Size: a a a

Kubernetes — русскоговорящее сообщество

2021 July 02

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Sh -c оберни
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Ну, правильно - тут ты в шелле вызываешь
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Только шелл знает про | < > << >> && , ;
источник

G

Ghost in Kubernetes — русскоговорящее сообщество
ща попробую спасибо
источник

G

Ghost in Kubernetes — русскоговорящее сообщество
все заработало.
глупый вопрос но все же, если я свой сервис снаружи хочу проверять, то только из другого пода же? или можно как то с ноды тыкать его?
источник

Y

Yusif in Kubernetes — русскоговорящее сообщество
Привет!
Настроил load balance haproxy , распределяет нагрузку между двумя аписерверами. Незадача: Сертификат экспайрд, но я не могу его найти.

Конфиг брал из kubespray. На аписерверах сертификаты пригоды до 2022 года. Проверяю сертификат через openssl s_client - не вижу дат.

Какая логика работы, подскажите, плз
источник

ДЛ

Дмитрий Лебедев... in Kubernetes — русскоговорящее сообщество
источник

TA

Turgut Atashov in Kubernetes — русскоговорящее сообщество
Доброе утро,выходит такая ошибка,на кубернетс кластере все сертификаты обновлены,в хапрокси есть какой то сертификат который нужно обновлять?
источник

TA

Turgut Atashov in Kubernetes — русскоговорящее сообщество
error: error upgrading connection: error sending request: Post https://haproxy.test.lan:8383/api/v1/namespaces/application/pods/my-service-574bd69984-nl9gg/portforward: x509: certificate has expired or is not yet valid
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Не понимаю задачу
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Это тут причём?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
У тебя хапрокси в каком режиме проксирует трафик ? Вероятно, ты забыл в сертификат добавить как SAN адреса хапрокси ?
источник

DO

Dmitry Onishkevich in Kubernetes — русскоговорящее сообщество
Каким нужно указывать
--service-cluster-ip-range
правильно ли я понял что он нужен для API и для Controller manager?
Я слышал что у некторых поставщиков сети есть определенный ip-range который надо указывать
источник

G

Ghost in Kubernetes — русскоговорящее сообщество
ну чисто теоретически. в ливенесс пробе я настраиваю проверку изнутри пода. ну то есть он изнутри сам себя тычет курлом. а доступность (живость) сервиса снаружи каким образом проверить?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Да, все так
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Black box exporter например
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Или просто прометеусом - он умеет ходить по эндпойнтам твоим
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
К тебе тоже замечание выше насчёт сертов и способа проброса трафика применимо
источник

DO

Dmitry Onishkevich in Kubernetes — русскоговорящее сообщество
как мне не ошибится в этом моменте
вот тут
cfssl gencert \
 -ca=ca.pem \
 -ca-key=ca-key.pem \
 -config=ca-config.json \
 -hostname=10.32.0.1,10.240.0.10,10.240.0.11,10.240.0.12,${KUBERNETES_PUBLIC_ADDRESS},127.0.0.1,${KUBERNETES_HOSTNAMES} \
 -profile=kubernetes \
 kubernetes-csr.json | cfssljson -bare kubernetes
как я понимаю 10.32.0.1 - шлюз "какого-то" поставщика услуг , мне именно шлюзовой адрес надо указывать и в API и в Controller ?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Нет
источник