Size: a a a

Kubernetes — русскоговорящее сообщество

2020 September 23

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
Не енкриптить заенаблить tls
источник

c

corsars in Kubernetes — русскоговорящее сообщество
Saiton
Добрый день! Столкнулся с обновлением сертов на кластере, "kubeadm alpha certs renew all" выдает  "failed to load existing certificate apiserver-etcd-client: open /etc/kubernetes/pki/apiserver-etcd-client.crt: no such file or directory", подскажите как решается данная проблемка? Etcd конфигурил через systemd
Какая версия кубера ? Такое было в 19.0.1
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
Ну короче на веаве тож все дрочили
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
Щас на цилиум.
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Artem Silenkov
Ну короче на веаве тож все дрочили
Не
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Artem Silenkov
Щас на цилиум.
Да
источник

S

Saiton in Kubernetes — русскоговорящее сообщество
corsars
Какая версия кубера ? Такое было в 19.0.1
1.15.3, вопрос не актуален, получилось решить, спасибо.
источник

c

corsars in Kubernetes — русскоговорящее сообщество
Saiton
1.15.3, вопрос не актуален, получилось решить, спасибо.
Как решил ?
источник

СЛ

Сергей Ладутько... in Kubernetes — русскоговорящее сообщество
За цилиум скажу ещё что по сравнению с другими он очень быстро развивается
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Artem Silenkov
Ну пожертвовать ради чего ?
конкретно из того что нужно мне:
- простой и понятный способ установки и обновления
- работающий ipv4/ipv6 dual-stack
- политики, dns-политики
- возможность работы без оверлея
- единая экосистема, замена kube-proxy с DSR
- отсутсвие безумия с 100500 цепочек iptables, которые бывает очень больно дебажить
- возможность настроить cluster mesh между кластерами
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
George Gaál
Мне понравился тулинг для отладки цилиум
+
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Artem Silenkov
Ну короче на веаве тож все дрочили
Я не дрочил, мне в своё время романа очень нравилась
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
дуал стэк сейчас вообще только в калике и в цилиуме есть, сам куб его нормально поддерживать стал только с 1.19
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
и то, если у тебя не cloud-provider, то ноды будут регаться в кластере с одним айпишником, благо для цилиума это не критично
источник

S

Saiton in Kubernetes — русскоговорящее сообщество
corsars
Как решил ?
Обновил все серты вручную, только те что были в expiration, через renew all была попытка обновить серт который мне не нужен был для 1.15.3
источник

G

Grigoriy in Kubernetes — русскоговорящее сообщество
kvaps
конкретно из того что нужно мне:
- простой и понятный способ установки и обновления
- работающий ipv4/ipv6 dual-stack
- политики, dns-политики
- возможность работы без оверлея
- единая экосистема, замена kube-proxy с DSR
- отсутсвие безумия с 100500 цепочек iptables, которые бывает очень больно дебажить
- возможность настроить cluster mesh между кластерами
возможность настроить cluster mesh между кластерами

знаю как, но не понмиаю зачем
источник

G

Grigoriy in Kubernetes — русскоговорящее сообщество
это ж геокластер все равно получается и привязка в отдельнйо етсд
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
Мне не нравится замена прокси
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
Согласен только с iptables остальное все реализуемо и с каналом
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Grigoriy
возможность настроить cluster mesh между кластерами

знаю как, но не понмиаю зачем
имею раздельный control-plane от воркеров, на данный момент решаю как лучше реализовать вебхуки
источник