Size: a a a

Kubernetes — русскоговорящее сообщество

2020 September 05

I

Igor in Kubernetes — русскоговорящее сообщество
Что еще надо было сделать?
источник

AS

Alexey Shanko in Kubernetes — русскоговорящее сообщество
Igor
Попробовал обновить серт-менеджера с 0.10.1 до 1.0.1 по мануалам. Почти получилось, но серты не выпускает.
Issuers создал:
$ kubectl get issuer
NAME                  READY   AGE
letsencrypt-prod      True    19m
letsencrypt-staging   True    18m


В дескрайбе к сертификату говорит, что Issuing certificate as Secret does not exist. Также в логах контейнера Failed to determine the list of Challenge resources needed for the Order
Дескрайб серта, потом сертреквеста, потом челленджа, потом ордера. И где то там в евентах есть более подробные ошибки
источник

I

Igor in Kubernetes — русскоговорящее сообщество
В описании запроса на сертификаты есть строчка Referenced "ClusterIssuer" not found: clusterissuer.cert-manager.io "letsencrypt-prod" not found, но он есть:
$ kubectl get clusterissuers
NAME               READY   AGE
letsencrypt-prod   True    22m
источник

AV

Alexander Valkov in Kubernetes — русскоговорящее сообщество
Зачем нужен Rancher?
источник

AV

Alexander Valkov in Kubernetes — русскоговорящее сообщество
Какую проблему решает Rancher?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Alexander Valkov
Зачем нужен Rancher?
Чтобы управлять множеством кластеров из одной панели ?
источник

МР

Марат Рахимов... in Kubernetes — русскоговорящее сообщество
а зачем нужен кубер, какую он решает проблему?)
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Плюс относительно удобная панель, интеграция с ад, мониторинг в комплекте, и проекты
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Марат Рахимов
а зачем нужен кубер, какую он решает проблему?)
+++
источник

AV

Alexander Valkov in Kubernetes — русскоговорящее сообщество
George Gaál
Чтобы управлять множеством кластеров из одной панели ?
То есть это оркестратор движков оркестрации?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Скорее нет, чем да, но почти
источник

AV

Alexander Valkov in Kubernetes — русскоговорящее сообщество
Спасибо, понятно
источник

AV

Alexander Valkov in Kubernetes — русскоговорящее сообщество
Интеграция с AD - это типа Rancher аутентифицирует через AD и даёт права уж на кластер непосредственно?
источник

AV

Alexander Valkov in Kubernetes — русскоговорящее сообщество
То есть k8s об AD не знает
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Alexander Valkov
Интеграция с AD - это типа Rancher аутентифицирует через AD и даёт права уж на кластер непосредственно?
Да, вроде через dex
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Alexander Valkov
То есть k8s об AD не знает
Скорее наоборот - ад ничего не знает про куб, а в кубе специальная приблуда, которая синкает аккаунты
источник

SK

S K in Kubernetes — русскоговорящее сообщество
Подскажите что произойдет, если раскатить бекап etcd на новый кластер.
Он восстановит все ресурсы, начнет выкачивать контейнеры и вернется полностью к прошлому состоянию?
источник

I

Igor in Kubernetes — русскоговорящее сообщество
Alexey Shanko
Дескрайб серта, потом сертреквеста, потом челленджа, потом ордера. И где то там в евентах есть более подробные ошибки
Есть вот такое в описании ордера:

Warning  Solver  30m   cert-manager  Failed to determine a valid solver configuration for the set of domains on the Order: no configured challenge solvers can be used for this challenge
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
S K
Подскажите что произойдет, если раскатить бекап etcd на новый кластер.
Он восстановит все ресурсы, начнет выкачивать контейнеры и вернется полностью к прошлому состоянию?
Не факт, не факт ) но можешь попробовать )
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
И ещё данные в pvшках - ты про них забыл
источник