Size: a a a

Kubernetes — русскоговорящее сообщество

2020 September 23

G

Gennady [sga] Shelap... in Kubernetes — русскоговорящее сообщество
Artyom Sveshnikov
Чтоб посмотреть имена контекстов:
kubectl config view
проще так
kubectl config get-contexts
источник

n

noname in Kubernetes — русскоговорящее сообщество
всем привет у кого гитопс применяется подскажите как вы в репе, в которой манифесты лежат обновляете версии тех же докер images?
источник

AS

Artyom Sveshnikov in Kubernetes — русскоговорящее сообщество
Gennady [sga] Shelapugin
проще так
kubectl config get-contexts
Это сначала. Человеку переключить нужно
источник

G

Gennady [sga] Shelap... in Kubernetes — русскоговорящее сообщество
Artyom Sveshnikov
Это сначала. Человеку переключить нужно
ну так я и ответил на сообщение, в котором про листинг контекстов шла речь
источник

G

Gennady [sga] Shelap... in Kubernetes — русскоговорящее сообщество
в config view много ненужной инфы
источник

AS

Artyom Sveshnikov in Kubernetes — русскоговорящее сообщество
Gennady [sga] Shelapugin
ну так я и ответил на сообщение, в котором про листинг контекстов шла речь
Ааааа. Всё. Дошло. Точно. Спасибо
источник

A

Andrew in Kubernetes — русскоговорящее сообщество
Всем спасибо! Переключился)
источник

Г

Георгий in Kubernetes — русскоговорящее сообщество
А кто-нибудь делал такую штуку:
Есть пара воркеров с внешними ip которые прописаны на внешнем сервисе.
n воркеров ip которых не прописаны на внешнем сервисе

Как прописать чтобы трафик на этот сервис ходил через первые воркеры/ip

Нарыл прекрасный Service/ExternalName но там нет ограничения по нодам

apiVersion: v1
kind: Service
metadata:
 name: my-service
 namespace: prod
spec:
 type: ExternalName
 externalName: my.database.example.com

как заставить его делать запрос с определённых нод, что-то  вроде
 egress:
   selector:
    - gateway-ip: 123.123.123.1 (node-1)
    - gateway-ip: 123.123.123.2 (node-2)
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Ничего не понял
источник

MD

Mushegh Davtyan in Kubernetes — русскоговорящее сообщество
как можно запретить использование kubeconfig извне?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
не понял вопроса
источник

MD

Mushegh Davtyan in Kubernetes — русскоговорящее сообщество
George Gaál
не понял вопроса
чтобы невозможно было скачать kubeconfig у себя и при помощью него подключиться к kubernetes и делать там что то. Надо, чтобы kubeconfig работал только внутри OC. так возможно?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
дело не в скачать кубернетес конфиг ) ну не давай скачать - ок
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
либо просто закрой файрволлом апиху куба на те ноды, на которых кьюблет крутится
источник

IK

Ivan Kukharchuk in Kubernetes — русскоговорящее сообщество
Георгий
А кто-нибудь делал такую штуку:
Есть пара воркеров с внешними ip которые прописаны на внешнем сервисе.
n воркеров ip которых не прописаны на внешнем сервисе

Как прописать чтобы трафик на этот сервис ходил через первые воркеры/ip

Нарыл прекрасный Service/ExternalName но там нет ограничения по нодам

apiVersion: v1
kind: Service
metadata:
 name: my-service
 namespace: prod
spec:
 type: ExternalName
 externalName: my.database.example.com

как заставить его делать запрос с определённых нод, что-то  вроде
 egress:
   selector:
    - gateway-ip: 123.123.123.1 (node-1)
    - gateway-ip: 123.123.123.2 (node-2)
штатно — никак, это не в ведении куба. старыми админскими костылями, на нодах без внешних ip:
ip route add <подсеть_внешнего_сервиса> via <внутренний_ip_ноды_с_внешним_ip>
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
это проще всего кмк
источник

IK

Ivan Kukharchuk in Kubernetes — русскоговорящее сообщество
ну или любыми другими удобными инструментами полиси роутинга
источник

L

Lucky SB in Kubernetes — русскоговорящее сообщество
астрологи объявили месячник вопросов про установку калики. TigeraSecureEnterprise - это звучитс
источник

AA

Artyom Abramovich in Kubernetes — русскоговорящее сообщество
лал
источник

V

Vadim in Kubernetes — русскоговорящее сообщество
calico под windows опенсорснулась оказывается, если она нужна комуто
источник