一次在一个节点上运行一个豆荚. 我已经安排了很多工作 我现在有一大堆待处理的豆荚 我希望这些待处理的Pod现在触发节点放大事件(否会发生) 非常像这个问题(由我自己制作):但是在这种情况下,它确实应该适合新节点. 如何诊断Kubernetes为什么确定不可能发生节点扩展事件? 我的工作Yaml: apiVersion: batch ..
发布时间:2020-09-15 01:19:20 其他开发

AWS EKS:启用准入控制器

我正在尝试在EKS上启用某些准入控制器.您如何看待现有的准入控制器并启用新的准入控制器? 解决方案 我目前不认为这是可能的.控制平面由Amazon管理,无法对其进行修改. 如果您需要在AWS中使用此类选项的Kubernetes集群,请使用 kops ..
发布时间:2020-08-23 22:59:21 其他开发

使AWS Group访问AWS EKS集群

此问题本质上是将IAM组添加到AWS EKS中的aws-auth configmap中的重复项.但是,该问题没有一个可接受的答案,我想提供更多背景信息. 我知道aws-auth ConfigMap对象不允许直接映射AWS Group.一种解决方法是改为映射一个AWS角色.我尝试过,但是无法正常工作.映射AWS用户可以正常工作. 我使用帐户027755483893作为受信任实体设置了AW ..
发布时间:2020-08-23 02:57:30 其他开发

在CloudFormation中部署AWS :: EKS :: Nodegroup时将名称添加到EC2实例

我正在创建一个CloudFormation模板,以使用AWS :: EKS :: Nodegroup CloudFormation资源部署EKS节点组。 看起来您可以创建标签专门用于节点组资源,但不能更改作为节点组的一部分部署的EC2实例的名称。从AWS文档中,似乎标签没有传播到节点组部署的其他资源(例如EC2实例)。 有人知道我们如何使用部署新的EKS节点组时,如何更新EC2实例的名 ..

Kubernetes入口:不创建LB?

我有一个EKS集群.我们想要 -一个LB,它将重定向到群集内的多个名称空间, -避免使用“针对一项服务的一个负载平衡器"的入口.我想按名称空间剪切它. 我一直在阅读一些文档,但似乎无法绕开它.我有这个Yaml,据我所知,它将创建LB和入口规则. apiVersion: extensions/v1beta1 kind: Ingress metadata: name: simple-f ..
发布时间:2020-04-26 14:32:14 其他开发

私有子网中的EKS,公共子网中的负载均衡器

我在专用子网中运行EKS,因此无法创建面向Internet的负载均衡器,但能够创建内部LoadBalancer. 有什么方法可以在公共子网中创建Loadbalancer(可能是手动创建),并指向在私有子网中的EKS中运行的Pod. 我当时正在考虑创建一个负载平衡器链,其中外部负载平衡器将指向内部负载平衡器,但这也是不可能的,因为内部负载平衡器的IP地址是保留IP. 我可以尝试其他 ..

Terraform:在EKS/ECS上部署Docker Compose应用程序

TL; DR 我使用一个在Docker Compose上运行的开源服务器应用程序 .它具有一些服务,包括PostgreSQL DB和Redis. 如何最好地使用Terraform在完全IaC中将此应用程序部署到AWS? 到目前为止的解决方案 1. AWS ecs-cli ecs-cli 现在但是,我不认为它可以与Terraform工作流程集成(这可能不是一件大事).我 ..

EKS作为字符串记录到CloudWatch流

我遇到了这个问题,我有一个EKS集群,该集群将日志发送到Cloudwatch,然后Firehose将日志流式传输到s3存储桶. 我的目标是从s3获取这些日志,并将它们批量转发给elasticsearch. 我写了一个python lambda函数,当日志是jsons时,它可以完美地工作. 我的问题是某些日志是字符串或“类" JSON. 例如: kube-authenticator ..

Kubernetes volumeMount文件夹和文件权限?

尝试将配置文件从hostPath挂载到kubernetes容器.使用minikube和VirtualBox共享文件夹可以使用此功能,但是我无法在Linux上使用它. 我使用AWS EKS和以下架构 https://aws. amazon.com/quickstart/architecture/amazon-eks/.我认为我的问题是文件需要存在于每个EKS Node实例上. 这是体系结 ..
发布时间:2020-04-26 14:26:48 其他开发

部署istio Service Mesh后Kubernetes Pod无法发出https请求

我正在EKS(Amazon)托管的k8s集群上探索istio服务网格. 我尝试使用用于bookapp演示的demo.yml文件以及我正确理解的大多数用例在新的k8s集群上部署istio-1.2.2. 然后,我在运行了数百个微服务的现有开发集群上使用头盔默认配置文件(推荐用于生产)部署了istio,我注意到我的服务可以调用http端点,但不能调用外部安全端点( https://www.g ..
发布时间:2020-04-26 14:22:04 其他开发