Size: a a a

Kubernetes — русскоговорящее сообщество

2020 October 23

D

Deniss in Kubernetes — русскоговорящее сообщество
ребят, полегче. я понимаю что все гуру уже.. но есть как бы я.. с каким не какими знаниями и чтивом за последние 6-8 часов и о конкретный таск. и некаких там барев нет у меня
источник

D

Deniss in Kubernetes — русскоговорящее сообщество
неподходит. это встрейный кластер + nsx
источник

BB

Boriss Borisovich in Kubernetes — русскоговорящее сообщество
Хотел уточнить, это трушечка что траэфик может в tcp/udp? https://docs.google.com/spreadsheets/u/0/d/191WWNpjJ2za6-nbG4ZoUMXMpUK8KlCIosvQB0f-oq3k/htmlview#gid=907731238
источник

MS

Miroslaw Shpak in Kubernetes — русскоговорящее сообщество
Всем привет
источник

MS

Miroslaw Shpak in Kubernetes — русскоговорящее сообщество
Как проверить почему ингресс подставляет фейковый сертификат?
источник

MS

Miroslaw Shpak in Kubernetes — русскоговорящее сообщество
я проверил 10 раз сертификаты они в норме
источник

MS

Miroslaw Shpak in Kubernetes — русскоговорящее сообщество
и ключ подходит
источник

L

Lucky SB in Kubernetes — русскоговорящее сообщество
Deniss
неподходит. это встрейный кластер + nsx
ну значит делай как все.

Запускай ingress controller В режиме hostnetwork: true
и никакие сервисы тебе не нужны.
контроллер слушает интерфейс с узла.
на узел или вешай реальный адрес. или мути внешний балансировщик свой
источник

MS

Miroslaw Shpak in Kubernetes — русскоговорящее сообщество
куб все равно фейковый подставляет , что делать?
источник

L

Lucky SB in Kubernetes — русскоговорящее сообщество
Miroslaw Shpak
Как проверить почему ингресс подставляет фейковый сертификат?
смотришь логи контроллера. он там все пишет.
обычно имя в ингрессе не совпадает с именем в сертификате
источник

MS

Miroslaw Shpak in Kubernetes — русскоговорящее сообщество
Lucky SB
смотришь логи контроллера. он там все пишет.
обычно имя в ингрессе не совпадает с именем в сертификате
контроллера всмысле самого ингресса?
источник

MS

Miroslaw Shpak in Kubernetes — русскоговорящее сообщество
или nginx-ingress-controller
источник

MS

Miroslaw Shpak in Kubernetes — русскоговорящее сообщество
Это под
источник

L

Lucky SB in Kubernetes — русскоговорящее сообщество
Miroslaw Shpak
Это под
слово контроллер видеш ? в названии пода ?

Если ты сможешь показать мне логи манифеста Kind: ingress - дам тебе пирожок
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
Lucky SB
слово контроллер видеш ? в названии пода ?

Если ты сможешь показать мне логи манифеста Kind: ingress - дам тебе пирожок
Журнал изменения ямлика ingress?) Да так то не оч сложно
источник

DV

Dmitry Vorobev in Kubernetes — русскоговорящее сообщество
Miroslaw Shpak
куб все равно фейковый подставляет , что делать?
Насколько я помню, ингресс и серты должны в одном неймспейсе лежать, чтоб работало
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
А еще secret должен быть с типом tls
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Miroslaw Shpak
я проверил 10 раз сертификаты они в норме
проверь еще 10 раз
источник

Y

Yaros in Kubernetes — русскоговорящее сообщество
а кто-то настраивал HSTS знает где это на ингресс добавить? То есть хочется, чтобы все запросы ко всем подам возвращали заголовок "Strict-Transport-Security". Я верно понимаю, что это можно где-то в глобальной конфигурации ингресса указать, чтобы не прописывать отдельно для каждого деплоймента?
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Yaros
а кто-то настраивал HSTS знает где это на ингресс добавить? То есть хочется, чтобы все запросы ко всем подам возвращали заголовок "Strict-Transport-Security". Я верно понимаю, что это можно где-то в глобальной конфигурации ингресса указать, чтобы не прописывать отдельно для каждого деплоймента?
в kubernetes nginx ingress controller (https://kubernetes.github.io/ingress-nginx/) врублен по дефолту
источник