Size: a a a

Kubernetes — русскоговорящее сообщество

2020 October 15

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
и весь сахар ранчера - проекты, воркфлоу тоже в тыкву превратятся. но то что уже запущено будет работать
источник

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
мне непонятно, как токен превращается в привязку к юзеру u-123ab если rancher-server потушен.
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
Timofey Larkin
х его з, как под капотом реализуется аутентификация, ежели Снуп утверждает, что ранчеровый кубконфиг работает напрямую с куб-апи минуя ранчер
та млин, нет я не это утверждаю
про какой ты кластер говоришь
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
кубер+ранчер или ранчер и развернутый им кубер ?
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
это две разные вещи
источник

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
Artem Silenkov
та млин, нет я не это утверждаю
про какой ты кластер говоришь
Я тебя выше понял так: поднимаем кластер через рке. Устанвливаем на него ранчер хельм чартом. Заводим юзера. Берём его кубконфиг. Подменяем в строке сервер адрес с ранчера на адрес куб-аписервера.
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
и все работает
источник

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
Ну там авторизация идёт по токену, кажется, вида "token:u-123ab:<длинная строка>"
источник

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
какая сущность говорит, что этот токен валиден?
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
ранчер
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
теперь мы выключаем ранчер и это не работает.
но мы можем взять обычный кубеконфиг, который сгенерил рке. и опять все работает
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
работоспособность кубера от ранчера не зависит, зависит только то что кошмарит сам ранчер )
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
теперь вариант два, мы ставим сначала ранер, потом генерим в нем кластер и у нас толькод один кубеконфиг, который в дашборде и один путь достучаться в кластер
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
и без ранчера доступа не будет никакого, тут ты как раз прав с токеном
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
короче у меня сегодня день был сношения с сейлзами редхата, я уже может плохо мысли формулирую, но все же, стало чуть понятнее?)
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
поэтому в ранчере мы вообще ничего из сахара не используем, ни проекты его, ни воркфлоу, это гарантирует полную совместимость с другим кубером
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
и ставим его всегда в готовый кластер, а не наоборот
источник

*

*sm1Ly in Kubernetes — русскоговорящее сообщество
ранчер 2.5.1 няшка)
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
George Gaál
пройди CIS Benchmark - тогда и поговорим 😄
А он только в ps aux и в конфиги смотрит? Блин, ну так не интересно
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
kvaps
А он только в ps aux и в конфиги смотрит? Блин, ну так не интересно
А как ты хотел? Давай свой напилим и будем продавать за много денЯк
источник