Size: a a a

Kubernetes — русскоговорящее сообщество

2020 March 05

HC

Henry Chinaski in Kubernetes — русскоговорящее сообщество
Victor Yagofarov (Nas_tradamus)
а стоп, там пайплайна нет
вот-вот
источник

S

Sergey in Kubernetes — русскоговорящее сообщество
давай уже пайплайн ))))
источник

S

Sergey in Kubernetes — русскоговорящее сообщество
и файл с паролями ))))))
источник

IU

Ivan Urgent in Kubernetes — русскоговорящее сообщество
А кто-нибудь контролирует фаерволл своим iptables? Я взял ansible, kubespray и теперь не понимаю как не сломать правила k8s, если я хочу прикрыть порты, торчащие на внешних адресах и не потерять кластер.
источник

VY

Victor Yagofarov (Na... in Kubernetes — русскоговорящее сообщество
вот для gitlab ci примерчик, но для Helm 2.9.1

https://pastebin.com/Ta2azhRc
источник

IU

Ivan Urgent in Kubernetes — русскоговорящее сообщество
Sergey
и файл с паролями ))))))
Ещё неизвестно что важнее
источник

А

А in Kubernetes — русскоговорящее сообщество
Друзья, большинство ведь хранят конфиги отдельно от исходников?
источник

HC

Henry Chinaski in Kubernetes — русскоговорящее сообщество
я примерно понимаю, что надо делать. Но это какая-то жесть.
Надо скачать конфиг, потом по ssh закинуть на мастер, потом удаленно выполнить операции с helm. Но это лишь предположения без учета подводных камней. Т.к. хотелось бы деплоить не только самописные микросервисы, но всякие там kubernetes-dashboard, filebeat, и другие чарты из официальной репы. А в этом случае надо будет разделять
источник

HC

Henry Chinaski in Kubernetes — русскоговорящее сообщество
спасибо
источник

IU

Ivan Urgent in Kubernetes — русскоговорящее сообщество
А
Друзья, большинство ведь хранят конфиги отдельно от исходников?
Смотря какие: бизнес конфиги можно по дефолту хранить в приложеньках, а инфраструктурные канеш отдельно.
источник

VY

Victor Yagofarov (Na... in Kubernetes — русскоговорящее сообщество
Henry Chinaski
я примерно понимаю, что надо делать. Но это какая-то жесть.
Надо скачать конфиг, потом по ssh закинуть на мастер, потом удаленно выполнить операции с helm. Но это лишь предположения без учета подводных камней. Т.к. хотелось бы деплоить не только самописные микросервисы, но всякие там kubernetes-dashboard, filebeat, и другие чарты из официальной репы. А в этом случае надо будет разделять
У тебя есть некоторое непонимание. Просто качаешь репу нужного чарта к себе, тюнишь values.yaml под себя и на своем же компе запускаешь и тестируешь .

Потом засовываешь это в CI
источник

А

А in Kubernetes — русскоговорящее сообщество
Возникает вопрос: если я хочу бизнес конфиги дополнительно сохранять отдельно тоже, как оптимально это сделать без геморроя для разработчиков?
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Henry Chinaski
Добрый день!
Подскажите пожалуйста, как рестартить  daemon set приложения после применения нового конфига?
источник

А

А in Kubernetes — русскоговорящее сообщество
В голове рисуется пример с отправкой всех файлов в два гит репозитория, в одном из которых будет гит игнор на все файлы кроме конфигов, но звучит как-то сюрреалестично
источник

HC

Henry Chinaski in Kubernetes — русскоговорящее сообщество
Victor Yagofarov (Nas_tradamus)
У тебя есть некоторое непонимание. Просто качаешь репу нужного чарта к себе, тюнишь values.yaml под себя и на своем же компе запускаешь и тестируешь .

Потом засовываешь это в CI
да, есть пробелы в знаниях. Читал доку, но все никак не решался приступить к перенастройке деплоя.

helm команды можно выполнять только на мастере, верно?
источник

VY

Victor Yagofarov (Na... in Kubernetes — русскоговорящее сообщество
Henry Chinaski
да, есть пробелы в знаниях. Читал доку, но все никак не решался приступить к перенастройке деплоя.

helm команды можно выполнять только на мастере, верно?
нет, на своем компе хоть можешь выполнять
источник

HC

Henry Chinaski in Kubernetes — русскоговорящее сообщество
Victor Yagofarov (Nas_tradamus)
нет, на своем компе хоть можешь выполнять
о, это облегчает задачу! Спасибо
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Henry Chinaski
я примерно понимаю, что надо делать. Но это какая-то жесть.
Надо скачать конфиг, потом по ssh закинуть на мастер, потом удаленно выполнить операции с helm. Но это лишь предположения без учета подводных камней. Т.к. хотелось бы деплоить не только самописные микросервисы, но всякие там kubernetes-dashboard, filebeat, и другие чарты из официальной репы. А в этом случае надо будет разделять
не надо ничего такого делать.
можно забрать chart  себе в репу. Или держать нужный тебе values. helm upgrade --install release-name chart -f values.yaml и все
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Henry Chinaski
да, есть пробелы в знаниях. Читал доку, но все никак не решался приступить к перенастройке деплоя.

helm команды можно выполнять только на мастере, верно?
ему просто нужен kubeconfig и все. Не нужно на мастере
источник

HC

Henry Chinaski in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
не надо ничего такого делать.
можно забрать chart  себе в репу. Или держать нужный тебе values. helm upgrade --install release-name chart -f values.yaml и все
если я правильно понял, в репе с приложением можно держать чарт с конфигом, и его применять. Такая практика норм?
источник