Size: a a a

OpenShift - русскоязычное сообщество

2019 October 15

FM

Fedor Mac in OpenShift - русскоязычное сообщество
Dmitry Gadeev
вроде квотой же любые ресурсы в  штуках можно ограничивать
интересно, в доках как-то не увидел, на поды видел
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
на джобы вроде нет, тут надо admission webhook делать видимо. На поды есть, тогда джобы будут висеть пока место не освободится
источник

DG

Dmitry Gadeev in OpenShift - русскоязычное сообщество
Fedor Mac
интересно, в доках как-то не увидел, на поды видел
источник

DG

Dmitry Gadeev in OpenShift - русскоязычное сообщество
в апстриме есть
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Stacy Fidelina
сервер ребутался...
а в resolv.conf есть "search cluster.local"? Может у вас NeworkManager выключен?
источник

SF

Stacy Fidelina in OpenShift - русскоязычное сообщество
Vadim Rutkovsky
а в resolv.conf есть "search cluster.local"? Может у вас NeworkManager выключен?
подправили, добавили 2 последние строчки  172.28.213.226 и  8.8.8.8

# nameserver updated by /etc/NetworkManager/dispatcher.d/99-origin-dns.sh
# Generated by NetworkManager
search cluster.local ibs.ru
nameserver 172.29.227.50
nameserver 172.28.213.226
nameserver 8.8.8.8
источник

SF

Stacy Fidelina in OpenShift - русскоязычное сообщество
т к добавлена верхняя строчка # nameserver updated by /etc/NetworkManager/dispatcher.d/99-origin-dns.sh
то это сделал NetworkManager
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
ага, всё верно. Вообще NM сам их должен был заполнить если их шлёт DHCP
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
если их нет то можно научить dnsmasq их юзать как апстрим - тут надо в доку dnsmasq'у лезть
источник

SF

Stacy Fidelina in OpenShift - русскоязычное сообщество
Vadim Rutkovsky
ага, всё верно. Вообще NM сам их должен был заполнить если их шлёт DHCP
если рестартануть NetworkManager
то получается:
cat /etc/resolv.conf
# nameserver updated by /etc/NetworkManager/dispatcher.d/99-origin-dns.sh
# Generated by NetworkManager
search cluster.local ibs.ru
nameserver 172.29.227.50
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Stacy Fidelina
если рестартануть NetworkManager
то получается:
cat /etc/resolv.conf
# nameserver updated by /etc/NetworkManager/dispatcher.d/99-origin-dns.sh
# Generated by NetworkManager
search cluster.local ibs.ru
nameserver 172.29.227.50
тогда можно dnsmasq подсунуть еще конфиг в /etc/dnsmasq.d/upstream-servers.conf с другими неймсерверами - https://wiki.archlinux.org/index.php/dnsmasq#DNS_server
источник

IM

Iurii Medvedev in OpenShift - русскоязычное сообщество
Fedor Mac
коллеги, есть лимиты на джобы в проект?
Ровно те что есть в проекте. И в кластере
источник

SF

Stacy Fidelina in OpenShift - русскоязычное сообщество
Vadim Rutkovsky
тогда можно dnsmasq подсунуть еще конфиг в /etc/dnsmasq.d/upstream-servers.conf с другими неймсерверами - https://wiki.archlinux.org/index.php/dnsmasq#DNS_server
1) убрала лишние записи из /etc/hosts
2) убрала лишние записи из /etc/resolv.conf
3) добавила запиши в cat /etc/dnsmasq.d/origin-upstream-dns.conf
server=172.28.212.226
server=172.28.213.223
server=8.8.8.8
4) перезапустила systemctl restart NetworkManager
5) перезапустила systemctl restart dnsmasq

стало работать
источник

SF

Stacy Fidelina in OpenShift - русскоязычное сообщество
по ходу, ранее обращался к DNS которые сейчас перестали работать
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Stacy Fidelina
1) убрала лишние записи из /etc/hosts
2) убрала лишние записи из /etc/resolv.conf
3) добавила запиши в cat /etc/dnsmasq.d/origin-upstream-dns.conf
server=172.28.212.226
server=172.28.213.223
server=8.8.8.8
4) перезапустила systemctl restart NetworkManager
5) перезапустила systemctl restart dnsmasq

стало работать
🥳
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
https://github.com/openshift/community/pull/55
голосовалка за OKD 4 Roadmap
источник

S

Sergey in OpenShift - русскоязычное сообщество
Коллеги скиньте плиз пример манифеста кто как делает ldap group sync
источник

MS

Michail Sheldyakov in OpenShift - русскоязычное сообщество
#!/bin/bash
set -e

ldapurl=ldaps://XXXXX:636
ldapuser=CN=openshift,OU=Linux,OU=Sysaccounts,OU=Accounts,DC=office,DC=XXXX,DC=ru
ldappass=XXXXXX
groupbasedn=OU=DepartmentGroups,OU=Groups,DC=office,DC=XXX,DC=ru
groupbasedn1=OU=Openshift,OU=RoleGroups,OU=Groups,DC=office,DC=XXX,DC=ru
groupbasedn2=OU=Workshops,OU=RoleGroups,OU=Groups,DC=office,DC=XXX,DC=ru

ldapsearch -o ldif-wrap=no -D ${ldapuser} -H ${ldapurl} -w ${ldappass} -s sub \
 -b ${groupbasedn} -A '(objectClass=group)' dn \
 | egrep '^dn:' \
 | awk '{print $2}' \
 > /root/active_directory_sync_whitelist.txt

ldapsearch -o ldif-wrap=no -D ${ldapuser} -H ${ldapurl} -w ${ldappass} -s sub \
 -b ${groupbasedn1} -A '(objectClass=group)' dn \
 | egrep '^dn:' \
 | awk '{print $2}' \
 >> /root/active_directory_sync_whitelist.txt

ldapsearch -o ldif-wrap=no -D ${ldapuser} -H ${ldapurl} -w ${ldappass} -s sub \
 -b ${groupbasedn2} -A '(objectClass=group)' dn \
 | egrep '^dn:' \
 | awk '{print $2}' \
 >> /root/active_directory_sync_whitelist.txt

cat > /root/active_directory_sync_ldapsync.yaml <<EOF
kind: LDAPSyncConfig
apiVersion: v1
url: ${ldapurl}
bindDN: ${ldapuser}
bindPassword: ${ldappass}
augmentedActiveDirectory:
   groupsQuery:
       derefAliases: never
       pageSize: 0
   groupUIDAttribute: dn
   groupNameAttributes: [ cn ]
   usersQuery:
       baseDN: OU=Accounts,DC=office,DC=XXXX,DC=ru
       scope: sub
       derefAliases: never
       pageSize: 0
       filter: (objectClass=user)
   userNameAttributes: [ sAMAccountName ]
   groupMembershipAttributes: [ "memberOf:1.2.840.113556.1.4.1941:" ]
EOF

oc adm groups sync --sync-config=/root/active_directory_sync_ldapsync.yaml --confirm --whitelist=/root/active_directory_sync_whitelist.txt

rm /root/active_directory_sync_whitelist.txt /root/active_directory_sync_ldapsync.yaml
источник

MS

Michail Sheldyakov in OpenShift - русскоязычное сообщество
не манифест, но возможно даже больше чем нужно
источник
2019 October 16

S

Sergey in OpenShift - русскоязычное сообщество
Коллеги добрый день!
источник