Size: a a a

Kubernetes — русскоговорящее сообщество

2020 November 19

I

Igor in Kubernetes — русскоговорящее сообщество
George Gaál
А почему не kubernetes nginx ?
видел, но не пробовал, подумал какая то сборка на базе опенрести, хочется без луа приблуд)
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Igor
Я пробовал инресс от nginxinc там нельзя пробросить все нужные опции в nginx.conf и он очень негибкий в плане настройки
оно топорное и глючное. Хорошая версия как раз с lua преблудами. Благодаря им он не релоадится при каждом изменении endpoints в сервисах и много чего еще эти приблуды решают там
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
Igor
видел, но не пробовал, подумал какая то сборка на базе опенрести, хочется без луа приблуд)
Именно на луа приблудах гибкость и даётся
источник

AM

Andrey Mitrofanov in Kubernetes — русскоговорящее сообщество
Igor
ему нужно было выкинуть tlsOptions default
У тебя должен был создаться ресурс kind: TLSOption.
http.tls.options=default - это ссылка на него. Емнип
источник
2020 November 20

c

corsars in Kubernetes — русскоговорящее сообщество
Desa Denis
приветы. Подскажите новичку, кто как разворачивал кластер?
По разному. Но лучше руками безо всяких helm
источник

D

Denis in Kubernetes — русскоговорящее сообщество
Подохли половина подов с такими ошибками ниже. И часть подыхает по пробам по очереди. Траблы с мастером? Это managed кубер от DO. И вопрос такой, кто то тоже нестабильность испытывает их managed кубера? мб переезд на dedicated cpu решит проблему, или на любых дроплетах оно плохо работает у них

Причем падает раз в несколько дней по ночам (получаю алерты от uptime monitor), вот щас в живую успел посмотреть

Щас они добавили 1 ноду, пытаются переселить поды, но на первой ноде они застряли в Terminating, трэш, пришлось руками поудалять

Warning  FailedCreatePodSandBox  2m33s      kubelet, pool-xxxxx  Failed to create pod sandbox: rpc error: code = Unknown desc = failed to start sandbox container for pod "city-55f79775cd-57f8m": Error response from daemon: OCI runtim │
│ e create failed: container_linux.go:349: starting container process caused "process_linux.go:319: getting the final child's pid from pipe caused \"EOF\"": unknown

1 node(s) had taint {node.kubernetes.io/not-ready: }, that the pod didn't tolerate.
источник

L

LSD in Kubernetes — русскоговорящее сообщество
офтоп от общей темы
https://www.youtube.com/watch?v=8HZ4DnVfWYQ
источник

c

corsars in Kubernetes — русскоговорящее сообщество
Denis
Подохли половина подов с такими ошибками ниже. И часть подыхает по пробам по очереди. Траблы с мастером? Это managed кубер от DO. И вопрос такой, кто то тоже нестабильность испытывает их managed кубера? мб переезд на dedicated cpu решит проблему, или на любых дроплетах оно плохо работает у них

Причем падает раз в несколько дней по ночам (получаю алерты от uptime monitor), вот щас в живую успел посмотреть

Щас они добавили 1 ноду, пытаются переселить поды, но на первой ноде они застряли в Terminating, трэш, пришлось руками поудалять

Warning  FailedCreatePodSandBox  2m33s      kubelet, pool-xxxxx  Failed to create pod sandbox: rpc error: code = Unknown desc = failed to start sandbox container for pod "city-55f79775cd-57f8m": Error response from daemon: OCI runtim │
│ e create failed: container_linux.go:349: starting container process caused "process_linux.go:319: getting the final child's pid from pipe caused \"EOF\"": unknown

1 node(s) had taint {node.kubernetes.io/not-ready: }, that the pod didn't tolerate.
Какая ос, ядро и контейнеры на чем работают ?
источник

A

A1EF in Kubernetes — русскоговорящее сообщество
/report
источник

AV

Alexander Valkov in Kubernetes — русскоговорящее сообщество
Ткните в документацию как в Helm'е словари передавать (для configmap data в моём случае)
Helm 3
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Alexander Valkov
Ткните в документацию как в Helm'е словари передавать (для configmap data в моём случае)
Helm 3
Берёшь и передаёшь, в чем проблема
источник

ST

Sergey Trapeznikov in Kubernetes — русскоговорящее сообщество
я правильно понял, что его оператор не будет ничего делать, пока я не выкачу новый релиз?
как я понимаю, если в cli долбиться, то в octant показывает бенчи, а само по себе все неймспейсы не сканит
источник

СЛ

Сергей Ладутько... in Kubernetes — русскоговорящее сообщество
Всем привет такой вопрос есть dex который создает токены для автаризации в кластере !!Но апи кластера не выкинута на ружу(надо заходить по ssh на мастер)
Как можно грамотно конектиться со своей машины может тунели какие есть или готовые решения ?
источник

Z

Zorg in Kubernetes — русскоговорящее сообщество
Sergey Trapeznikov
я правильно понял, что его оператор не будет ничего делать, пока я не выкачу новый релиз?
как я понимаю, если в cli долбиться, то в octant показывает бенчи, а само по себе все неймспейсы не сканит
его оператор не будет ничего делать пока ты ему образ не укажешь. воспринимай это как trivy, kube-bench/hunter, которые просто запускаются из одного бинарника. плагин октанта работает тоже больше как визуализация. если нужно сканить перед деплоем, применять политики, то платная платформа Aqua CSP/twistlok/sysdig/OPA  и пр
источник

Z

Zorg in Kubernetes — русскоговорящее сообщество
ну или в ci/cd пайплайн засунь. тоже вариант
источник

ST

Sergey Trapeznikov in Kubernetes — русскоговорящее сообщество
просто смысл тогда от оператора, если ручная работа остается
я подразумевал что он как пром будет релоадить конфигурацию, слушать новые деплои, и автоматически по всем четырем тулзам гонять сканы

As an operator to automatically update security report resources in response to workload and other changes on a Kubernetes cluster - for example, initiating a vulnerability scan when a new pod is started.


но чет не работает
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Сергей Ладутько
Всем привет такой вопрос есть dex который создает токены для автаризации в кластере !!Но апи кластера не выкинута на ружу(надо заходить по ssh на мастер)
Как можно грамотно конектиться со своей машины может тунели какие есть или готовые решения ?
teleport смотрел ?
источник

СЛ

Сергей Ладутько... in Kubernetes — русскоговорящее сообщество
George Gaál
teleport смотрел ?
Пока еще не чего не смотрел вот ищу
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Zorg
его оператор не будет ничего делать пока ты ему образ не укажешь. воспринимай это как trivy, kube-bench/hunter, которые просто запускаются из одного бинарника. плагин октанта работает тоже больше как визуализация. если нужно сканить перед деплоем, применять политики, то платная платформа Aqua CSP/twistlok/sysdig/OPA  и пр
Твистлока больше нет
источник

ST

Sergey Trapeznikov in Kubernetes — русскоговорящее сообщество
George Gaál
Твистлока больше нет
его ж палоальто купили, чо нет
источник