Size: a a a

2020 July 15

AC

Alexander 😼 Chistyak... in DevOps
Vlad
Всем привет! У меня встал вопрос, буду благодарен за помощь. Есть 3 виртуальные машины созданные в Virtualbox. Они представляют из себя k8s кластер. Master и 2 worker. На всех виртуалках есть NAT и Сеть NAT. NAT по дефолту настроен Virtualbox, IP 10.0.2.X. Сеть NAT сделал 10.40.99.X и с помощью этой сети я работаю в k8s. При этом как дефолтный интерфейс, все виртуалки принимают обычный NAT и выходят в интернет через него. И тут начинаються проблемы. Если подключены оба NAT, вирталки отправляют запросы через дефолтный 10.0.2.15, не могут попасть в кластер и это приводит к ошибкам. Как можно настроить интерфесы таким образом, чтобы общение в кластере было через один интерфейс, а всё остальное через другой?
Путем указания соответствующих настроек в конфигурации
источник

AC

Alexander 😼 Chistyak... in DevOps
Как кластер-то создавался?
источник

AC

Alexander 😼 Chistyak... in DevOps
Там в настройках kubeadm можно указать, какую сеть использовать
И в kubespray есть соотв настройка
источник

V

Vlad in DevOps
Это понятно, и на мастере всё хорошо
источник

V

Vlad in DevOps
Настроить нужно именно worker
источник

GG

George Gaál in DevOps
Ну, и в чем вопрос ?
источник

GG

George Gaál in DevOps
Берешь и перерасквтывпешь кластер с правильными настройками
источник

GG

George Gaál in DevOps
А ещё лучше - перестаешь заниматься этой фигнёй. Кластер. В виртуалбоксе 🤦‍♂
источник

GG

George Gaál in DevOps
Я локально потыкал в два инструментальных средства - kubernetes в докер десктоп и в среду codeready (у нее в комплекте есть опеншифт) и для локальной разработки этого более, чем достаточно
источник

AC

Alexander 😼 Chistyak... in DevOps
Vlad
Это понятно, и на мастере всё хорошо
Раз это понятно, то в чем вопрос тогда?
источник
2020 July 16

НА

Наталья Александровн... in DevOps
какие минимальные права должны быть на удаленном хосте для работы с ансибл? (для самого простого действия через плейбук) sudo без списка разрешенных команд не предлагать
источник

OT

One Two in DevOps
Наталья Александровна
какие минимальные права должны быть на удаленном хосте для работы с ансибл? (для самого простого действия через плейбук) sudo без списка разрешенных команд не предлагать
зависит от того, что ты будешь выполнять через ансибл
источник

GG

George Gaál in DevOps
One Two
зависит от того, что ты будешь выполнять через ансибл
+
источник

GG

George Gaál in DevOps
вообще вопрос для @pro_ansible
источник

OT

One Two in DevOps
Есть непривилегированный пользователь (в частности, ansible), что нужно сделать чтобы выполнить команду? права рута требуются для выполнения? куда чтение\запись производится?  права какие на файловую систему?
источник

MK

Max Kuzmin in DevOps
One Two
Есть непривилегированный пользователь (в частности, ansible), что нужно сделать чтобы выполнить команду? права рута требуются для выполнения? куда чтение\запись производится?  права какие на файловую систему?
Какую команду?
источник

OT

One Two in DevOps
Max Kuzmin
Какую команду?
а какую хочет выполнить @nshumshurova ?
источник

НА

Наталья Александровн... in DevOps
One Two
а какую хочет выполнить @nshumshurova ?
копирование файлов с удаленного хоста)
источник

OT

One Two in DevOps
пинг без прав рута запустится, apt - нет
источник

НА

Наталья Александровн... in DevOps
One Two
пинг без прав рута запустится, apt - нет
это я в курсе
источник