Вот мне стало интересно, если куб перезапустил под по хелсчеку (были зафейлены N-попыток) - этот "счётчик" сохраняется в таком случае или нет. Мне казалось что да, но сегодня засомневался
Есть несколько кубер кластеров. Есть волт который находится не в кубере но в запиренном vpc. ( идея в том чтоб иметь 1 общий волт на все кластера. На самом деле даже не важно где он. Важно что не в том же кластере где ворклоады которые хотят брать с него секреты). Все это находится в приватных сабнетах. Хочется чтоб данные между волтом и клиентами передавались по хттпс. Был выписан самоподписный СА. Которым подписан сертификат который на сервере волта. Для того чтобы клиенты не ругались на самоподписный серт нужно добавить СА в траст стор. Проблема в том что подов много. Они динамические...Планируется ставить банзаевский bank-vaults в каждый кубер кластер ( доп инфа. С его возможностями толком не разбирался)
звучит совершенно по-разному: - счётчик кол-ва сфейленных хелчеков - кол-во строк в событиях пода, в которых присутствует подстрока 'readiness probe failed'