Size: a a a

Kubernetes — русскоговорящее сообщество

2020 November 11

AS

Adlet Sarsembaev in Kubernetes — русскоговорящее сообщество
z̛e͏́͠r͜c҉
Тэг ? К image ? K8s использует образы а не изменяет их
Так, я неправильно выразился. Ну у образа есть версия, которая меняется, верно? Вот как ее передавать в манифест кубера, имею в виду новую версию образа, когда я его эпплаю?
источник

EP

Eugene Poliakov in Kubernetes — русскоговорящее сообщество
Сергей Ладутько
Получаеться я создаю пользователя и  добавляю его в группу
openssl req -new -key testadmin.key \
-out testadmin.csr \
-subj "/CN=testadmin/O=фыв:admin"
А потом созаю роль и добавляю уже группу
И тогда последующих пользователей которых я всунул не надо добавлять в clusterRoleBinding а просто при создание указывать группу ?Типо
-subj "/CN=юзерадмин2/O=фыв:admin"
источник

AS

Adlet Sarsembaev in Kubernetes — русскоговорящее сообщество
z̛e͏́͠r͜c҉
Тэг ? К image ? K8s использует образы а не изменяет их
Но я уже в целом разобрался, там никак. Пока решил воспользоваться sed и подставлять нужные значения своими руками.
источник

EP

Eugene Poliakov in Kubernetes — русскоговорящее сообщество
Сергей Ладутько
Получаеться я создаю пользователя и  добавляю его в группу
openssl req -new -key testadmin.key \
-out testadmin.csr \
-subj "/CN=testadmin/O=фыв:admin"
А потом созаю роль и добавляю уже группу
И тогда последующих пользователей которых я всунул не надо добавлять в clusterRoleBinding а просто при создание указывать группу ?Типо
-subj "/CN=юзерадмин2/O=фыв:admin"
Звучит правильно.
источник

СЛ

Сергей Ладутько... in Kubernetes — русскоговорящее сообщество
Eugene Poliakov
Звучит правильно.
Спасибо вечером уже попробую )))
источник

EP

Eugene Poliakov in Kubernetes — русскоговорящее сообщество
Adlet Sarsembaev
Но я уже в целом разобрался, там никак. Пока решил воспользоваться sed и подставлять нужные значения своими руками.
Хелм изобретаешь.
источник

AS

Adlet Sarsembaev in Kubernetes — русскоговорящее сообщество
Eugene Poliakov
Хелм изобретаешь.
Знаешь, хелм слишком большой для моей задачи.
источник

z

z̛e͏́͠r͜c҉ in Kubernetes — русскоговорящее сообщество
Adlet Sarsembaev
Так, я неправильно выразился. Ну у образа есть версия, которая меняется, верно? Вот как ее передавать в манифест кубера, имею в виду новую версию образа, когда я его эпплаю?
Меняешь в файле, аплаишь файл также есть команда patch
источник

AS

Adlet Sarsembaev in Kubernetes — русскоговорящее сообщество
Eugene Poliakov
Хелм изобретаешь.
А так да, идея та же.
источник

СЛ

Сергей Ладутько... in Kubernetes — русскоговорящее сообщество
Adlet Sarsembaev
Знаешь, хелм слишком большой для моей задачи.
Так ты можешь envbust юзать , если тег лейтест используешь то добавь переменну shacomit
источник

AP

Andrey Panov in Kubernetes — русскоговорящее сообщество
Народ подскажите. Вот есть у меня сервер в серверной. Поднял на нем кластер, запустил Ингресс-контроллер на нем и какой-то ингресс-ресурс.
Я правильно понимаю, что это так и задумано, что этот ингресс не выходит за рамки кластера с его IP-адресами и если я хочу что-то сделать доступным из внешней сети, то мне нужно рядом к кластером запустить еще один nginx, и поставить мой ингресс как апстрим?!
Если да, то мне самостоятельно нужно придумать, как реагировать, если IP адрес ингресса измениться?!?
источник

AM

Andrey Mitrofanov in Kubernetes — русскоговорящее сообщество
Andrey Panov
Народ подскажите. Вот есть у меня сервер в серверной. Поднял на нем кластер, запустил Ингресс-контроллер на нем и какой-то ингресс-ресурс.
Я правильно понимаю, что это так и задумано, что этот ингресс не выходит за рамки кластера с его IP-адресами и если я хочу что-то сделать доступным из внешней сети, то мне нужно рядом к кластером запустить еще один nginx, и поставить мой ингресс как апстрим?!
Если да, то мне самостоятельно нужно придумать, как реагировать, если IP адрес ингресса измениться?!?
Самое простое, сделать nodeport у ingress  controller, и ходить в кластер по host:port/url
источник

AM

Andrey Mitrofanov in Kubernetes — русскоговорящее сообщество
Andrey Mitrofanov
Самое простое, сделать nodeport у ingress  controller, и ходить в кластер по host:port/url
Или у деплоя с ingress controller прописать hostPort
источник

AP

Andrey Panov in Kubernetes — русскоговорящее сообщество
Andrey Mitrofanov
Самое простое, сделать nodeport у ingress  controller, и ходить в кластер по host:port/url
я хочу именно по 80-му порту... что бы все было как по настоящему.
поставить рядом nginx еще один не проблема. Я просто не уверен что правильно понял "философию" и как потом бороться с теми случаями, когда ИП измениться или может уже готовы советы есть по этому поводу....
источник

M

Mentat in Kubernetes — русскоговорящее сообщество
Andrey Panov
я хочу именно по 80-му порту... что бы все было как по настоящему.
поставить рядом nginx еще один не проблема. Я просто не уверен что правильно понял "философию" и как потом бороться с теми случаями, когда ИП измениться или может уже готовы советы есть по этому поводу....
тогда вешай ingress-контроллер на внешний 80 порт, там есть такая опция обычно. и направляй домены на ip внешние кластера
источник

AP

Andrey Panov in Kubernetes — русскоговорящее сообщество
Mentat
тогда вешай ingress-контроллер на внешний 80 порт, там есть такая опция обычно. и направляй домены на ip внешние кластера
т.е. я могу ингресс-контроллер-под принудительно забиндить на нужный ИП и нужный порт?!
источник

M

Mentat in Kubernetes — русскоговорящее сообщество
Andrey Panov
т.е. я могу ингресс-контроллер-под принудительно забиндить на нужный ИП и нужный порт?!
ты можешь разрешить ему использовать хостовую сеть. Те сеть хоста на котором он запущен
источник

M

Mentat in Kubernetes — русскоговорящее сообщество
Это приведет к тому, что по умолчанию - он вывесится на 80/443 всех нод кластера
источник

AM

Andrey Mitrofanov in Kubernetes — русскоговорящее сообщество
Andrey Panov
т.е. я могу ингресс-контроллер-под принудительно забиндить на нужный ИП и нужный порт?!
А у хостовой машины постоянно меняется ip? Oo
источник

AK

Andrey Klimentyev in Kubernetes — русскоговорящее сообщество
Сергей Ладутько
Получаеться я создаю пользователя и  добавляю его в группу
openssl req -new -key testadmin.key \
-out testadmin.csr \
-subj "/CN=testadmin/O=фыв:admin"
А потом созаю роль и добавляю уже группу
И тогда последующих пользователей которых я всунул не надо добавлять в clusterRoleBinding а просто при создание указывать группу ?Типо
-subj "/CN=юзерадмин2/O=фыв:admin"
Да.
источник