Size: a a a

Kubernetes — русскоговорящее сообщество

2020 November 10

ST

Sergey Trapeznikov in Kubernetes — русскоговорящее сообщество
kvaps
this
yaml architect
источник

ST

Sergey Trapeznikov in Kubernetes — русскоговорящее сообщество
источник

СЛ

Сергей Ладутько... in Kubernetes — русскоговорящее сообщество
Banschikov Denis
У тебя что там Gentoo?))
да
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Ugly
ну хоть не Стэковерфлоу программист
колхозый_фронтенд.mp3
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
kvaps
колхозый_фронтенд.mp3
Пора писать новый кавер про "колхозый DevOps" 😂
источник

CO

Crash Override in Kubernetes — русскоговорящее сообщество
kvaps
this
источник

СЛ

Сергей Ладутько... in Kubernetes — русскоговорящее сообщество
Блин ну вот все равно он его видет
rules:
 # Do not log from kube-system accounts
 - level: None
   userGroups:
   - system:serviceaccounts:kube-system
   - system:authenticated
 - level: None
   users:
   - system:apiserver
   - system:kube-scheduler
   - system:volume-scheduler
   - system:kube-controller-manager
   - system:node


2020-11-10 15:09:51  
{"kind":"Event","apiVersion":"audit.k8s.io/v1","level":"Metadata","auditID":"d424ea88-ec06-4556-b067-f6e3bf25be72","stage":"ResponseComplete","requestURI":"/apis/coordination.k8s.io/v1/namespaces/kube-system/leases/kube-scheduler?timeout=10s","verb":"get","user":{"username":"system:kube-scheduler","groups":["system:authenticated"]},"sourceIPs":["10.118.12.20"],"userAgent":"kube-scheduler/v1.19.2 (linux/amd64) kubernetes/f574309/leader-election","objectRef":{"resource":"leases","namespace":"kube-system","name":"kube-scheduler","apiGroup":"coordination.k8s.io","apiVersion":"v1"},"responseStatus":{"metadata":{},"code":200},"requestReceivedTimestamp":"2020-11-10T12:09:51.066952Z","stageTimestamp":"2020-11-10T12:09:51.067804Z","annotations":{"authorization.k8s.io/decision":"allow","authorization.k8s.io/reason":"RBAC: allowed by ClusterRoleBinding \"system:kube-scheduler\" of ClusterRole \"system:kube-scheduler\" to User \"system:kube-scheduler\""}}
источник

BD

Banschikov Denis in Kubernetes — русскоговорящее сообщество
Сергей Ладутько
Блин ну вот все равно он его видет
rules:
 # Do not log from kube-system accounts
 - level: None
   userGroups:
   - system:serviceaccounts:kube-system
   - system:authenticated
 - level: None
   users:
   - system:apiserver
   - system:kube-scheduler
   - system:volume-scheduler
   - system:kube-controller-manager
   - system:node


2020-11-10 15:09:51  
{"kind":"Event","apiVersion":"audit.k8s.io/v1","level":"Metadata","auditID":"d424ea88-ec06-4556-b067-f6e3bf25be72","stage":"ResponseComplete","requestURI":"/apis/coordination.k8s.io/v1/namespaces/kube-system/leases/kube-scheduler?timeout=10s","verb":"get","user":{"username":"system:kube-scheduler","groups":["system:authenticated"]},"sourceIPs":["10.118.12.20"],"userAgent":"kube-scheduler/v1.19.2 (linux/amd64) kubernetes/f574309/leader-election","objectRef":{"resource":"leases","namespace":"kube-system","name":"kube-scheduler","apiGroup":"coordination.k8s.io","apiVersion":"v1"},"responseStatus":{"metadata":{},"code":200},"requestReceivedTimestamp":"2020-11-10T12:09:51.066952Z","stageTimestamp":"2020-11-10T12:09:51.067804Z","annotations":{"authorization.k8s.io/decision":"allow","authorization.k8s.io/reason":"RBAC: allowed by ClusterRoleBinding \"system:kube-scheduler\" of ClusterRole \"system:kube-scheduler\" to User \"system:kube-scheduler\""}}
я как понимаю ты изначально по этой доке настраивал?
https://partners-intl.aliyun.com/help/doc-detail/91406.htm
источник

СЛ

Сергей Ладутько... in Kubernetes — русскоговорящее сообщество
У фланта на эту ссылка
https://www.alibabacloud.com/help/doc-detail/91406.htm
источник

СЛ

Сергей Ладутько... in Kubernetes — русскоговорящее сообщество
источник

JM

Jeison Mortyre in Kubernetes — русскоговорящее сообщество
всем привет. подскажите, как мне пробросить файлы с ноды в под, не создавай из них вручную конфиги или секреты. т.е. у меня на ноде в папке /etc/ssl/etcd/ssl/ лежат ssl ключи. я хочу что б прометей мог собирать метрики из controller, shceduler, api. для этого ему нужно указать серт, с которым он будет ходить. т.е. есть какой-то способ запустить под на подобии команды в докере docker run -d /etc/ssl/etcd/ssl/:/etc/ssl/etcd/ssl/
источник

DL

Denis Lozhkin in Kubernetes — русскоговорящее сообщество
источник

BD

Banschikov Denis in Kubernetes — русскоговорящее сообщество
Сергей Ладутько
Блин ну вот все равно он его видет
rules:
 # Do not log from kube-system accounts
 - level: None
   userGroups:
   - system:serviceaccounts:kube-system
   - system:authenticated
 - level: None
   users:
   - system:apiserver
   - system:kube-scheduler
   - system:volume-scheduler
   - system:kube-controller-manager
   - system:node


2020-11-10 15:09:51  
{"kind":"Event","apiVersion":"audit.k8s.io/v1","level":"Metadata","auditID":"d424ea88-ec06-4556-b067-f6e3bf25be72","stage":"ResponseComplete","requestURI":"/apis/coordination.k8s.io/v1/namespaces/kube-system/leases/kube-scheduler?timeout=10s","verb":"get","user":{"username":"system:kube-scheduler","groups":["system:authenticated"]},"sourceIPs":["10.118.12.20"],"userAgent":"kube-scheduler/v1.19.2 (linux/amd64) kubernetes/f574309/leader-election","objectRef":{"resource":"leases","namespace":"kube-system","name":"kube-scheduler","apiGroup":"coordination.k8s.io","apiVersion":"v1"},"responseStatus":{"metadata":{},"code":200},"requestReceivedTimestamp":"2020-11-10T12:09:51.066952Z","stageTimestamp":"2020-11-10T12:09:51.067804Z","annotations":{"authorization.k8s.io/decision":"allow","authorization.k8s.io/reason":"RBAC: allowed by ClusterRoleBinding \"system:kube-scheduler\" of ClusterRole \"system:kube-scheduler\" to User \"system:kube-scheduler\""}}
Странно, может видимо чего-то не хватает. Я уже сам не помню всех нюансов. Попробуй еще поковырять
источник

JM

Jeison Mortyre in Kubernetes — русскоговорящее сообщество
спасибо
источник

RG

Roman Gorodeckij in Kubernetes — русскоговорящее сообщество
может у кого есть values.yaml для nginx-ingress чарта? интересует проставленные реплики - у меня поды убиваются почему-то
источник

RG

Roman Gorodeckij in Kubernetes — русскоговорящее сообщество
NGINX master process died (-1): signal: killed
-------------------------------------------------------------------------------
E1110 12:29:26.873900       6 controller.go:156] Unexpected failure reloading the backend:
источник

RG

Roman Gorodeckij in Kubernetes — русскоговорящее сообщество
хотя реплики завелись и все везде ок а поды не поднимаются и падают. в deployment вот что:
Conditions:
 Type           Status  Reason
 ----           ------  ------
 Available      False   MinimumReplicasUnavailable
 Progressing    True    ReplicaSetUpdated
OldReplicaSets:  <none>
NewReplicaSet:   nginx-ingress-ingress-nginx-controller-7f6ff55d5d (3/3 replicas created)
источник

RG

Roman Gorodeckij in Kubernetes — русскоговорящее сообщество
values.yaml:
controller:
   publishService:
       enabled: "true"
   config:
       use-forwarded-headers: "true"
   nodeSelector:
       doks.digitalocean.com/node-pool: nginx-ingress
   replicaCount: 3
   resources:
       limits:
         cpu: 10m
         memory: 20Mi
       requests:
         cpu: 10m
         memory: 20Mi
источник

AP

Alexander Partsianka in Kubernetes — русскоговорящее сообщество
Привет всем. Кто какими аналогами helm пользуется ? На что стоит обратить внимание ?
источник

SM

Sergey Monakhov in Kubernetes — русскоговорящее сообщество
Roman Gorodeckij
values.yaml:
controller:
   publishService:
       enabled: "true"
   config:
       use-forwarded-headers: "true"
   nodeSelector:
       doks.digitalocean.com/node-pool: nginx-ingress
   replicaCount: 3
   resources:
       limits:
         cpu: 10m
         memory: 20Mi
       requests:
         cpu: 10m
         memory: 20Mi
рама дайте больше, к вам оом приходит
источник