Size: a a a

Kubernetes — русскоговорящее сообщество

2020 November 10

p

promzeus in Kubernetes — русскоговорящее сообщество
Господа, подскажите какой у вас бест-практис, как вы монтируете в контейнеры minio сторадж s3fs?
или посоветуете что-то другое ?
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Сергей Ладутько
Ребята вот такое правило есть
  - level: None
   userGroups: ["system:nodes"]
   verbs: ["get"]
   resources:
     - group: "" # core
       resources: ["nodes"]
 - level: None
   users:
     - system:kube-controller-manager
     - system:kube-scheduler
     - system:serviceaccount:kube-system:endpoint-controller
   verbs: ["get", "update"]
   namespaces: ["kube-system"]
   resources:
     - group: "" # core
       resources: ["endpoints","leases"]

А лог все равно есть
  
{"kind":"Event","apiVersion":"audit.k8s.io/v1","level":"Metadata","auditID":"05659cd3-e079-46f5-9311-e0bb4eb29d22","stage":"ResponseComplete","requestURI":"/apis/coordination.k8s.io/v1/namespaces/kube-system/leases/kube-scheduler?timeout=10s","verb":"update","user":{"username":"system:kube-scheduler","groups":["system:authenticated"]},"sourceIPs":["10.118.12.21"],"userAgent":"kube-scheduler/v1.19.2 (linux/amd64) kubernetes/f574309/leader-election","objectRef":{"resource":"leases","namespace":"kube-system","name":"kube-scheduler","uid":"0f28806f-f4d1-485f-a543-72be98c49042","apiGroup":"coordination.k8s.io","apiVersion":"v1","resourceVersion":"5652514"},"responseStatus":{"metadata":{},"code":200},"requestReceivedTimestamp":"2020-11-10T08:26:59.123758Z","stageTimestamp":"2020-11-10T08:26:59.127472Z","annotations":{"authorization.k8s.io/decision":"allow","authorization.k8s.io/reason":"RBAC: allowed by ClusterRoleBinding \"system:kube-scheduler\" of ClusterRole \"system:kube-scheduler\" to User \"system:kube-scheduler\""}}
А в чём собстревнно проблема?
kube-scheduler сходил в coordination.k8s.io и взял себе lease
источник

СЛ

Сергей Ладутько... in Kubernetes — русскоговорящее сообщество
kvaps
А в чём собстревнно проблема?
kube-scheduler сходил в coordination.k8s.io и взял себе lease
Так у меня закрыт lease
источник

СЛ

Сергей Ладутько... in Kubernetes — русскоговорящее сообщество
Или нет ?
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
resources:
 - group: "" # core
   resources: ["endpoints","leases"]
источник

СЛ

Сергей Ладутько... in Kubernetes — русскоговорящее сообщество
kvaps
resources:
 - group: "" # core
   resources: ["endpoints","leases"]
Так а это не закрыто значит
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
источник

СЛ

Сергей Ладутько... in Kubernetes — русскоговорящее сообщество
Спасибо )))
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Сергей Ладутько
Спасибо )))
Не, это я просто так скинул😂
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Сергей Ладутько
Так а это не закрыто значит
А в роли у тебя явно прописанно что можно, да
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Выглядит как аналог Maas ?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Или tinker bell
источник

M

Max in Kubernetes — русскоговорящее сообщество
George Gaál
Выглядит как аналог Maas ?
это дедушка MAAS’a
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
А нужен ли дед? Когда есть молодой и весёлый ?
источник

C

CH in Kubernetes — русскоговорящее сообщество
Всем привет. У меня запущены сервисы в миникубах, так же у меня запущены связка контейнеров через компоуз.
Как можно прокинуть адрес сервиса из кубов, что бы он был доступен для работы из контейнера?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Почему с этим вопросом приходят снова и снова
источник

А

Артём in Kubernetes — русскоговорящее сообщество
George Gaál
Почему с этим вопросом приходят снова и снова
по-моему тут 90% вопросов из разряда "меня забанили в гугле"
источник

C

CH in Kubernetes — русскоговорящее сообщество
Я нашёл как на локалхост машины прокинуть, тут в поиске хз как искать, что бы найти. Поэтому решил попросить помощи.
В гугле тоже пытался найти, если бы нашёл - сюда бы не пришёл /:
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
ответ - никак
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
у тебя внутри куба своя адресация
источник