Size: a a a

Kubernetes — русскоговорящее сообщество

2020 September 04

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Andrey Kartashov
кубер не панацея. Я вот для своего продукта скорее всего откажусь от него, слишком большой оверехд
Какого такого продукта ?
источник

AK

Andrey Kartashov in Kubernetes — русскоговорящее сообщество
George Gaál
Какого такого продукта ?
источник

AK

Andrey Kartashov in Kubernetes — русскоговорящее сообщество
мало кому нужная штука :)
источник

В

Виктор in Kubernetes — русскоговорящее сообщество
а я был свиделем франкинштейна, где продали кубер и PIM который к куберу не готов, в итоге шаред волумы, афинити к нодам, нодпорты всякие и т/д
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Круть
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Виктор
а я был свиделем франкинштейна, где продали кубер и PIM который к куберу не готов, в итоге шаред волумы, афинити к нодам, нодпорты всякие и т/д
Это норм )
источник

AK

Andrey Kartashov in Kubernetes — русскоговорящее сообщество
Виктор
а я был свиделем франкинштейна, где продали кубер и PIM который к куберу не готов, в итоге шаред волумы, афинити к нодам, нодпорты всякие и т/д
ну, всякое бывает
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Проблема ведь не в кубере как таковом
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Были бы у тебя виртуалки - ты бы от нфс все равно не ушёл далеко
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Либо отказоустойчивость в жопе, извините
источник

В

Виктор in Kubernetes — русскоговорящее сообщество
да, проблема в app, его писали не для кубера
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Но можно запихать
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
И даже сильно не страдать
источник

AC

Andru Cherny in Kubernetes — русскоговорящее сообщество
Ребята, а можете кинуть пример СтейтфулСета с работающим ServiceMonitor
источник

SS

Ser Ser in Kubernetes — русскоговорящее сообщество
Кто не такой идиот как я.
Подскажите о чём конкретно этот ТС?
https://github.com/jetstack/cert-manager/issues/2640#issuecomment-595264559
Как я понимаю это выглядит как моё решение проблемы с cert-manager
Только я не очень догоняю как им воспользоваться. В каком поле конфигов находится searchdomains? Coredns?
источник

SK

S K in Kubernetes — русскоговорящее сообщество
Добрый день, пытаюсь поставить peometheus-operator, все поды поднимаются, кроме графаны.
Не могу понять что она хочет, не править же конфиг докера ради нее.

pods "prometheus-grafana-7c78857f5c-sbvcz" is forbidden: PodSecurityPolicy: unable to validate pod: [pod.metadata.annotations[container.seccomp.security.alpha.kubernetes.io/grafana-sc-datasources]: Forbidden: runtime/default is not an allowed seccomp profile. Valid values are docker/default pod.metadata.annotations[container.seccomp.security.alpha.kubernetes.io/grafana-sc-dashboard]: Forbidden: runtime/default is not an allowed seccomp profile. Valid values are docker/default pod.metadata.annotations[container.seccomp.security.alpha.kubernetes.io/grafana]: Forbidden: runtime/default is not an allowed seccomp profile. Valid values are docker/default]
источник

AC

Andru Cherny in Kubernetes — русскоговорящее сообщество
А вообще StatefulSet можно мониторить. Бо шото я не нахожу ни одного примера
источник

AS

Alexey Shanko in Kubernetes — русскоговорящее сообщество
S K
Добрый день, пытаюсь поставить peometheus-operator, все поды поднимаются, кроме графаны.
Не могу понять что она хочет, не править же конфиг докера ради нее.

pods "prometheus-grafana-7c78857f5c-sbvcz" is forbidden: PodSecurityPolicy: unable to validate pod: [pod.metadata.annotations[container.seccomp.security.alpha.kubernetes.io/grafana-sc-datasources]: Forbidden: runtime/default is not an allowed seccomp profile. Valid values are docker/default pod.metadata.annotations[container.seccomp.security.alpha.kubernetes.io/grafana-sc-dashboard]: Forbidden: runtime/default is not an allowed seccomp profile. Valid values are docker/default pod.metadata.annotations[container.seccomp.security.alpha.kubernetes.io/grafana]: Forbidden: runtime/default is not an allowed seccomp profile. Valid values are docker/default]
В psp кластера одна аннотация а в ямле или что там другая
источник

AS

Alexey Shanko in Kubernetes — русскоговорящее сообщество
Runtime/default сменить на docker/default
источник

SK

S K in Kubernetes — русскоговорящее сообщество
Alexey Shanko
В psp кластера одна аннотация а в ямле или что там другая
Я вот к этому и пришел, буду искать, хотя не понятно зачем графане psp, она же просто сервис
источник