Size: a a a

Kubernetes — русскоговорящее сообщество

2020 October 05

GG

George Gaál in Kubernetes — русскоговорящее сообщество
krakazyabra
всем привет! скажите, кто как решает вопрос с получением летсэнкрипт сертов, когда ингресс не используется? Например, когда ip сразу поинтит на сервис
это как ?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
а куда он инжектить будет серт ?
источник

W

Wormhole in Kubernetes — русскоговорящее сообщество
George Gaál
в самом ингресс контроллере - нет, конечно
а ну вот. теперь все понятно стало что я его не правильно варю
источник

k

krakazyabra in Kubernetes — русскоговорящее сообщество
George Gaál
а куда он инжектить будет серт ?
вот и вопрос)) кто как подобное решает?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
тебе нужен сервис меш
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
или ингресс
источник

k

krakazyabra in Kubernetes — русскоговорящее сообщество
George Gaál
тебе нужен сервис меш
о, спасбио)
источник

AS

Alexander Scherbinin in Kubernetes — русскоговорящее сообщество
коллеги, добрый вечер
подскажите, плз, как после релиза с помощью helm можно удостовериться в том, что “новые” поды запустились без ошибок и имеют статусы Running ?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Alexander Scherbinin
коллеги, добрый вечер
подскажите, плз, как после релиза с помощью helm можно удостовериться в том, что “новые” поды запустились без ошибок и имеют статусы Running ?
мониторингом?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
https://github.com/weaveworks/flagger - гляди как это работает
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
ты, конечно, можешь влепить --atomic & --wait, но по-моему - это костыли
источник

AS

Alexander Scherbinin in Kubernetes — русскоговорящее сообщество
George Gaál
мониторингом?
это да, но оч хочу в CI запихнуть
и так, чтобы при трабле пайплайн падал
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
> Эта логика вынесена в отдельное решение kubedog. С помощью утилиты можно подписаться на ресурс и получать события и логи, а также своевременно узнать о провалившимся выкате. Т.е. в качестве решения после вызова helm install/upgrade без опции --wait можно вызвать kubedog для каждого ресурса релиза.

еще вариант
https://habr.com/ru/company/flant/blog/438814/
источник

AS

Alexander Scherbinin in Kubernetes — русскоговорящее сообщество
спасибо

но попробую сперва набросать какую-то джобу для helm test
источник

AS

Alexander Scherbinin in Kubernetes — русскоговорящее сообщество
George Gaál
> Эта логика вынесена в отдельное решение kubedog. С помощью утилиты можно подписаться на ресурс и получать события и логи, а также своевременно узнать о провалившимся выкате. Т.е. в качестве решения после вызова helm install/upgrade без опции --wait можно вызвать kubedog для каждого ресурса релиза.

еще вариант
https://habr.com/ru/company/flant/blog/438814/
о, круто
спасибо
источник

W

Wormhole in Kubernetes — русскоговорящее сообщество
Не знал о нем
источник

A

Alex in Kubernetes — русскоговорящее сообщество
Внезапно
источник

VY

Victor Yagofarov (Na... in Kubernetes — русскоговорящее сообщество
George Gaál
ты, конечно, можешь влепить --atomic & --wait, но по-моему - это костыли
Почему это костыли? ) всегда так делаю и доволен. Оно решает именно эту задачу, что описал человек. Потом в мессенджер падает сообщение об успехе/не успехе из CI. helm в CI
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
потому что это не отвечает на вопрос - ДЕЙСТВИТЕЛЬНО ЛИ РЕЛИЗ ГОВНО
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
а только какая-то поверхностная проверка
источник