Size: a a a

Kubernetes — русскоговорящее сообщество

2020 August 26

IK

Ivan Kukharchuk in Kubernetes — русскоговорящее сообщество
так и вкорячивайте в каждое приложение поход в vault тогда
источник

IK

Ivan Kukharchuk in Kubernetes — русскоговорящее сообщество
или тащите всё в кластер через externalsecrets
источник

IK

Ivan Kukharchuk in Kubernetes — русскоговорящее сообщество
вам так или иначе придётся протащить содержимое configmap в деплойменты, даже если она одна
источник

EU

Egor Urvanov in Kubernetes — русскоговорящее сообщество
Ivan Kukharchuk
или тащите всё в кластер через externalsecrets
Скорее всего я не могу этого сделать, так как у меня есть права на управление только приложением. На уровне кластера, думаю, у меня нет прав. Но надо разбираться.
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
а почему нельзя заюзать штатные imagePullSecrets?
Можно, но они namespaced
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
На ноде если врубить это, будет работать искаропки
источник

GG

Go Go in Kubernetes — русскоговорящее сообщество
Есть здесь ктонибудь кто настраивал бакеты minio ? Запускаю то работает, то неработает пишет dial tcp 10.104.231.84:9000: connect: connection refused
И так через раз, в чем проблема понять не могу
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Artem Silenkov
Можно, но они namespaced
ааа, понял.
Но человек другого хочет.
Он хочет чтобы его домен registry (который не глобальный, и обслуживается своим DNS сервером, резолвился)
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Go Go
Есть здесь ктонибудь кто настраивал бакеты minio ? Запускаю то работает, то неработает пишет dial tcp 10.104.231.84:9000: connect: connection refused
И так через раз, в чем проблема понять не могу
network policy есть? Если стоит политика запрета по умолчанию, например между namespace, то может refuse быть в начале запуска пода. cni не успел обновить правила iptables. Хотя я подробно не дебажил
источник

GG

Go Go in Kubernetes — русскоговорящее сообщество
apiVersion: v1
kind: Service
metadata:
 name:  minio-cluster-ip-service
spec:
 type:  ClusterIP
 selector:
   app: minio
 ports:
   - port:  9000
     targetPort:  9000
источник

GG

Go Go in Kubernetes — русскоговорящее сообщество
вот и вся политика
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Go Go
apiVersion: v1
kind: Service
metadata:
 name:  minio-cluster-ip-service
spec:
 type:  ClusterIP
 selector:
   app: minio
 ports:
   - port:  9000
     targetPort:  9000
это не политика, это сервис
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
источник

GG

Go Go in Kubernetes — русскоговорящее сообщество
network policy переводится как сетевая политика ) я это имел ввиду
источник

GG

Go Go in Kubernetes — русскоговорящее сообщество
ну на самом деле я взял ее с хелм чартов
источник

GG

Go Go in Kubernetes — русскоговорящее сообщество
и находил туториалы так тоже был либо loadBalancer либо просто service с портом
источник

GG

Go Go in Kubernetes — русскоговорящее сообщество
есть ли смысл задать везде другой namespace ?
источник

LB

Let Eat Bee in Kubernetes — русскоговорящее сообщество
kvaps
Блин теперь понимаю почему helm/charts депрекейтнули, 13232 коммита. Мой комп прифигел git filter-branch для него делать
Любители монореп смеются над тобой
источник

V

Vadim in Kubernetes — русскоговорящее сообщество
коллеги так hyper threading для ннод кубера стоит оставлять или лучше выключить?
источник