Size: a a a

Kubernetes — русскоговорящее сообщество

2020 September 21

DK

Dmitry Kokorev in Kubernetes — русскоговорящее сообщество
Но ,хз ,  работаю там полтора года, и в целом нормально
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
Нихуя непонятно но загадочно
источник

VS

Vasilyev Sergey in Kubernetes — русскоговорящее сообщество
Евгений Павлов
ты дженкис рекламируешь? по мне так его надо закопать в одну могилу с заббиксом
Оооо, сразу видно инжЫнера
источник

c

corsars in Kubernetes — русскоговорящее сообщество
Евгений Павлов
ты дженкис рекламируешь? по мне так его надо закопать в одну могилу с заббиксом
Правильно. Переходи на Bitbucket/Bamboo  😉
источник

FM

Fedor Mac in Kubernetes — русскоговорящее сообщество
госуха чтоли?
источник

OV

Oleg Voznesensky in Kubernetes — русскоговорящее сообщество
господа, растолкуйте пожалуйста:
есть serviceaccount prom в нс monitoring
сделал rolebinding на стандартную clusterrole view.
подробнее  https://pastebin.com/tJeHJkj6
и получаю ошибку на операции
 :~$ k --as=system:serviceaccount:monitoring:prom get ns
Error from server (Forbidden): namespaces is forbidden: User "system:serviceaccount:monitoring:prom" cannot list namespaces at the cluster scope: no RBAC policy matched
хотя по идее должен получать список нэймспэйсов
где я не прав?
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
Есть флажок can-i , для дебуга рбак  самое то. Лист возвращает вроде весь список объектов неймспейса, а не сами неймспейсы
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Oleg Voznesensky
господа, растолкуйте пожалуйста:
есть serviceaccount prom в нс monitoring
сделал rolebinding на стандартную clusterrole view.
подробнее  https://pastebin.com/tJeHJkj6
и получаю ошибку на операции
 :~$ k --as=system:serviceaccount:monitoring:prom get ns
Error from server (Forbidden): namespaces is forbidden: User "system:serviceaccount:monitoring:prom" cannot list namespaces at the cluster scope: no RBAC policy matched
хотя по идее должен получать список нэймспэйсов
где я не прав?
У тебя опеншифт ?
источник

OV

Oleg Voznesensky in Kubernetes — русскоговорящее сообщество
да
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Вот и ответ
источник

OV

Oleg Voznesensky in Kubernetes — русскоговорящее сообщество
там rbac по-другому работает?
источник

OV

Oleg Voznesensky in Kubernetes — русскоговорящее сообщество
он же в кубы из опеншифта вроде пришел?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Oleg Voznesensky
там rbac по-другому работает?
И да, и нет
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Oleg Voznesensky
он же в кубы из опеншифта вроде пришел?
И что
источник

OV

Oleg Voznesensky in Kubernetes — русскоговорящее сообщество
George Gaál
И да, и нет
шрёдингера ответ 🙂
источник

OV

Oleg Voznesensky in Kubernetes — русскоговорящее сообщество
нужен пояснительный десант
источник

L

Lucky SB in Kubernetes — русскоговорящее сообщество
Oleg Voznesensky
господа, растолкуйте пожалуйста:
есть serviceaccount prom в нс monitoring
сделал rolebinding на стандартную clusterrole view.
подробнее  https://pastebin.com/tJeHJkj6
и получаю ошибку на операции
 :~$ k --as=system:serviceaccount:monitoring:prom get ns
Error from server (Forbidden): namespaces is forbidden: User "system:serviceaccount:monitoring:prom" cannot list namespaces at the cluster scope: no RBAC policy matched
хотя по идее должен получать список нэймспэйсов
где я не прав?
А надо было делать кластер роль биндинг как минимум
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
А ты не видишь, что у тебя шифтовый рбак?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Не кубовый?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Я без пол-литра не разберусь
источник