Size: a a a

Kubernetes — русскоговорящее сообщество

2021 April 10

A

Asdqwert in Kubernetes — русскоговорящее сообщество
Есть опыт работы с этим или нагуглили/что-то слышали? Интересует совет из практики.
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
мы начинали, но до прода по независящим причинам не дошли
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
> Во вторых on edge != IoT:
с этим согласен
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
> там вполне себе corei7 + nvidia rtx для ml + Ubuntu 20.04/16.04.
круто!
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
только все равно нужно думать о том, чтобы вся эта конструкция работала без инета - тот же локальный реджистри на оконечных узлах разворачивтаь....
источник

A

Asdqwert in Kubernetes — русскоговорящее сообщество
Эта конструкция уже работает, как я упомянул, в compose. Локальный registry ей не нужен, т.к. микросервисы в 1 экземпляре и как раз из обновление и есть скачивание версии свежее, чем есть. Используются конкретные теги с семвер и текущие закэшированы, так что если перезагрузится, то подымется норм.
источник

A

Asdqwert in Kubernetes — русскоговорящее сообщество
Стоп я не про прод что-то не то прочёл изначально.
И как впечатления и что оно делало плохо?
источник

A

Asdqwert in Kubernetes — русскоговорящее сообщество
Проблемы интересуют
источник

AS

Alexey Shanko in Kubernetes — русскоговорящее сообщество
просто в куб запустить openshift-console с oidc?
источник

ST

Shuro Toko in Kubernetes — русскоговорящее сообщество
Или драгонфлай раскурить
источник

ST

Shuro Toko in Kubernetes — русскоговорящее сообщество
Есть гипотеза, что им это можно разрулить
источник

s

stempher in Kubernetes — русскоговорящее сообщество
да
запустил консоль в кубе, хочу связать с внешним keycloak - авторизация проходит и ui уходит в постоянный редирект...
в логах:
2021-04-10T08:24:18Z server: authentication failed: http: named cookie not present
2021-04-10T08:24:19Z server: authentication failed: No session found on server
2021-04-10T08:24:27Z auth: oauth success, redirecting to: "https://k8s.company.ru/"
источник

ST

Shuro Toko in Kubernetes — русскоговорящее сообщество
источник

AS

Alexey Shanko in Kubernetes — русскоговорящее сообщество
у меня внешний keycloak.
Valid Redirect URIs в Clients->Settings для realm kubernetes  прописан https://okd.example.com/oauth/callback

аргументы в манфесте

         command: ["/opt/bridge/bin/bridge"]
         args:
           - --base-address=https://okd.example.com
           - --public-dir=/opt/bridge/static
           - --k8s-auth=oidc
           - --kubectl-client-id=kubernetes
           - --kubectl-client-secret=keycloaktoken
           - --user-auth=oidc
           - --user-auth-oidc-client-id=kubernetes
           - --user-auth-oidc-client-secret=keycloaktoken
           - --user-auth-oidc-issuer-url=https://sso.example.com/auth/realms/kubernetes
           - --grafana-public-url=https://k8s-grafana.example.com
           - --k8s-mode=off-cluster
           - --k8s-mode-off-cluster-alertmanager=http://alertmanager-main.monitoring:9093
           - --k8s-mode-off-cluster-thanos=http://prometheus-k8s.monitoring:9090
           - --k8s-mode-off-cluster-skip-verify-tls=true
           - --k8s-mode-off-cluster-endpoint=https://10.232.0.1:443



всё работает

quay.io/openshift/origin-console:4.9
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Балена ок
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Дорого только
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
👍
источник

A

Asdqwert in Kubernetes — русскоговорящее сообщество
Так она ещё и денег стоит? Да ну её :)
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Ну, там есть бесплатное и платное
источник

A

Asdqwert in Kubernetes — русскоговорящее сообщество
Вообще не понимаю в чём фишка на самом деле: вроде все в опенсорсе и на кубере, а норм решения нет.

Конечно у меня большинство клиентов в облаках и там совершенно другие принципы в этом плане, но IoT то уже несколько лет как растёт.
источник