Size: a a a

Kubernetes — русскоговорящее сообщество

2020 March 03

AK

Aleksey Koloskov in Kubernetes — русскоговорящее сообщество
источник

k

khesl in Kubernetes — русскоговорящее сообщество
Aleksey Koloskov
Добавь в начало .gitlab-ci.yml
variables:
 DOCKER_DRIVER: overlay2
 DOCKER_TLS_CERTDIR: ""


вроде даже в гитлабовской доке это написано — но не вспомню точно)
ставил внутрь таска:
 variables:
    DOCKER_DRIVER: overlay2,

Вставил как в твоём сообщении выше уровнем сборка пошла!
для меня не особо понятно что именно произошло... 😅
источник

YZ

Yerzhan Zhiyentayev in Kubernetes — русскоговорящее сообщество
эээ...то есть сокет пробрасывать не обязательно уже? 😑
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
сто лет в обед
источник

k

khesl in Kubernetes — русскоговорящее сообщество
С общем спасибо! работает)
источник

s

stempher in Kubernetes — русскоговорящее сообщество
всем привет
парни, подскажите как вы доставляете в контейнеры корневые сертификаты компании? если поды стартуют не под рутом - получается только на этапе сборки образа?
источник

A

Andrey in Kubernetes — русскоговорящее сообщество
Let Eat Bee
Вы его 4 раза в volumes прописываете? Укажите один раз в volumes и 4 раза volume mounts + subpath
cпасибо!
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
stempher
всем привет
парни, подскажите как вы доставляете в контейнеры корневые сертификаты компании? если поды стартуют не под рутом - получается только на этапе сборки образа?
да, ты все верно думаешь
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
либо ты можешь подкладывать trusted store из конфигмапы  )
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
заранее заботливо приготовленной
источник

s

stempher in Kubernetes — русскоговорящее сообщество
George Gaál
либо ты можешь подкладывать trusted store из конфигмапы  )
имеешь ввиду подготовить хранилище и мапить потом во все поды? интересный вариант)
источник

Р

Раф in Kubernetes — русскоговорящее сообщество
сертменеджером только так и получается у меня. но я не в кубере
источник

Р

Раф in Kubernetes — русскоговорящее сообщество
а... блин поторопился не про те серты прочитал но сути не меняет
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
stempher
имеешь ввиду подготовить хранилище и мапить потом во все поды? интересный вариант)
предложи лучше, интересно
источник

КС

Кирилл С in Kubernetes — русскоговорящее сообщество
а Valut для этих целей не логично было бы?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
сертификаты не являются секретом, это скорее секрет полишинеля
источник

s

stempher in Kubernetes — русскоговорящее сообщество
Кирилл С
а Valut для этих целей не логично было бы?
В vault вроде можно хранить серты которые им же выпустил
источник

L

Lucky SB in Kubernetes — русскоговорящее сообщество
факап от LetsEncrypt уже обсудили ?
источник

L

Lucky SB in Kubernetes — русскоговорящее сообщество
кто знает как в cert-manager насильно сертификаты запросить новые ?
источник

Д

Даня in Kubernetes — русскоговорящее сообщество
Lucky SB
факап от LetsEncrypt уже обсудили ?
Какой?
источник