в docker-compose harbor имеет нужный сертификат. в kubernetes имеет сертификат Kubernetes Ingress Controller Fake Certificate. как делал в kubernetes я написал
Скинь манифест ingressа который получился на выходе с хельма
Всем привет. Проконсультируйте по kubespray + calico mtu кто сколько сможет. Есть 2 параметра: calico_mtu и calico_veth_mtu. Что они собсна значат? Если задан первый, то kubespray пытается автоматом сформировать calico_veth_mtu под включенный нетворк оверлей IPIP/VXLAN/Wireguard? А если задан второй, то он напрямую выставляется без какой-то автоматизации? Или есть ещё какие-то нюансы?
Всем привет. Проконсультируйте по kubespray + calico mtu кто сколько сможет. Есть 2 параметра: calico_mtu и calico_veth_mtu. Что они собсна значат? Если задан первый, то kubespray пытается автоматом сформировать calico_veth_mtu под включенный нетворк оверлей IPIP/VXLAN/Wireguard? А если задан второй, то он напрямую выставляется без какой-то автоматизации? Или есть ещё какие-то нюансы?
Народ, всем привет не могу найти в доке официальной если для Pod указан securityContext
PVC внутрь этого Pod с какими правами должен монтировать PV ? или это от CSI \ storageprovisioner зависит и не регламентируется, главное просто чтобы securityContext пользователь доступ имел?
Коллеги всем привет, подскажите пожалуйста, хочу в k8s часто создавать ingress с dns именами которых нету в используемой зоне, что можно использовать со сторон k8s что бы иметь возможность править A-записи на внешнем dns