Size: a a a

Kubernetes — русскоговорящее сообщество

2020 February 24

AA

Anton Alferov in Kubernetes — русскоговорящее сообщество
kvaps
а репликасет точно эти поды матчит?
X-6548d59447 — rs
X-6548d59447-6qllm,
X-6548d59447-mstzb — поды
источник

R

Robert'); DROP TABLE... in Kubernetes — русскоговорящее сообщество
kvaps
думаю нет, можно ещё cluster-role у него отобрать чтобы наверняка
cluster role мне нужен как минимум чтобы он смотреть мог на другой неймспейс из собственного. Т.е., например, сам ингресс контроллер сидит в ingress-dev неймспейсе, и при этом смотрит на dev.
источник

R

Robert'); DROP TABLE... in Kubernetes — русскоговорящее сообщество
Но в целом ясно, посмотреть какой минимальный набор пермишшенов ему дать и отобрать все лишнее
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Anton Alferov
X-6548d59447 — rs
X-6548d59447-6qllm,
X-6548d59447-mstzb — поды
проверь matchLabels на всякий пожарный
источник

AV

Andrey Vinogradov in Kubernetes — русскоговорящее сообщество
@vote Istio or Linkerd?
источник

AV

Andrey Vinogradov in Kubernetes — русскоговорящее сообщество
эх не пашет
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Robert'); DROP TABLE Students;--
cluster role мне нужен как минимум чтобы он смотреть мог на другой неймспейс из собственного. Т.е., например, сам ингресс контроллер сидит в ingress-dev неймспейсе, и при этом смотрит на dev.
Либо ты деплоишь ингресс-контроллер как часть своего приложения, тогда не вижу проблемы что он будет жить в том же неймспейсе что и приложение, либо ты деплоишь ингресс отдельно, в таком случае тебе стоит использовать два разных ингресс-класса, для devel и production
источник

AA

Anton Alferov in Kubernetes — русскоговорящее сообщество
kvaps
проверь matchLabels на всякий пожарный
совпадают
источник

Д

Даня in Kubernetes — русскоговорящее сообщество
Посоветуйте для pvc что-нибудь простенькое и надежное
источник

Д

Даня in Kubernetes — русскоговорящее сообщество
Я имею ввиду хранилище
источник

R

Robert'); DROP TABLE... in Kubernetes — русскоговорящее сообщество
kvaps
Либо ты деплоишь ингресс-контроллер как часть своего приложения, тогда не вижу проблемы что он будет жить в том же неймспейсе что и приложение, либо ты деплоишь ингресс отдельно, в таком случае тебе стоит использовать два разных ингресс-класса, для devel и production
Первый раз это настраиваю, но на первый взгляд разные --watch-namespace для разных контроллеров должны иметь идентичный эффект тому, что я разные контроллеры промаркирую разными классами и потом в ингрессах буду указывать этот класс
источник

Д

Даня in Kubernetes — русскоговорящее сообщество
NFS говорят тупит сильно
источник

Д

Даня in Kubernetes — русскоговорящее сообщество
Я бы с радостью обмазался ceph, но интересует результат, а не секс
источник

R

Robert'); DROP TABLE... in Kubernetes — русскоговорящее сообщество
Причем во втором случае можно ещё забыть указать нужный класс в конкретном ингрессе и получить маппинг на дефолтный, либо отсутствие маппинга при отсутствии дефолтного
источник

AA

Anton Alferov in Kubernetes — русскоговорящее сообщество
kvaps
проверь matchLabels на всякий пожарный
нашли в логах, что нода была not ready, совпадает со временем по началу алертов о non-ready подах
источник

R

Robert'); DROP TABLE... in Kubernetes — русскоговорящее сообщество
А с изоляцией по окружениям я просто применяю ингресс, и если есть контроллер, который смотрит на нужный неймспейс, то все работает
источник

R

Robert'); DROP TABLE... in Kubernetes — русскоговорящее сообщество
В этом случае действительно можно просто задеплоить и контроллер в тот же неймспейс, конечно, но хочется отделять инфраструктурные сущности от приложений
источник

N

Nikolay in Kubernetes — русскоговорящее сообщество
Подскажите , где можно взять маленький кластрер куба для пообучаться . Что бы не дорого, а лучше бесплатно на 1 год ?
источник

YZ

Yerzhan Zhiyentayev in Kubernetes — русскоговорящее сообщество
minikube
источник

VY

Valeriy Yanchenko in Kubernetes — русскоговорящее сообщество
+
источник