Size: a a a

Kubernetes — русскоговорящее сообщество

2020 March 12

v

vtm in Kubernetes — русскоговорящее сообщество
Кто-нибудь сталкивался с тем, что при обновлении aws eks 1.12 -> 1.13 сломался деплой?
И новый поды висят в статусе Blocked с ошибками:
Status:         Pending                                                                                                                                                       
Reason:         AppArmor                                                                                                                                                      
Message:        Cannot enforce AppArmor: AppArmor is not enabled on the host
источник

v

vtm in Kubernetes — русскоговорящее сообщество
гугл ничего не подсказывает
источник

BD

Banschikov Denis in Kubernetes — русскоговорящее сообщество
vtm
Кто-нибудь сталкивался с тем, что при обновлении aws eks 1.12 -> 1.13 сломался деплой?
И новый поды висят в статусе Blocked с ошибками:
Status:         Pending                                                                                                                                                       
Reason:         AppArmor                                                                                                                                                      
Message:        Cannot enforce AppArmor: AppArmor is not enabled on the host
Видимо требует включить AppArmor на хосте этом
источник

v

vtm in Kubernetes — русскоговорящее сообщество
ну я тоже так подумал, неужели aws его сам не включил?
источник

BD

Banschikov Denis in Kubernetes — русскоговорящее сообщество
vtm
ну я тоже так подумал, неужели aws его сам не включил?
Наверное стоит в саппорт написать. Вообще не должно быть такого
источник

v

vtm in Kubernetes — русскоговорящее сообщество
уже написали
источник

v

vtm in Kubernetes — русскоговорящее сообщество
я вот думаю, может кто-то сталкивался, или проблема в другом чем-то
источник

a

ash in Kubernetes — русскоговорящее сообщество
Привет, кто-нибудь dex прикручивал. Авторизуюсь под своей учеткой и выдает. Это работает только для github organisation? Я прикрутил к своему github аккаунту
источник

v

vtm in Kubernetes — русскоговорящее сообщество
источник

v

vtm in Kubernetes — русскоговорящее сообщество
Нужно ли на aws eks отдельно обновлять ноды?
источник

AK

Andrey Kartashov in Kubernetes — русскоговорящее сообщество
ash
Привет, кто-нибудь dex прикручивал. Авторизуюсь под своей учеткой и выдает. Это работает только для github organisation? Я прикрутил к своему github аккаунту
dex работает и для персональных аккаунтов
источник

A

Anton in Kubernetes — русскоговорящее сообщество
окей с чем может быть связана ошибка

ERROR: Job failed (system failure): error sending request: Post https://10.96.0.1:443/api/v1/namespaces/gitlab-runner/pods/runner-fdbpqxhr-project-69-concurrent-1kbcmm/exec?command=gitlab-runner-build&container=helper&container=helper&stderr=true&stdin=true&stdout=true: dial tcp 10.96.0.1:443: getsockopt: connection timed out
источник

a

ash in Kubernetes — русскоговорящее сообщество
Andrey Kartashov
dex работает и для персональных аккаунтов
Привет. А куда с такой ошибкой копать не подскажешь?
источник

AK

Andrey Kartashov in Kubernetes — русскоговорящее сообщество
ash
Привет. А куда с такой ошибкой копать не подскажешь?
читай сообщение об ошибке и потом документацию dex.
источник

AK

Andrey Kartashov in Kubernetes — русскоговорящее сообщество
тебе надо либо позволить доступ для организаций, в которой твой аккаунт, либо разрешить доступ без организаций
источник

L

Lucky SB in Kubernetes — русскоговорящее сообщество
Anton
окей с чем может быть связана ошибка

ERROR: Job failed (system failure): error sending request: Post https://10.96.0.1:443/api/v1/namespaces/gitlab-runner/pods/runner-fdbpqxhr-project-69-concurrent-1kbcmm/exec?command=gitlab-runner-build&container=helper&container=helper&stderr=true&stdin=true&stdout=true: dial tcp 10.96.0.1:443: getsockopt: connection timed out
хз чьи это логи ) может не на том раннере джоб запускается ?
источник

a

ash in Kubernetes — русскоговорящее сообщество
Andrey Kartashov
тебе надо либо позволить доступ для организаций, в которой твой аккаунт, либо разрешить доступ без организаций
Спасибо) Удалил секцию орг, помогло)
источник

AK

Andrey Kartashov in Kubernetes — русскоговорящее сообщество
ash
Спасибо) Удалил секцию орг, помогло)
ага, только теперь любой аккаунт сможет зайти. Вроде есть какой-то способ разрешить только свою "персональную" организацию, и я даже где-то находил, но обычно на уровне приложения за dex делают авторизациию а dex только передаёт аккаунт
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Кто юзал дашборды от rancher,  от openshift, oktant ?
Нужно прогерам дать дашборд, для тестового кластера, чтобы могли смотреть логи и евенты. И возможно некоторые действия совершать (напирмер удалять поды).
И я так понял нормальных дашов не много, и выделил вот эти три. Поделитесь опытом, если даете дашборд прогеру, то какой сами выбрали?
источник

TF

Terry Filch in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
Кто юзал дашборды от rancher,  от openshift, oktant ?
Нужно прогерам дать дашборд, для тестового кластера, чтобы могли смотреть логи и евенты. И возможно некоторые действия совершать (напирмер удалять поды).
И я так понял нормальных дашов не много, и выделил вот эти три. Поделитесь опытом, если даете дашборд прогеру, то какой сами выбрали?
что есть "дашборд" в твоем понимании?
источник