Size: a a a

Kubernetes — русскоговорящее сообщество

2020 August 26

АВ

Александр Второй... in Kubernetes — русскоговорящее сообщество
а то просто вписал бы на рабочей ноде нужный днс и забил
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Александр Второй
а то просто вписал бы на рабочей ноде нужный днс и забил
Так в под пропиши, зачем на рабочей ноде-то?
https://kubernetes.io/docs/concepts/services-networking/dns-pod-service/#pod-dns-config
источник

DV

Dmitry Vorobev in Kubernetes — русскоговорящее сообщество
fallthrough + forward, почему нет?
источник

АВ

Александр Второй... in Kubernetes — русскоговорящее сообщество
проблема в том, что у меня образы контейнеров тянутся с локального регистра
источник

АВ

Александр Второй... in Kubernetes — русскоговорящее сообщество
нода его не знает, и при попытке стянуть фейлится, естественно
источник

АВ

Александр Второй... in Kubernetes — русскоговорящее сообщество
в поды я прописывал, не помогает
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Александр Второй
проблема в том, что у меня образы контейнеров тянутся с локального регистра
а, в этом случае coredns тебе не поможет
источник

АВ

Александр Второй... in Kubernetes — русскоговорящее сообщество
ня?..
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
куб переиспользует хостовую сетку, kubelet тянет образы так, как если бы ты делал docker pull на ноде
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
как вариант можно демонсетом раскатать на ноды правильный /etc/resolv.conf :)
источник

АВ

Александр Второй... in Kubernetes — русскоговорящее сообщество
не вариант, он managed :C
источник

АВ

Александр Второй... in Kubernetes — русскоговорящее сообщество
"Авторизация в сторонних регистри осуществляется средствами Kubernetes, для этого нет необходимости изменять настройки на самих ВМ.
Добавление сторонних DNS мы уже реализуем и вскоре не потребуется вмешательства на машины. Сейчас же, вы можете это сделать так же, средствами K8s, через конфигурацию kube-system/coredns-user, с перенаправлением зоны." - официальный ответ ТП
источник

АВ

Александр Второй... in Kubernetes — русскоговорящее сообщество
или я чего-то недопонял...
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Александр Второй
не вариант, он managed :C
ну и что?
источник

АВ

Александр Второй... in Kubernetes — русскоговорящее сообщество
kvaps
ну и что?
огромный кривой костыль же :)
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Александр Второй
"Авторизация в сторонних регистри осуществляется средствами Kubernetes, для этого нет необходимости изменять настройки на самих ВМ.
Добавление сторонних DNS мы уже реализуем и вскоре не потребуется вмешательства на машины. Сейчас же, вы можете это сделать так же, средствами K8s, через конфигурацию kube-system/coredns-user, с перенаправлением зоны." - официальный ответ ТП
подразумевается что есть публичная dns-запись
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
ты можешь её даже на приватный IP поинтить
источник

АВ

Александр Второй... in Kubernetes — русскоговорящее сообщество
бять
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Александр Второй
огромный кривой костыль же :)
почему? openvpn так делает например
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
кстати как связь с managed кластером и физическими нодами устанавливается, ipsec?
источник