Size: a a a

Kubernetes — русскоговорящее сообщество

2020 September 05

AS

Artyom Sveshnikov in Kubernetes — русскоговорящее сообщество
Igor
хельм
Попробуй helm list
источник

AS

Artyom Sveshnikov in Kubernetes — русскоговорящее сообщество
И если там будет версия, то тебе повезло
источник

I

Igor in Kubernetes — русскоговорящее сообщество
не. я имею ввиду в самих темплейтах чарта получить версию софта, под которую аннотации проставить
источник

G

Gennady [sga] Shelap... in Kubernetes — русскоговорящее сообщество
Igor
не. я имею ввиду в самих темплейтах чарта получить версию софта, под которую аннотации проставить
В values ищи
источник

I

Igor in Kubernetes — русскоговорящее сообщество
То есть только так чтоль можно:
export CM_VERSION=`helm ls | grep cert-manager | cut -f6`
helm upgrade -i mychart --set certmanager.version=$CM_VERSION

и дальше прокидывать это в условия в темплейтах?
источник

AS

Artyom Sveshnikov in Kubernetes — русскоговорящее сообщество
Как вариант
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Igor
А есть способ получить версию серт-менеджера во время установки хельм-чарта? Хочу обновить ингрессы, а там апишка поменялась. Чтобы не сломалось ничего, надо разные аннотации прописывать в зависимости от версии серт-менеджера.
helm ls
источник

Н

Никита in Kubernetes — русскоговорящее сообщество
Ребят, есть ли смысл рассматривать кубер вне клауда? Хочу получить сертификацию гугловскую, думаю, не упущу ли чего, если углублюсь только в managed Kubernetes
источник

4

4c74356b41 in Kubernetes — русскоговорящее сообщество
Та не думаю, особо разницы нет, Так-то менеджед, ан менеджед, если речь про оперейшнз
источник

ВГ

Владимир Гурьянов... in Kubernetes — русскоговорящее сообщество
Никита
Ребят, есть ли смысл рассматривать кубер вне клауда? Хочу получить сертификацию гугловскую, думаю, не упущу ли чего, если углублюсь только в managed Kubernetes
В менедж кубе, часть функционала не доступна, так как controlplane  находится под управлением провайдера и часть ручек нельзя менять.
Во вторых, облако =! Менеджкубернетес. Многие живут в облаках, но разворачивают свой кластер
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Владимир Гурьянов
В менедж кубе, часть функционала не доступна, так как controlplane  находится под управлением провайдера и часть ручек нельзя менять.
Во вторых, облако =! Менеджкубернетес. Многие живут в облаках, но разворачивают свой кластер
+
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Никита
Ребят, есть ли смысл рассматривать кубер вне клауда? Хочу получить сертификацию гугловскую, думаю, не упущу ли чего, если углублюсь только в managed Kubernetes
имеет, но нужно учитывать специфику облака
источник

I

Igor in Kubernetes — русскоговорящее сообщество
kvaps
секреты останутся
а есть способ все секреты серт-менеджера удалить разом?
Тут просто написано, что их надо удалить, а их дофига:
https://cert-manager.io/docs/installation/uninstall/kubernetes/

Я про слова
Before continuing, ensure that all cert-manager resources that have been created by users have been deleted. You can check for any existing resources with the following command:

$ kubectl get Issuers,ClusterIssuers,Certificates,CertificateRequests,Orders,Challenges --all-namespaces
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Igor
а есть способ все секреты серт-менеджера удалить разом?
Тут просто написано, что их надо удалить, а их дофига:
https://cert-manager.io/docs/installation/uninstall/kubernetes/

Я про слова
Before continuing, ensure that all cert-manager resources that have been created by users have been deleted. You can check for any existing resources with the following command:

$ kubectl get Issuers,ClusterIssuers,Certificates,CertificateRequests,Orders,Challenges --all-namespaces
kubectl delete secrets -l certmanager.k8s.io/certificate-name --all-namespaces --all
?
источник

I

Igor in Kubernetes — русскоговорящее сообщество
так это один сертификат, а их 50
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Igor
так это один сертификат, а их 50
Чушь
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Вполне удаляет все подряд
источник

PK

Pavel Kolobaev in Kubernetes — русскоговорящее сообщество
Игорь прочитал первый три слова, дальше не понял что за ключи и сделал вывод?
источник

I

Igor in Kubernetes — русскоговорящее сообщество
Я прочитал certificate-name. Подумал, что вместо него надо подставлять имя серта
источник

I

Igor in Kubernetes — русскоговорящее сообщество
Попробовал обновить серт-менеджера с 0.10.1 до 1.0.1 по мануалам. Почти получилось, но серты не выпускает.
Issuers создал:
$ kubectl get issuer
NAME                  READY   AGE
letsencrypt-prod      True    19m
letsencrypt-staging   True    18m


В дескрайбе к сертификату говорит, что Issuing certificate as Secret does not exist. Также в логах контейнера Failed to determine the list of Challenge resources needed for the Order
источник