Size: a a a

2020 August 12

DZ

Dmitriy Zaytsev in AWS_RU
Или у вас всегда есть резерв на ондеманд?
источник

DZ

Dmitriy Zaytsev in AWS_RU
В смысле ноды живые есть
источник

i

inqfen in AWS_RU
Dmitriy Zaytsev
Или у вас всегда есть резерв на ондеманд?
Да, всегда. Споты могут забрать в любой момент, что у меня было 2 раза
источник

i

inqfen in AWS_RU
Все споты с прода забрали
источник

i

inqfen in AWS_RU
Скоро под эти резервы RI купим
источник

DZ

Dmitriy Zaytsev in AWS_RU
У меня такое в сезон было для части нод-групп, угу
источник

DZ

Dmitriy Zaytsev in AWS_RU
Я вот не хочу вообще иметь ондеманд и идея выглядит рабочей, если автоскейлер перестал падать с минимум 0 для асг.
источник

DZ

Dmitriy Zaytsev in AWS_RU
Спасибо 👍
источник

DZ

Dmytro Zavalkin in AWS_RU
посмотрите еще на https://autospotting.org - юзали на одной из прошлых работ но не в кубе а просто для ASG
источник

DZ

Dmytro Zavalkin in AWS_RU
ее писал коллега который потом ушел и видимо сделал полноценную компанию уже. Там обещали добавить поддержку RI стоимости vs spot, не знаю добавили ли уже
источник

DZ

Dmitriy Zaytsev in AWS_RU
Dmytro Zavalkin
посмотрите еще на https://autospotting.org - юзали на одной из прошлых работ но не в кубе а просто для ASG
Погляжу ещё разок, спасибо. Когда-то смотрел по диагонали и показалось, что оно больше про переезд от он-деманд к спотам, а у меня давно споты везде.
источник

DZ

Dmitriy Zaytsev in AWS_RU
Dmitriy Zaytsev
Котики, кто-нибудь понимает, чем закончится такое?
В launch template в tag_specification выставить тег А для инстанса и в асг, которая использует этот темплейт, выставить tag A с параметром propogate_at_launch = true
Сам спросил, сам отвечу:
> If the launch template specifies an instance tag with a key that is also specified for the Auto Scaling group, Amazon EC2 Auto Scaling overrides the value of that instance tag with the value specified by the Auto Scaling group.
источник
2020 August 13

AV

Andrey Vinogradov in AWS_RU
приветик. довольно смешная история - чувак завел на свою учетку кластер eks. уволился. учетку удалили не подумав. kubectl не работает, aws-auth-cm недоступен, ничего недоступно. есть ли какая то aws магия чтобы восстановить доступ к кластеру без aws-auth конфигмапа? рутовые доступы к самому aws конечно же есть
или только кластер пересоздавать?
источник

S

Stefan in AWS_RU
Andrey Vinogradov
приветик. довольно смешная история - чувак завел на свою учетку кластер eks. уволился. учетку удалили не подумав. kubectl не работает, aws-auth-cm недоступен, ничего недоступно. есть ли какая то aws магия чтобы восстановить доступ к кластеру без aws-auth конфигмапа? рутовые доступы к самому aws конечно же есть
или только кластер пересоздавать?
можно подготовить контекст кубера в обход iam auth контекста
нужны апиха, CA серт и токен админского юзера по сути
источник

AV

Andrey Vinogradov in AWS_RU
Stefan
можно подготовить контекст кубера в обход iam auth контекста
нужны апиха, CA серт и токен админского юзера по сути
а можно направления куда копать? а то что-то не нагугливается
источник

DZ

Dmytro Zavalkin in AWS_RU
Dmitriy Zaytsev
Погляжу ещё разок, спасибо. Когда-то смотрел по диагонали и показалось, что оно больше про переезд от он-деманд к спотам, а у меня давно споты везде.
не совсем, там по сути смысл в том что ты создаешь ASG с ондемандами (и можешь иметь на них RI), а дальше эта тулза (по сути лямбда) следит за ASG, смотрит цены на спот инстансы такого же размера или больше по всем AZ и заменяет в ASG ондеманд инстансы на спот
источник

S

Stefan in AWS_RU
Andrey Vinogradov
а можно направления куда копать? а то что-то не нагугливается
после обеденного перерыва скину
источник

AV

Andrey Vinogradov in AWS_RU
Stefan
после обеденного перерыва скину
буду чрезвычайно благодарен)
источник

DZ

Dmytro Zavalkin in AWS_RU
Andrey Vinogradov
приветик. довольно смешная история - чувак завел на свою учетку кластер eks. уволился. учетку удалили не подумав. kubectl не работает, aws-auth-cm недоступен, ничего недоступно. есть ли какая то aws магия чтобы восстановить доступ к кластеру без aws-auth конфигмапа? рутовые доступы к самому aws конечно же есть
или только кластер пересоздавать?
что-то мне кажется тут надо в саппорт писать, если нет юзера с правами доступа в куб апи и учетка от которой создавали кластер удалена - доступ самому не восстановить. Насколько я помню документацию, руту доступа в куб апи тоже нет в обход конфигмапы, только для создателя был этот костыль
источник

S

Stefan in AWS_RU
Andrey Vinogradov
приветик. довольно смешная история - чувак завел на свою учетку кластер eks. уволился. учетку удалили не подумав. kubectl не работает, aws-auth-cm недоступен, ничего недоступно. есть ли какая то aws магия чтобы восстановить доступ к кластеру без aws-auth конфигмапа? рутовые доступы к самому aws конечно же есть
или только кластер пересоздавать?
у тебя если токена нет админского юзера в кубе именно, то да, как пишут выше в саппорт походу только
источник