Size: a a a

Kubernetes — русскоговорящее сообщество

2020 September 02

DS

Dmitriy S. in Kubernetes — русскоговорящее сообщество
🅐🅝🅐🅣🅞🅛🅘🅨
подскажите как создать секрет через хелм? Есть сертификат и ключ, как их передать через хелм?
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
🅐🅝🅐🅣🅞🅛🅘🅨
подскажите как создать секрет через хелм? Есть сертификат и ключ, как их передать через хелм?
передать во что?
источник

🅐

🅐🅝🅐🅣🅞🅛🅘🅨... in Kubernetes — русскоговорящее сообщество
kvaps
передать во что?
та просто сертификаты в кубер через хельм
источник

🅐

🅐🅝🅐🅣🅞🅛🅘🅨... in Kubernetes — русскоговорящее сообщество
без kubectl create secret
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
а эта штука поддерживает envFrom, если сами строки типа "vault:secret/data/accounts/aws#AWS_SECRET_ACCESS_KEY",  будут лежать в секрете,  который подключается через envFrom
источник

DS

Dmitriy S. in Kubernetes — русскоговорящее сообщество
У меня вопрос по части теории. Существует ли в Кубернитс честная балансировка между statefull приложениями, так чтобы трафик ходил от пода к поду и сессия TCP при этом однозначно работала? Достаточно ли использовать на всех ендпоинтах использовать statefullset-to-statefullset коммуникации, используя при этом Service с параметром sessionAffinity=ClientIP? Возможно, добавив ipvs policy отличную от RR.
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
🅐🅝🅐🅣🅞🅛🅘🅨
та просто сертификаты в кубер через хельм
в какой-то чарт конкретный?
источник

🅐

🅐🅝🅐🅣🅞🅛🅘🅨... in Kubernetes — русскоговорящее сообщество
kvaps
в какой-то чарт конкретный?
да
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
в таком случае обратитесь к документации этого конкретного чарта
источник

🅐

🅐🅝🅐🅣🅞🅛🅘🅨... in Kubernetes — русскоговорящее сообщество
kvaps
в таком случае обратитесь к документации этого конкретного чарта
а, так не, чарт мой
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Ну в таком случае всё проще, передавай серт в values, рендери через темплейт
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
только genSelfSignedCert $cn nil nil 3650 замени на свой .Values.ssl
источник

AD

Aleksandr Dorokhin in Kubernetes — русскоговорящее сообщество
где в кубере посмотреть логи почему он не смог скачать image?
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Aleksandr Dorokhin
где в кубере посмотреть логи почему он не смог скачать image?
в евенты смотри
источник

AD

Aleksandr Dorokhin in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
в евенты смотри
спасибо

Мне нужно спуллить из приватного регистра
Добавил секрет с .dockerconfigjson
Определил imagePullSecrets в Deployment конфиге

Как определить заюзал он в конечном счете секрет или нет?

В эвентах про секрет ничего нет, pull image закончился 401 Unauthorized
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Aleksandr Dorokhin
спасибо

Мне нужно спуллить из приватного регистра
Добавил секрет с .dockerconfigjson
Определил imagePullSecrets в Deployment конфиге

Как определить заюзал он в конечном счете секрет или нет?

В эвентах про секрет ничего нет, pull image закончился 401 Unauthorized
если указана в imagePullSecrets то заюзал, ну он вроде пишет какой секрет юзает в евентах
источник

DS

Dmitriy S. in Kubernetes — русскоговорящее сообщество
Aleksandr Dorokhin
спасибо

Мне нужно спуллить из приватного регистра
Добавил секрет с .dockerconfigjson
Определил imagePullSecrets в Deployment конфиге

Как определить заюзал он в конечном счете секрет или нет?

В эвентах про секрет ничего нет, pull image закончился 401 Unauthorized
реестр у тебя доступен по http или по https?
источник

AD

Aleksandr Dorokhin in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
если указана в imagePullSecrets то заюзал, ну он вроде пишет какой секрет юзает в евентах
разобрался, секрет на 443 порт а ссылка была на 80
источник

DS

Dmitriy S. in Kubernetes — русскоговорящее сообщество
Если в докере прописать адрес реестра в параметре insecure-registry то реестр будет востприниматься докером как http и наоборот
источник