Size: a a a

Kubernetes — русскоговорящее сообщество

2021 June 24

GG

George Gaál in Kubernetes — русскоговорящее сообщество
проще https insecure сделать, чем plain http
источник

S

Suff in Kubernetes — русскоговорящее сообщество
спасибо. попробую нагуглить
источник

I

Igor in Kubernetes — русскоговорящее сообщество
Подскажите с какой версии куба доступен leases:
leases                                                  coordination.k8s.io/v1            true         Lease
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
в ченджлогах погугли
источник

А

Андрей in Kubernetes — русскоговорящее сообщество
привет
подскажите куда копать
есть несколько кластеров, есть отдельный хашикорповский волт. хочу использовать bank-vaults для лазанья в волт и подстановки секретов. Был создан приватный СА и ним подписаны сертификаты волтовые. Если бы не было кубера достаточно было бы впихнуть СА сертификат в траст сторы во все ноды чтоб волт клиенты спокойно работали по хттпс. А вот как в кубере это сделать. А именно как распространять СА сертификат во все поды
источник

YZ

Yerzhan Zhiyentayev in Kubernetes — русскоговорящее сообщество
Во время сборки клади
источник

А

Андрей in Kubernetes — русскоговорящее сообщество
А если я не контролирую образы? К примеру база какая-нибудь или любой не наш аппликейшн
источник

А

Антон in Kubernetes — русскоговорящее сообщество
вариант
1) при сборке образов класть
2) прокидывать \ монтировать во время запуска в траст стор но требует пересборки хранилищ, что опятьже можно решить sidekick
источник

А

Андрей in Kubernetes — русскоговорящее сообщество
То есть либо докерфайл либо хельм чарт(условно)?
источник

YZ

Yerzhan Zhiyentayev in Kubernetes — русскоговорящее сообщество
3) skip verification наше все
источник

А

Андрей in Kubernetes — русскоговорящее сообщество
3го не хотелось бы) но это первое что предложили девы)
источник

YZ

Yerzhan Zhiyentayev in Kubernetes — русскоговорящее сообщество
Если сеть серая то пофиг
источник

А

Андрей in Kubernetes — русскоговорящее сообщество
А нету какой-то клевой-модной куберовской приблуды которая бы при любом создании пода добавляла бы Серт?
источник

А

Андрей in Kubernetes — русскоговорящее сообщество
Designed for automation все-таки))
источник

YZ

Yerzhan Zhiyentayev in Kubernetes — русскоговорящее сообщество
From не мой образ
...

Никто не отменял
источник

А

Андрей in Kubernetes — русскоговорящее сообщество
Да это тоже можно. Но почему-то есть какое-то странное ощущение что есть какая-то клевая-модная тема про которую я просто не знаю)
источник

DO

Dmitriy Osipov in Kubernetes — русскоговорящее сообщество
Есть какой-то способ рестартовать поды автоматически в деплойменте после/во время деплоя, если обновился только образ, чтобы запущенные поды использовали новый образ ? (кроме kubectl rollout restart deployment )
источник

А

Андрей in Kubernetes — русскоговорящее сообщество
Типа mutating webhooks если я правилтно понял что они делают
источник

A

Asdqwert in Kubernetes — русскоговорящее сообщество
Всем привет.

У меня есть под в который монтируются устройства с хоста.
Как мне не перечислять весь список, а сделать что-то вроде * или какого-то go шаблона, чтобы если количество устройств изменится, то все что есть всё равно бы смонтировались ок?

Сейчас это выглядит так:
    volumeMounts:
   - name: video0
     mountPath: /dev/video0
   - name: video1
     mountPath: /dev/video1
   - name: video2
     mountPath: /dev/video2
   - name: video3
     mountPath: /dev/video3
   - name: video4
     mountPath: /dev/video4
   - name: video5
     mountPath: /dev/video5
 volumes:
 - name: video0
   hostPath:
     path: /dev/video0
 - name: video1
   hostPath:
     path: /dev/video1
 - name: video2
   hostPath:
     path: /dev/video2
 - name: video3
   hostPath:
     path: /dev/video3
 - name: video4
   hostPath:
     path: /dev/video4
 - name: video5
   hostPath:
     path: /dev/video5

Хочется что-то вроде:
    volumeMounts:
   - name: video*
     mountPath: /dev/video*
 volumes:
 - name: video*
   hostPath:
     path: /dev/video*


С go шаблонами работать не очень умею и не уверен как это правильно реализовать.
{range .items[*]}
источник

AS

Alexey Shanko in Kubernetes — русскоговорящее сообщество
Kyverno можно глянуть. Там генерация или мутация
источник