Size: a a a

Kubernetes — русскоговорящее сообщество

2020 March 12

MS

Michael Silich in Kubernetes — русскоговорящее сообщество
+ для visual code  есть плагины на примере этого, очень удобно https://marketplace.visualstudio.com/items?itemName=redhat.vscode-openshift-connector
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Terry Filch
ебать, я нормально задал вопрос уточняющий
выдохни чувак. Можешь на вики посмотреть https://en.m.wikipedia.org/wiki/Dashboard_(business)
=)
источник

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
Кто юзал дашборды от rancher,  от openshift, oktant ?
Нужно прогерам дать дашборд, для тестового кластера, чтобы могли смотреть логи и евенты. И возможно некоторые действия совершать (напирмер удалять поды).
И я так понял нормальных дашов не много, и выделил вот эти три. Поделитесь опытом, если даете дашборд прогеру, то какой сами выбрали?
Ох, не стоит, не стоит запускать дашборд от ранчера
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Timofey Larkin
Ох, не стоит, не стоит запускать дашборд от ранчера
а шо там?
источник

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
То есть, можно конечно запустить, но нужно точно понимать, зачем это тебе. Мы, когда только запускались, повелись на ранчер, ибо быстро и порог вхождения низкий, но ранчер не предлагает варианта "только дашборд", ранчер - большой комбайн с кучей контроллеров, который переколбашивает кластер по собственному разумению.
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Timofey Larkin
Ох, не стоит, не стоит запускать дашборд от ранчера
творит непотребства? Я ему read only дам тогда, спасибо
источник

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
творит непотребства? Я ему read only дам тогда, спасибо
Он не будет работать, если ему не дать доступы. Хотя идея с тем, чтобы дать ему кластер-роль view звучит интересно.
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Timofey Larkin
Он не будет работать, если ему не дать доступы. Хотя идея с тем, чтобы дать ему кластер-роль view звучит интересно.
ну там вроде обычный helm чарт ставишь, и борд стоит
источник

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
Но скорее всего он просто не стартанёт, не сумев записать свои кастомные ресурсы в етсд. А там и пароль от админа и вот это вот всё.
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Timofey Larkin
Но скорее всего он просто не стартанёт, не сумев записать свои кастомные ресурсы в етсд. А там и пароль от админа и вот это вот всё.
а вот это не надо
источник

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
ну там вроде обычный helm чарт ставишь, и борд стоит
Да, хельм ставишь и выписываешь ему serviceaccount. По инструкции этому sa даётся cluster-admin
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Timofey Larkin
Да, хельм ставишь и выписываешь ему serviceaccount. По инструкции этому sa даётся cluster-admin
вобщем поиграюсь, спасибо
источник

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
если обычные дашборды  просто используют креденшелы юзера, который их запускает и отображают ресурсы...
источник

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
вобщем поиграюсь, спасибо
Играйся аккуратнее, советую на тестовом кластере сначала, иначе он туда, пардон, может и говна налить.
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Timofey Larkin
Играйся аккуратнее, советую на тестовом кластере сначала, иначе он туда, пардон, может и говна налить.
ну это ясное дело. В проде дашей нет, и не планируется
источник

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
Для понимания, вот кусок вывода kubectl api-resources у кластера, где есть ранчер.
источник

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
А вот k get ns - служебные неймспейсы на каждого юзера - у ранчера свой слой авторизации.
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
не хорошо это
источник

VR

Vadim Rutkovsky in Kubernetes — русскоговорящее сообщество
Timofey Larkin
А вот k get ns - служебные неймспейсы на каждого юзера - у ранчера свой слой авторизации.
хех, для части вещей там CRD, а для другого неймспейсы с секретами и конфигмапами?
источник

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
Ну потому, что ранчер ближе к кастомному дистрибутиву кубера, чем просто к дашборду.
источник