Size: a a a

Kubernetes — русскоговорящее сообщество

2021 March 30

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Не прогибайся под этот мир
источник

E

Etki in Kubernetes — русскоговорящее сообщество
Разрабы обычно либо пишут на подмножестве «1С» и их мало это волнует, либо в мыле и сейчас есть более приоритетные вещи, которые надо починить.
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Это ложь насчёт приоритетов
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
В смысле - когда у тебя прод база раком встанет, тогда и поговорим
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Типичный техдолг
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
А потом пыщпыщ, у нас лапки
источник

VZ

Vladimir Zhurkin in Kubernetes — русскоговорящее сообщество
+
источник

VZ

Vladimir Zhurkin in Kubernetes — русскоговорящее сообщество
добавить к этому, что пограмисты не хотят изучать , что то глубже своего кода - обычно теперь. Какая такая модель OSI , что такое маппинг памяти ? итд
источник

G

Grigoriy in Kubernetes — русскоговорящее сообщество
Так модели оси не существует, зачем о ней что-то знать?))
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
+ TCP/IP полезно. А вот нахера OSI, эти знания за пределами собесов не используются =)
источник

SM

Sergey Monakhov in Kubernetes — русскоговорящее сообщество
kvaps
Это я про apiserver писал и его клиентов, а не про etcd. Etcd умеет в отказоустойчивость для клиентов.
да, но там такой же принцип, массив ендпоинтов
--etcd-servers
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
George Gaál
Это ложь насчёт приоритетов
да врут. Главное все это документировать в задачах. Чтобы когда прибежали с лапками ты мог ссылаться на задачами двух летней давности в бэклоге
источник

G

Grigoriy in Kubernetes — русскоговорящее сообщество
Если ее не закаселят за это время, и сможешь найти её)
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Grigoriy
Если ее не закаселят за это время, и сможешь найти её)
я переоткрываю =)
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
@kvaps  а как контрол-плейны в отдельном кубе апгрейдешь на новую версию куба? Или еще не приступал к реализации?
источник

E

Etki in Kubernetes — русскоговорящее сообщество
Vladimir Zhurkin
добавить к этому, что пограмисты не хотят изучать , что то глубже своего кода - обычно теперь. Какая такая модель OSI , что такое маппинг памяти ? итд
Ой началось
источник

E

Etki in Kubernetes — русскоговорящее сообщество
George Gaál
В смысле - когда у тебя прод база раком встанет, тогда и поговорим
Это процессы, это другое. Если у вас отлажена дерьмовая но честно работающая система доставки - такого не произойдет
источник

E

Etki in Kubernetes — русскоговорящее сообщество
Vladimir Zhurkin
добавить к этому, что пограмисты не хотят изучать , что то глубже своего кода - обычно теперь. Какая такая модель OSI , что такое маппинг памяти ? итд
Кстати, а что такое маппинг памяти? Впервые такой термин вижу и представляю сразу несколько возможных ответов
источник

VZ

Vladimir Zhurkin in Kubernetes — русскоговорящее сообщество
Etki
Кстати, а что такое маппинг памяти? Впервые такой термин вижу и представляю сразу несколько возможных ответов
проще дать ссылку на вики  https://en.wikipedia.org/wiki/Memory-mapped_file
источник

X

Xmar in Kubernetes — русскоговорящее сообщество
citius
Народ, а кто с dex-k8s-auth ковырялся, подскажите плз.
Установил сам Dex, связал с LDAP-ом, все работает нормально, example-app авторизуется, показывает группы, все ок.

далее деплою в куб dex-k8s-authenticator, его связываю с настроенным раннее Dex-ом, для kube-api прописываю oidc ключи как в доке.
Тут проблема в том, что это managed кластер Scaleway, и к kube-api у меня доступа нет, ни к логам, ни к процессам.
Но поскольку терраформом все заезжает, предполагаю что должно работать.

Далее, браузером иду на опубликованный dex-k8s-authenticator, успешно авторизуюсь, он корректно генерит мне kubeconfig.

Проблема только в том, что с этим конфигом не пускает сам куб, с ошибкой "error: You must be logged in to the server (Unauthorized)”.
Повторяюсь, к логам kube-api доступа у меня нет.

Чисто логически проблема может быть с тем, что kube-api таки не получил OIDC параметры, или это прявлялось бы по другому?
По конфигу не хватает параметра с сертификатом, а группу RBAC настроены на oidc?
источник