Size: a a a

Kubernetes — русскоговорящее сообщество

2020 October 01

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Которые притаскивает хельм с прометеус
источник

A

Alexander in Kubernetes — русскоговорящее сообщество
Коллеги есть вопрос. В кластере включен psp, по-умолчанию для  system:authenticated установлена политика, запрещающая запуск от рута. При запуске деплоймента она применяется, под, который работает от рута не поднимается. Но если запускаешь kubectl run php-apache --image=gcr.io/google\_containers/hpa-example --requests=cpu=500m,memory=500M --expose --port=80, к нему применяется политика с allowPrivilegeEscalation: true и он запускается. Почему? куб 1.18
источник

AR

Andrey RRR in Kubernetes — русскоговорящее сообщество
Alexander
Коллеги есть вопрос. В кластере включен psp, по-умолчанию для  system:authenticated установлена политика, запрещающая запуск от рута. При запуске деплоймента она применяется, под, который работает от рута не поднимается. Но если запускаешь kubectl run php-apache --image=gcr.io/google\_containers/hpa-example --requests=cpu=500m,memory=500M --expose --port=80, к нему применяется политика с allowPrivilegeEscalation: true и он запускается. Почему? куб 1.18
Запускаешь под рутом?
источник

AR

Andrey RRR in Kubernetes — русскоговорящее сообщество
Или через sudo username
источник

A

Alexander in Kubernetes — русскоговорящее сообщество
Andrey RRR
Запускаешь под рутом?
Что именно запускаю? из-под кластерного админского sa
источник

AR

Andrey RRR in Kubernetes — русскоговорящее сообщество
Alexander
Что именно запускаю? из-под кластерного админского sa
Команду
источник

AR

Andrey RRR in Kubernetes — русскоговорящее сообщество
На ноде
источник

A

Alexander in Kubernetes — русскоговорящее сообщество
из-под своей учетки без sudo. и не на ноде, а на рабочей машине.
источник

AD

Anation Derba in Kubernetes — русскоговорящее сообщество
Добрый день!
Подскажите пожалуйста, можно ли в yaml, по аналогии с clusterIP получить nodePort (я не задаю руками clusterIP, а обращаюсь из того же pod по имени сервиса)?
Хочется, чтобы кубик сам выделял nodePort, и при этом закинуть его в configMap в описании yaml
Или если не сложно, помогите сформулировать поисковой запрос, а то я гуглю, все в молоко
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
поясни подробнее
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
что значит сам выделял - типа угадай какой нодепорт свободен ?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
и зачем его закидывать в yaml
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
в теории это решается тем же флантовским оператором shell-operator - ты подписываешься на изменения kind:Service и если появился новый nodePort - кладешь его в configmap
источник

AD

Anation Derba in Kubernetes — русскоговорящее сообщество
Мне заранее неизвестно, какие порты заняты. Хочу вообще об этом не думать. Но до деплоя описать configMap, который будет хранить этот nodePort
источник

AD

Anation Derba in Kubernetes — русскоговорящее сообщество
Я подключаюсь с edge на server. На сервере nodePort сервиса, который при деплое сам генерится, это мне нравится. Я в configMap хочу запихнуть этот nodePort, что сторонний сервис с edge через bootstrap смог его получить. Вопрос: как записать этот порт в configMap? Интересует момент получения значения
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
используй лучше ingress tcp\udp-services,
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
это более предсказуемо
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Artem Silenkov
используй лучше ingress tcp\udp-services,
соглашусь
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Anation Derba
Я подключаюсь с edge на server. На сервере nodePort сервиса, который при деплое сам генерится, это мне нравится. Я в configMap хочу запихнуть этот nodePort, что сторонний сервис с edge через bootstrap смог его получить. Вопрос: как записать этот порт в configMap? Интересует момент получения значения
интересная история ) получается, ты хочешь сервис дискавери сделать и автодетект свободных нодепортов
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
иначе надо следить за тем, что у тебя где нарандомилось и если самому прибивать, что нет оверлаппинга
источник