<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Swap Enabled on Zwindler's Reflection</title><link>https://blog.zwindler.fr/tags/swap-enabled/</link><description>Recent content in Swap Enabled on Zwindler's Reflection</description><generator>Hugo -- gohugo.io</generator><language>fr</language><copyright>Licensed under CC BY-SA 4.0</copyright><lastBuildDate>Tue, 30 Jan 2018 12:45:54 +0000</lastBuildDate><atom:link href="https://blog.zwindler.fr/tags/swap-enabled/index.xml" rel="self" type="application/rss+xml"/><item><title>Kubernetes avec Kubespray part 2 – Astuces &amp; troubleshooting</title><link>https://blog.zwindler.fr/2018/01/30/astuces-troubleshooting-kubespray/</link><pubDate>Tue, 30 Jan 2018 12:45:54 +0000</pubDate><guid>https://blog.zwindler.fr/2018/01/30/astuces-troubleshooting-kubespray/</guid><description>&lt;img src="https://blog.zwindler.fr/2017/12/kubespray.webp" alt="Featured image of post Kubernetes avec Kubespray part 2 – Astuces &amp; troubleshooting" /&gt;&lt;h2 id="kubespray-"&gt;Kubespray ?
&lt;/h2&gt;&lt;p&gt;Pour ceux qui ne savent pas ce qu’est Kubernetes, &lt;a class="link" href="https://blog.zwindler.fr/recherche/?keyword=Kubernetes" &gt;je vous invite à lire les articles que j’ai écris à ce sujet&lt;/a&gt;. Kubernetes est un produit permettant de gérer des clusters de machines exécutant des containers en production. Et pour ceux qui ne connaissent pas Kubespray, il s’agit d’un outil principalement basé sur Ansible permettant de simplifier l’installation (relativement complexe) de Kubernetes.&lt;/p&gt;
&lt;p&gt;En théorie, si vous partez avec des machines vierges et qui peuvent discuter entre elles, vous devriez avoir &lt;em&gt;un cluster Kubernetes opérationnel en une vingtaine de minutes et en deux lignes de commande&lt;/em&gt;, en suivant &lt;a class="link" href="https://blog.zwindler.fr/2017/12/05/installer-kubernetes-kubespray-ansible/" &gt;ce tutoriel pas à pas&lt;/a&gt;.&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;ansible-playbook -i inventaire_kubernetes/inventory.cfg cluster.yml -b -v --private-key=~/.ssh/id_rsa
[...]
Monday 29 January 2018 15:57:07 +0100 (0:00:00.050) 0:17:56.289 ********
===============================================================================
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Bon&amp;hellip; j’ai quand même eu quelques erreurs et j’ai décidé de les consigner « à part » de l’article d’installation. Je le mettrais à jour dès que j’en rencontre de nouvelles.&lt;/p&gt;
&lt;h2 id="erreur-kubespray-defaults--configure-defaults"&gt;Erreur kubespray-defaults : Configure defaults
&lt;/h2&gt;&lt;p&gt;Si l’installation plante à cette étape avec une très loooongue erreur bien rouge, vérifier qu’il n’y a pas écrit en fin de ligne&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;The ipaddr filter requires python-netaddr be installed on the ansible controller
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Si c’est le cas, vous avez probablement oublié d’installer le paquet &lt;strong&gt;python-netaddr&lt;/strong&gt; comme indiqué &lt;a class="link" href="https://blog.zwindler.fr/2017/12/05/installer-kubernetes-kubespray-ansible/" &gt;au début du tutoriel d’installation&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id="erreur-kubernetespreinstall--stop-if-swap-enabled"&gt;Erreur « kubernetes/preinstall : Stop if swap enabled »
&lt;/h2&gt;&lt;p&gt;Cette erreur est assez explicite : vous avez oublié de désactiver la swap sur un des nœuds.&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;TASK [kubernetes/preinstall : Stop if swap enabled] *********************************************************************************************************
Monday 29 January 2018 15:06:44 +0100 (0:00:00.092) 0:00:23.562 ********
fatal: [kube01.zwindler.fr]: FAILED! =&amp;gt; {
&amp;#34;assertion&amp;#34;: &amp;#34;ansible_swaptotal_mb == 0&amp;#34;,
&amp;#34;changed&amp;#34;: false,
&amp;#34;evaluated_to&amp;#34;: false
}
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;On peut facilement la désactiver avec la boucle Ansible suivante :&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;ansible kube*.zwindler.fr -m shell -a &amp;#34;swapon -s&amp;#34;
kube01.zwindler.fr | SUCCESS | rc=0 &amp;gt;&amp;gt;
Nom de fichier Type Taille Utilisé Priorité
/dev/sda3 partition 1048572 25812 -1
[...]
ansible kube*.zwindler.fr -m shell -a &amp;#34;swapoff -a&amp;#34;
kube01.zwindler.fr | SUCCESS | rc=0 &amp;gt;&amp;gt;
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Mais il ne faudra pas oublier de passer &lt;strong&gt;aussi dans la fstab&lt;/strong&gt; pour que le changement soit permanent (attention le sed est un peu brut, je vous invite à vérifier ce qu’il fait) !&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;ansible kube*.zwindler.fr -m shell -a &amp;#34;grep swap /etc/fstab&amp;#34;
kube01.zwindler.fr | SUCCESS | rc=0 &amp;gt;&amp;gt;
UUID=18eaabbe-aaaa-aaaa-aaaa-205cdaa94fe6 swap swap defaults 0 0
ansible kube*.zwindler.fr -m shell -a &amp;#34;sed -i.bak &amp;#39;/swap/d&amp;#39; /etc/fstab&amp;#34;
[WARNING]: Consider using template or lineinfile module rather than running sed
kube01.zwindler.fr | SUCCESS | rc=0 &amp;gt;&amp;gt;
&lt;/code&gt;&lt;/pre&gt;&lt;h2 id="too-many-nameservers"&gt;Too many nameservers
&lt;/h2&gt;&lt;p&gt;Typiquement c’est vraiment une erreur « à la c** ». Pas de bol pour moi, ça a planté directement avec l’erreur « Too many nameservers ». O-kay&amp;hellip;&lt;/p&gt;
&lt;p&gt;Effectivement, j’ai plusieurs serveurs DNS renseignés sur mon OS et Kubespray ne supporte pas plus de 2 out of the box.&lt;/p&gt;
&lt;p&gt;Bon pas de drame, l’utilitaire nous indique qu’on peut contourner cette « erreur » simplement en modifiant une variable :&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;You can relax this check by set docker_dns_servers_strict=no and we will only use the first 3.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Dans le fichier &lt;strong&gt;cluster.yml&lt;/strong&gt;, recherchez le block suivant et ajouter les lignes &lt;strong&gt;-vars&lt;/strong&gt; puis &lt;strong&gt;- docker_dns_servers_strict: no&lt;/strong&gt;&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;vi cluster.yml
[...]
- hosts: k8s-cluster:etcd:calico-rr
any_errors_fatal: &amp;#34;{{ any_errors_fatal | default(true) }}&amp;#34;
vars:
- docker_dns_servers_strict: no
roles:
- { role: kubespray-defaults}
- { role: kernel-upgrade, tags: kernel-upgrade, when: kernel_upgrade is defined and kernel_upgrade }
- { role: kubernetes/preinstall, tags: preinstall }
- { role: docker, tags: docker }
- role: rkt
tags: rkt
when: &amp;#34;&amp;#39;rkt&amp;#39; in [etcd_deployment_type, kubelet_deployment_type, vault_deployment_type]&amp;#34;
[...]
&lt;/code&gt;&lt;/pre&gt;&lt;h2 id="proxy-pour-pull-les-images-docker"&gt;Proxy pour pull les images Docker
&lt;/h2&gt;&lt;p&gt;J’ai été pas mal embêté par le proxy lors de l’installation de mon cluster avec &lt;strong&gt;kubeadm&lt;/strong&gt;. Même si je n’ai pas été &lt;em&gt;bloqué&lt;/em&gt; avec Kubespray, j’ai quand même été un peu embêté ;-).&lt;/p&gt;
&lt;p&gt;Le contournement est simple, ici il suffit de configurer le proxy sur les démons docker de toutes les machines du cluster. Avec Ansible :&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;ansible -m shell master* worker* -a &amp;#39;cat &amp;gt; /etc/systemd/system/docker.service.d/http-proxy.conf &amp;lt;&amp;lt; EOF
[Service] Environment=&amp;#34;HTTP_PROXY=http://@IP-mon-super-proxy:8080/&amp;#34;&amp;#39;
ansible -m shell master* worker* -a &amp;#34;systemctl daemon-reload&amp;#34;
ansible -m shell master* worker* -a &amp;#34;systemctl restart docker&amp;#34;
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Attention au &lt;em&gt;restart&lt;/em&gt; si vous avez des containers qui tournent&amp;hellip; mais je vais partir du principe que nous puisque vous êtes en train d’installer un cluster Kubernetes (depuis zéro).&lt;/p&gt;
&lt;h2 id="the-error-was-no-test-named-equalto"&gt;The error was: no test named ‘equalto’
&lt;/h2&gt;&lt;p&gt;Vous avez probablement oublié &lt;a class="link" href="https://blog.zwindler.fr/2017/12/05/installer-kubernetes-kubespray-ansible/" &gt;un des prérequis du tutoriel&lt;/a&gt; : la version de jinja n’est pas pas à jour&amp;hellip;&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;pip install --upgrade Jinja2
&lt;/code&gt;&lt;/pre&gt;&lt;h2 id="messages-dinformation-à-chaque-exécution-de-kubectl"&gt;Messages d’information à chaque exécution de kubectl
&lt;/h2&gt;&lt;p&gt;J’ai aussi eu un petit bug (non bloquant) une fois l’installation terminée. A chaque exécution de kubectl, j’avais les messages suivants qui s’affichaient dans le terminal.&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;kubectl describe service kubernetes-dashboard --namespace=kube-system
2017-08-24 10:20:09.035979 I | proto: duplicate proto type registered: google.protobuf.Any
2017-08-24 10:20:09.036050 I | proto: duplicate proto type registered: google.protobuf.Duration
2017-08-24 10:20:09.036066 I | proto: duplicate proto type registered: google.protobuf.Timestamp
[…]
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Une « issue » a été remontée sur &lt;a class="link" href="https://github.com/Azure/acs-engine/issues/1083" target="_blank" rel="noopener"
&gt;le github de la version de Kubernetes déployée par Azure, à savoir acs-engine&lt;/a&gt;, mais est applicable dans notre cas aussi. A priori c’est une version de &lt;strong&gt;kubectl&lt;/strong&gt; qui a le problème.&lt;/p&gt;
&lt;p&gt;Le problème devrait être résolu avec la version qu’on trouve sur les repository.&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;mv /usr/local/bin/kubectl /usr/local/bin/kubectl.old
yum install -y kubectl
ln -s /usr/bin/kubectl /usr/local/bin/kubectl
&lt;/code&gt;&lt;/pre&gt;</description></item></channel></rss>