Size: a a a

Kubernetes — русскоговорящее сообщество

2020 November 11

СЛ

Сергей Ладутько... in Kubernetes — русскоговорящее сообщество
Andrey Klimentyev
Да. Обязательно подписывай CAшкой, которую пользует kube-apiserver.
спс
источник

РЗ

Роман Зарипов... in Kubernetes — русскоговорящее сообщество
Коллеги, а можно указать несколько ингресс классов в аннотации kubernetes.io/ingress.class?
источник

СЛ

Сергей Ладутько... in Kubernetes — русскоговорящее сообщество
Ребята что не так делаю
apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRole
metadata:
 name: test-admin
rules:
 - apiGroups: ["*"]
   resources: ["*"]
   verbs: ["*"]
 - nonResourceURLs: ["*"]
   verbs: ["*"]


apiVersion: rbac.authorization.k8s.io/v1
kind: RoleBinding
metadata:
 name: testadmin
 namespace: kube-system
subjects:
- kind: User
 name: testadmin
 apiGroup: rbac.authorization.k8s.io
roleRef:
 kind: ClusterRole
 name: test-admin
 apiGroup: rbac.authorization.k8s.io

testadmin@test-k8s-1 ~ $ kubectl get pod -A
Error from server (Forbidden): pods is forbidden: User "testadmin" cannot list resource "pods" in API group "" at the cluster scope
источник

РЗ

Роман Зарипов... in Kubernetes — русскоговорящее сообщество
Апи группу надо наверное "", а не "*"
источник

РЗ

Роман Зарипов... in Kubernetes — русскоговорящее сообщество
Роман Зарипов
Апи группу надо наверное "", а не "*"
А, не. Не туда посмотрел.
источник

СЛ

Сергей Ладутько... in Kubernetes — русскоговорящее сообщество
Роман Зарипов
Коллеги, а можно указать несколько ингресс классов в аннотации kubernetes.io/ingress.class?
Ты типо хочешь
kubernetes.io/ingress.class: nginx и ччерез запятую еще что то написать ?
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Сергей Ладутько
Всем привет ребята
openssl req -new -key jean.key \
-out jean.csr \
-subj "/CN=jean/O=$group"
Вот это создает юзера + группу ?
только там нет возможности отозвать сертификат. Поэтому придется перегенировать серты apiserver'а, если такой вот ключ  будет скомпрометирован или ты захочешь закрыть доступ юзеру
источник

РЗ

Роман Зарипов... in Kubernetes — русскоговорящее сообщество
Сергей Ладутько
Ты типо хочешь
kubernetes.io/ingress.class: nginx и ччерез запятую еще что то написать ?
У меня два контроллера. Я хочу, чтоб и тот, и другой с этим ингрессом заработали. Вот мне и интересно, как. Две через запятую или две аннотации (что вряд ли).
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Сергей Ладутько
Ребята что не так делаю
apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRole
metadata:
 name: test-admin
rules:
 - apiGroups: ["*"]
   resources: ["*"]
   verbs: ["*"]
 - nonResourceURLs: ["*"]
   verbs: ["*"]


apiVersion: rbac.authorization.k8s.io/v1
kind: RoleBinding
metadata:
 name: testadmin
 namespace: kube-system
subjects:
- kind: User
 name: testadmin
 apiGroup: rbac.authorization.k8s.io
roleRef:
 kind: ClusterRole
 name: test-admin
 apiGroup: rbac.authorization.k8s.io

testadmin@test-k8s-1 ~ $ kubectl get pod -A
Error from server (Forbidden): pods is forbidden: User "testadmin" cannot list resource "pods" in API group "" at the cluster scope
почему не ClusterRoleBinding?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
есть kind:RoleBinding и kind:ClusterRoleBinding
источник

СЛ

Сергей Ладутько... in Kubernetes — русскоговорящее сообщество
George Gaál
почему не ClusterRoleBinding?
спс
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Сергей Ладутько
спс
да пока не за что
источник

AT

A. T. in Kubernetes — русскоговорящее сообщество
1.8.0 is the output, is it good?
источник

СЛ

Сергей Ладутько... in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
только там нет возможности отозвать сертификат. Поэтому придется перегенировать серты apiserver'а, если такой вот ключ  будет скомпрометирован или ты захочешь закрыть доступ юзеру
А как лучше создовать и добавлять юзеров ?У меня  api на ружу не смотрит у меня как только кто то уйдет ssh удалится(я такую логику закладывал )
источник

d

ddre_z in Kubernetes — русскоговорящее сообщество
привет, а кто-нибудь сталкивался с тем, что после установки кафки через bitnami helm chart под был в состоянии pending? сделал describe, мне выдало, что pod has unbound PersistentVolumeClaims. Разве в Чарте не заложены эти настройки для Persistent Volume?
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
ddre_z
привет, а кто-нибудь сталкивался с тем, что после установки кафки через bitnami helm chart под был в состоянии pending? сделал describe, мне выдало, что pod has unbound PersistentVolumeClaims. Разве в Чарте не заложены эти настройки для Persistent Volume?
kubectl get pvc
источник

d

ddre_z in Kubernetes — русскоговорящее сообщество
kvaps
kubectl get pvc
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
как видишь они unbound
источник

d

ddre_z in Kubernetes — русскоговорящее сообщество
kvaps
как видишь они unbound
вижу, поэтому и странно что в чарте все это не заложено
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
ddre_z
вижу, поэтому и странно что в чарте все это не заложено
ну как бы pvc - это та самая грань где универсальность куба заканчивается и начинается environment specific
источник