Size: a a a

Kubernetes — русскоговорящее сообщество

2020 October 18

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
какие там хотя бы ключи (не значения)?
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
Глупо конечно, но у меня уже пару раз у коллег было.
Проксю проверили? Может он kubelet с env проксей запустил и по хттп никуда сходить не может?
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Vladislav Vlastovskiy
В /var/lib/kubelet/config.yaml не вижу оттсылки на kubeconfig
ps ax | grep kubeconfig - скорее всего через аргументы передано
источник

VV

Vladislav Vlastovski... in Kubernetes — русскоговорящее сообщество
Timofey Larkin
какие там хотя бы ключи (не значения)?
address: 0.0.0.0
apiVersion: kubelet.config.k8s.io/v1beta1
authentication:
источник

VV

Vladislav Vlastovski... in Kubernetes — русскоговорящее сообщество
начало такое
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Vladislav Vlastovskiy
address: 0.0.0.0
apiVersion: kubelet.config.k8s.io/v1beta1
authentication:
типо такого --kubeconfig=/etc/kubernetes/kubelet.conf в аргументах kubelet есть?
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Aleksey Lazarev
Глупо конечно, но у меня уже пару раз у коллег было.
Проксю проверили? Может он kubelet с env проксей запустил и по хттп никуда сходить не может?
а вот это было бы забавно =)
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
Ну как бы по симптомам refused подходит так то)
источник

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
Всё, глянул логи, да, я совсем не туда начал копать, речи о сертификатах не идёт
источник

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
Втф, у тебя что, в натуре аписервер смотрит рожей в интернет???
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
Vladislav Vlastovskiy
если игнорировать сертификат, т.е. -k
то
{
 "kind": "Status",
 "apiVersion": "v1",
 "metadata": {
   
 },
 "status": "Failure",
 "message": "forbidden: User \"system:anonymous\" cannot get path \"/\"",
 "reason": "Forbidden",
 "details": {
   
 },
 "code": 403
А ты точно это на 78.46.45.146:6443 и не на локалхост кинул?
источник

НС

Николай Снегин... in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
добавь в pod template annotations напирмер, и запиши в него чего-нибудь
весьма благодарен
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
@vlastv реально чекни /proc/pid_процесса_kubelet/environ на предмет HTTP_PROXY
источник

BD

Banschikov Denis in Kubernetes — русскоговорящее сообщество
Может там безопасники что-то намудрили
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Aleksey Lazarev
А ты точно это на 78.46.45.146:6443 и не на локалхост кинул?
адрес кстати реальный =) снаружи можно обращаться
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
Timofey Larkin
Втф, у тебя что, в натуре аписервер смотрит рожей в интернет???
релакс ю дуинг файн гейм из хард
источник

VV

Vladislav Vlastovski... in Kubernetes — русскоговорящее сообщество
там кроме меня одного и серверов bare metal в hetzner некому что то мудрить:)
источник

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
Vladislav Vlastovskiy
там кроме меня одного и серверов bare metal в hetzner некому что то мудрить:)
А запросто дефолтные политики облачного провайдера могут запрещать ходить в интернеты.
источник

VV

Vladislav Vlastovski... in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
@vlastv реально чекни /proc/pid_процесса_kubelet/environ на предмет HTTP_PROXY
нет, прокси не установелн
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
Timofey Larkin
А запросто дефолтные политики облачного провайдера могут запрещать ходить в интернеты.
Включить их и не сказать ничего?
источник