Size: a a a

Kubernetes — русскоговорящее сообщество

2020 December 21

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Igor
У меня етсд внешний
Огонь
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
George Gaál
Просто никто так не делает, потому что «мастера» - стейтфул
вообще "мастер" - понятие расплывчатое
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
inqfen
вообще "мастер" - понятие расплывчатое
+
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Но точно не «контроллер»
источник

I

Igor in Kubernetes — русскоговорящее сообщество
называется контрол плейн
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
Igor
называется контрол плейн
это тоже расплывчатое
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
можно расселить его компоненты по разным машинам
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
И где тут теперь контролплейн?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
inqfen
И где тут теперь контролплейн?
В другой вселенной
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Вебхуки, куда куб апи ходит - контрол плейн или нет ?
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Igor
У меня етсд внешний
там по идее тебе остается ключики на генерить для apiserver, kube-controller-manage, kube-scheduler, и серты для них подписать. чтобы apiserver мог ходить в etcd, а kube-controller-manager и kube-scheduler в apiserver. Также вроде еще нужно чтобы apiserver мог ходить в kubelet'ы, там вроде и kubelet ходит в apiserver и apiserver тоже в него может ходить. Механизм не помню
источник

I

Igor in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
там по идее тебе остается ключики на генерить для apiserver, kube-controller-manage, kube-scheduler, и серты для них подписать. чтобы apiserver мог ходить в etcd, а kube-controller-manager и kube-scheduler в apiserver. Также вроде еще нужно чтобы apiserver мог ходить в kubelet'ы, там вроде и kubelet ходит в apiserver и apiserver тоже в него может ходить. Механизм не помню
смотрю как это делает кубадм, возможно бустрап через него оставлю, парится с сертификатами последнее чем хочется заниматься
источник

А

Андрей А in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
там по идее тебе остается ключики на генерить для apiserver, kube-controller-manage, kube-scheduler, и серты для них подписать. чтобы apiserver мог ходить в etcd, а kube-controller-manager и kube-scheduler в apiserver. Также вроде еще нужно чтобы apiserver мог ходить в kubelet'ы, там вроде и kubelet ходит в apiserver и apiserver тоже в него может ходить. Механизм не помню
да, в обе стороны может быть взаимодействие
источник

А

Андрей А in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
там по идее тебе остается ключики на генерить для apiserver, kube-controller-manage, kube-scheduler, и серты для них подписать. чтобы apiserver мог ходить в etcd, а kube-controller-manager и kube-scheduler в apiserver. Также вроде еще нужно чтобы apiserver мог ходить в kubelet'ы, там вроде и kubelet ходит в apiserver и apiserver тоже в него может ходить. Механизм не помню
еще для etcd тоже
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Igor
смотрю как это делает кубадм, возможно бустрап через него оставлю, парится с сертификатами последнее чем хочется заниматься
возьми kubeadm. Он тебе упростит этот процесс. И как раз для этого придуман, из доки:

A building block in other ecosystem and/or installer tools with a larger scope

То есть он так и позицианируется, чтобы поверх него писать свои автоматизации, поэтому обладает довольно хорошей гибкостью засчет фаз. А не как полноценный инструмент установки кластера с нуля типо rke или kubespray
источник

А

Андрей А in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
возьми kubeadm. Он тебе упростит этот процесс. И как раз для этого придуман, из доки:

A building block in other ecosystem and/or installer tools with a larger scope

То есть он так и позицианируется, чтобы поверх него писать свои автоматизации, поэтому обладает довольно хорошей гибкостью засчет фаз. А не как полноценный инструмент установки кластера с нуля типо rke или kubespray
точняк или иди читать the hard way)
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Андрей А
точняк или иди читать the hard way)
а там как раз упрощено сильно насколько я помню. И может не пройти у безопасников
источник

А

Андрей А in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
а там как раз упрощено сильно насколько я помню. И может не пройти у безопасников
возможно, сам не ставил ручками, только читал
источник

А

Андрей А in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
а там как раз упрощено сильно насколько я помню. И может не пройти у безопасников
сравнить с тем что делает в точности kubeadm не приходилось, но если нет кучи свободного времени, то да, лучше использовать kubeadm
источник

СЛ

Сергей Ладутько... in Kubernetes — русскоговорящее сообщество
Всем привет !!!Продолжение темы есть кластер ингресс даймонсетом насттроен !!сделать curl на свой сервис типо curl my.super.com могу только с первой ноды а с остальных не могу, curl google.com могу с любой ноды
источник