Size: a a a

Kubernetes — русскоговорящее сообщество

2020 September 14

DV

Dmitry Valerevich in Kubernetes — русскоговорящее сообщество
Подскажите, ingress nginx будет работать на железе без облачного провайдера?
источник

ST

Sergey Trapeznikov in Kubernetes — русскоговорящее сообщество
будет
источник

DV

Dmitry Valerevich in Kubernetes — русскоговорящее сообщество
можно попросить ссылку на ресурс где можно посмотреть как его настроить, из офф мана не понятно
источник

DV

Dmitry Valerevich in Kubernetes — русскоговорящее сообщество
?
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
Докер в редхате выпилили уже. крутить под рутом толстый демон для контейнеров уже неактуально
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
сейчас в ядро докомитят cgroups v2
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
и закопают докер окончательно
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
что не может не радовать )
источник

EP

Eugene Petrovich in Kubernetes — русскоговорящее сообщество
в AWS уже дают образы EKS на cri-o под названием bottlerocket
источник

ST

Sergey Trapeznikov in Kubernetes — русскоговорящее сообщество
интересно как на него будут девайсы вешаться
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Передеплоил кластер с новыми сертами, заджойнл ноды через кубеадм, с предварительным вычищением pki-директорий и всех кофигов  kubelet'а:

systemctl stop kubelet
rm -rf /etc/kubernetes/kubelet.conf \
 /etc/kubernetes/pki/ \
 /var/lib/kubelet/pki/
kubeadm join ...

Ноды сджойнились нормально. Но теперь при попытке посмотреть логи контейнера я получаю ошибку:

error: You must be logged in to the server (the server has asked for the client to provide credentials

что самое интересное что в логах кубелета я вижу как тот пытается достучаться до api-server'а и у него это не получается, потому что:

Unable to authenticate the request due to an error: x509: certificate signed by unknown authority

есть идеи где кубелет мог ещё сертификаты закэшить?
источник

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
kvaps
Передеплоил кластер с новыми сертами, заджойнл ноды через кубеадм, с предварительным вычищением pki-директорий и всех кофигов  kubelet'а:

systemctl stop kubelet
rm -rf /etc/kubernetes/kubelet.conf \
 /etc/kubernetes/pki/ \
 /var/lib/kubelet/pki/
kubeadm join ...

Ноды сджойнились нормально. Но теперь при попытке посмотреть логи контейнера я получаю ошибку:

error: You must be logged in to the server (the server has asked for the client to provide credentials

что самое интересное что в логах кубелета я вижу как тот пытается достучаться до api-server'а и у него это не получается, потому что:

Unable to authenticate the request due to an error: x509: certificate signed by unknown authority

есть идеи где кубелет мог ещё сертификаты закэшить?
в етсд, может?
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Timofey Larkin
в етсд, может?
В
kubectl get cm -n kube-public cluster-info

сертификат валидный, ещё идеи?
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
в кубеконфиге для кубелета тоже, вот такая комманда на ноде отрабатывает исправно:
kubectl --kubeconfig /etc/kubernetes/kubelet.conf get node
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Sergey Trapeznikov
есть у кого похожее с дефолтным крио? желательно посвежей
Откуда табличка
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Timofey Larkin
Докер вообще не есть просто голый контейнер-рантайм, этьо очень докерхабоцентричная тулза.
++++
источник

SM

Sergei Mikhaltsov in Kubernetes — русскоговорящее сообщество
братва братишки, helm diff плугин юзает кто? Чет он мне для даемон сета не кажет изменения в affinity, це ок?
источник

ST

Sergey Trapeznikov in Kubernetes — русскоговорящее сообщество
George Gaál
Откуда табличка
ссылка под пикчей
источник

RS

R S in Kubernetes — русскоговорящее сообщество
kvaps
В
kubectl get cm -n kube-public cluster-info

сертификат валидный, ещё идеи?
может bootstrap tls что-то пошло не так. По идеи apiserver идет к kubelet за логами?
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Dmitry Valerevich
можно попросить ссылку на ресурс где можно посмотреть как его настроить, из офф мана не понятно
изучаешь что такое nginx, как его запустить в контейнере, что такое абстракция pod,  изучаешь абстракции deployment, daemonset. Разбираешь способы публикации приложений в кубе без LoadBalancer (nodePort, hostNetwork, hostPort). Соеденяешь вместе эти знания - profit
источник