Size: a a a

Kubernetes — русскоговорящее сообщество

2020 November 24

D

DarkKC in Kubernetes — русскоговорящее сообщество
та у нас больше 20 микросервисов, если каждому по ядру пилить - дораха! xD
источник

SS

Sergey Sizov in Kubernetes — русскоговорящее сообщество
Иными словами, лимит не нужен, чтобы HPA работал.
источник

D

DarkKC in Kubernetes — русскоговорящее сообщество
ну, почему-то, когда я хпа пытаюсь навесить на деплоймент без указанных ресурсов - он очень жалуется и не работает

или достаточно только реквестов, без лимита?
источник

SS

Sergey Sizov in Kubernetes — русскоговорящее сообщество
Достаточно реквестов.
источник

D

DarkKC in Kubernetes — русскоговорящее сообщество
хмммммм, а вот это хорошая новость, это я из виду упустил однако.

Большое спасибо
источник

p

promzeus in Kubernetes — русскоговорящее сообщество
Ребята подскажите по связке gitlab-runner + RBAC. Helm сборка официальная gitlab/gitlab-runner
установлен в kube-system
в helm чарте rbac включен
rbac:
 create: true
 resources: ["pods", "pods/exec", "secrets"]
 verbs: ["get", "list", "watch", "create", "patch", "delete"]
 clusterWideAccess: true

но получаю ошибку
Error: pods is forbidden: User "system:serviceaccount:dev:gitlab-runner" cannot list resource "pods" in API group "" in the namespace "kube-system"
источник

SS

Sergey Sizov in Kubernetes — русскоговорящее сообщество
promzeus
Ребята подскажите по связке gitlab-runner + RBAC. Helm сборка официальная gitlab/gitlab-runner
установлен в kube-system
в helm чарте rbac включен
rbac:
 create: true
 resources: ["pods", "pods/exec", "secrets"]
 verbs: ["get", "list", "watch", "create", "patch", "delete"]
 clusterWideAccess: true

но получаю ошибку
Error: pods is forbidden: User "system:serviceaccount:dev:gitlab-runner" cannot list resource "pods" in API group "" in the namespace "kube-system"
А посмотрите clusterrole которую он создал.
источник

А

Асилбек in Kubernetes — русскоговорящее сообщество
добрый день.
хотел узнать что происходить при добавление новой ноды к уже работаюшим кластере, не будет ли повреждено файлы который находятся файлы по пути где создано pv
источник

А

Асилбек in Kubernetes — русскоговорящее сообщество
и есть ли какой то статья по поводу это
источник

p

promzeus in Kubernetes — русскоговорящее сообщество
Sergey Sizov
А посмотрите clusterrole которую он создал.
apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRole
metadata:
 labels:
   app: gitlab-runner
   chart: gitlab-runner-0.23.0
   heritage: Tiller
   release: gitlab-runner
 name: gitlab-runner
rules:
- apiGroups:
 - ""
 resources:
 - pods
 - pods/exec
 - secrets
 verbs:
 - get
 - list
 - watch
 - create
 - patch
 - delete
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
promzeus
Ребята подскажите по связке gitlab-runner + RBAC. Helm сборка официальная gitlab/gitlab-runner
установлен в kube-system
в helm чарте rbac включен
rbac:
 create: true
 resources: ["pods", "pods/exec", "secrets"]
 verbs: ["get", "list", "watch", "create", "patch", "delete"]
 clusterWideAccess: true

но получаю ошибку
Error: pods is forbidden: User "system:serviceaccount:dev:gitlab-runner" cannot list resource "pods" in API group "" in the namespace "kube-system"
Ну, права на сервисную учётку надо накинуть
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
promzeus
apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRole
metadata:
 labels:
   app: gitlab-runner
   chart: gitlab-runner-0.23.0
   heritage: Tiller
   release: gitlab-runner
 name: gitlab-runner
rules:
- apiGroups:
 - ""
 resources:
 - pods
 - pods/exec
 - secrets
 verbs:
 - get
 - list
 - watch
 - create
 - patch
 - delete
Роль есть, а в биндинге роли что ?
источник

L

Lucky SB in Kubernetes — русскоговорящее сообщество
promzeus
Ребята подскажите по связке gitlab-runner + RBAC. Helm сборка официальная gitlab/gitlab-runner
установлен в kube-system
в helm чарте rbac включен
rbac:
 create: true
 resources: ["pods", "pods/exec", "secrets"]
 verbs: ["get", "list", "watch", "create", "patch", "delete"]
 clusterWideAccess: true

но получаю ошибку
Error: pods is forbidden: User "system:serviceaccount:dev:gitlab-runner" cannot list resource "pods" in API group "" in the namespace "kube-system"
Не надо ставить в куб системс.
Вам неймспейс gitlabrunner лень создать ?
источник

p

promzeus in Kubernetes — русскоговорящее сообщество
Lucky SB
Не надо ставить в куб системс.
Вам неймспейс gitlabrunner лень создать ?
принято поправлюсь 🙏🏽
источник

p

promzeus in Kubernetes — русскоговорящее сообщество
George Gaál
Роль есть, а в биндинге роли что ?
apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRoleBinding
metadata:
 labels:
   app: gitlab-runner
   chart: gitlab-runner-0.23.0
   heritage: Tiller
   release: gitlab-runner
 name: gitlab-runner
roleRef:
 apiGroup: rbac.authorization.k8s.io
 kind: ClusterRole
 name: gitlab-runner
subjects:
- kind: ServiceAccount
 name: gitlab-runner
 namespace: kube-system
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Lucky SB
Не надо ставить в куб системс.
Вам неймспейс gitlabrunner лень создать ?
+++
источник

A

Alexander in Kubernetes — русскоговорящее сообщество
Добрый день. Разбираюсь с сетевыми политиками в Кубике. Вижу, как заблокировать все и разрешить что-то конкретное. Но не могу найти информации о том, как разрешить все и заблокировать что-то выборочно. Не пускать из такой-то подсети или в такую подсеть. Я неправильно ищу или это действительно не реализовать?
источник

p

promzeus in Kubernetes — русскоговорящее сообщество
переставил гитлаб-раннер в отдельный неймспейс но вопрос это не решает
таже ошибка
источник

AA

Artyom Abramovich in Kubernetes — русскоговорящее сообщество
Alexander
Добрый день. Разбираюсь с сетевыми политиками в Кубике. Вижу, как заблокировать все и разрешить что-то конкретное. Но не могу найти информации о том, как разрешить все и заблокировать что-то выборочно. Не пускать из такой-то подсети или в такую подсеть. Я неправильно ищу или это действительно не реализовать?
cilium возьмите)
и блокируйте хоть L7
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
4c74356b41
или сразу спутник?
пример того, как сложно отмыться от плохой репутации =)
источник