Size: a a a

Kubernetes — русскоговорящее сообщество

2020 July 01

BS

Baron Samedi in Kubernetes — русскоговорящее сообщество
Lucky SB
т.е. взять готовый ~/.docker/config.json и запихать его в imagepullsecret в твоем случае недостаточно ?
нет, там уже auth от самой реджистри, есть еще серты
источник

BS

Baron Samedi in Kubernetes — русскоговорящее сообщество
ох, горшочек не вари, решения вы мне предложили уже 2 и оба норм
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
Lucky SB
они считают, что нефиг тебе делать на узлах.
потому что авто-репайр чинит узлы способом удаления оных и джойна новых
Ну типа если ты шибко умный, то свои asg делай, пусть включаются в кластер и все что на нодах накосячил, это твои проблемы
источник

N

Nope in Kubernetes — русскоговорящее сообщество
promzeus
не знаю как в микро но в биг кубере можно так
v1 kubeadm upgrade apply --certificate-renewal=true --etcd-upgrade=false --config=/etc/kubernetes/kubeadm-config.yaml --force - аккуратно обновляется и CA
v2
sudo kubeadm alpha certs renew apiserver --use-api &
[1] 30369
root@node1:~# [certs] Certificate request "kubeadm-cert-kube-apiserver-5bgtf" created
затем
kubectl certificate approve kubeadm-cert-kube-apiserver-5bgtf
certificatesigningrequest.certificates.k8s.io/kubeadm-cert-kube-apiserver-5bgtf approved
Проверка даты сертификатов
kubeadm alpha certs check-expiration --config=/etc/kubernetes/kubeadm-config.yaml
Все нормальные пацаны по перевыпуску сертифов так пользуют?
источник

N

Nope in Kubernetes — русскоговорящее сообщество
Или kubespray?
источник

N

Nope in Kubernetes — русскоговорящее сообщество
Запарился уже чот, с этими сертифами. Хочется понять как нормальные пацаны делают?  Регулярное обновление? kubeadm alphe cert renew...?
источник

N

Nope in Kubernetes — русскоговорящее сообщество
Ссылку на хабр фланта не предлагать.
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Nope
Запарился уже чот, с этими сертифами. Хочется понять как нормальные пацаны делают?  Регулярное обновление? kubeadm alphe cert renew...?
Ещё варианты? Да, регулярное обновление, когда подходят к концу
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
Nope
Запарился уже чот, с этими сертифами. Хочется понять как нормальные пацаны делают?  Регулярное обновление? kubeadm alphe cert renew...?
Скачай исходники куба, поправь хардкод 365 дней, собери, пользуйся)
источник

N

Nope in Kubernetes — русскоговорящее сообщество
Мож кто-то раз и навсегда, заебенил серт для кублетов, апишек на стопицот лет и живут хорошо?! А чо безопасники скажут? А чо другие подумают?! Не по феншую как то? Иль я гоню уже? Или... или? Или!!! Хз. Прихожу только к тому, что скорее буду делать по офф доке.
источник

N

Nope in Kubernetes — русскоговорящее сообщество
inqfen
Скачай исходники куба, поправь хардкод 365 дней, собери, пользуйся)
Кубадма ты имеешь ввиду
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
Неа, это в кубе хардкод, ну по крайней мере точно был
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
Но вроде не убирали
источник

E

Etki in Kubernetes — русскоговорящее сообщество
inqfen
Скачай исходники куба, поправь хардкод 365 дней, собери, пользуйся)
1980: соберите эти исходники
1990: запутстите этот make && make install
2000: поставьте этот .deb
2010: запустите этот .AppImage
2015: запустите этот контейнер
2020: соберите эти исходники
источник

N

Nope in Kubernetes — русскоговорящее сообщество
+
источник

N

Nope in Kubernetes — русскоговорящее сообщество
George Gaál
Ещё варианты? Да, регулярное обновление, когда подходят к концу
timedatectl set-time 1970-01-01!)
источник

N

Nope in Kubernetes — русскоговорящее сообщество
Etki
1980: соберите эти исходники
1990: запутстите этот make && make install
2000: поставьте этот .deb
2010: запустите этот .AppImage
2015: запустите этот контейнер
2020: соберите эти исходники
Обновляться регулярно, получается.
источник

E

Etki in Kubernetes — русскоговорящее сообщество
ну да, шутейка просто к месту пришлась
источник

N

Nope in Kubernetes — русскоговорящее сообщество
Ок
источник

N

Nope in Kubernetes — русскоговорящее сообщество
Спс
источник