Size: a a a

Kubernetes — русскоговорящее сообщество

2020 October 30

AN

Alexey Nakhimov in Kubernetes — русскоговорящее сообщество
Artem Silenkov
вот у тебя секрет с цертом не работает. как ты там ставил в чарте, через летсенкрипт, свой или автогенерейт?
автогенерейт
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
это значит соснул тунцов летсенкритп
источник

AN

Alexey Nakhimov in Kubernetes — русскоговорящее сообщество
так у меня нет летсэнкрипта, я просто обычный автосгенеренный ранчером юзаю
источник

AN

Alexey Nakhimov in Kubernetes — русскоговорящее сообщество
источник

BD

Banschikov Denis in Kubernetes — русскоговорящее сообщество
Alexey Nakhimov
так у меня нет летсэнкрипта, я просто обычный автосгенеренный ранчером юзаю
Пройдись helm template по этому чарту и глянь какие обьекты он тебе нагенерил
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
Artem Silenkov
это значит соснул тунцов летсенкритп
Даже если лососнул он создаёт фейк серт
источник

AN

Alexey Nakhimov in Kubernetes — русскоговорящее сообщество
я вчера так ставил поверх ванильного кубера - все норм было…
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
Получается Le вообще не отработал
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
он его генерит через cert-manager )) который работает как паравоз, только вперед и по рельсам
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
Artem Silenkov
он его генерит через cert-manager )) который работает как паравоз, только вперед и по рельсам
Ну да, и если certificate в false, то у тебя в сикрете fake certificate
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
Но сикрет будет
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
А раз его нет - значит и certificate не создался
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
я таких тонкостей, к сожалению не помню.
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
но это обычный cert-manager и дебажить его надо тоже обычно
источник

AN

Alexey Nakhimov in Kubernetes — русскоговорящее сообщество
Events:
 Type    Reason     Age        From                Message
 ----    ------     ----       ----                -------
 Normal  Scheduled  <unknown>                      Successfully assigned cattle-system/rancher-webhook-6f69f5fd94-7ctbp to 10.8.4.34
 Normal  Pulling    14m        kubelet, 10.8.4.34  Pulling image "rancher/rancher-webhook:v0.1.0-beta5"
 Normal  Pulled     14m        kubelet, 10.8.4.34  Successfully pulled image "rancher/rancher-webhook:v0.1.0-beta5" in 5.814226493s
 Normal  Created    14m        kubelet, 10.8.4.34  Created container rancher-webhook
 Normal  Started    14m        kubelet, 10.8.4.34  Started container rancher-webhook
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
kubectl -n cattle-system describe certificate
источник

AN

Alexey Nakhimov in Kubernetes — русскоговорящее сообщество
Artem Silenkov
kubectl -n cattle-system describe certificate
Events:
 Type    Reason     Age   From          Message
 ----    ------     ----  ----          -------
 Normal  Issuing    21m   cert-manager  Issuing certificate as Secret does not exist
 Normal  Generated  21m   cert-manager  Stored new private key in temporary Secret resource "tls-rancher-ingress-m9qdf"
 Normal  Requested  21m   cert-manager  Created new CertificateRequest resource "tls-rancher-ingress-42rbw"
 Normal  Issuing    18m   cert-manager  The certificate has been successfully issued
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
во, этот работает
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
kubectl -n cattle-system describe ingress
источник