Size: a a a

OpenShift - русскоязычное сообщество

2019 October 18

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
именно, но простейший роллбек - это реверт коммита
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
в идеале у вас будет оператор который сам внутри апдейт\роллбек для приложения умеет
источник

ПЖ

Павел Журов in OpenShift - русскоязычное сообщество
Коллеги, кто-нибудь пробовал использовать PodSecurityPolicy в Openshift 3.11?
источник

DG

Dmitry Gadeev in OpenShift - русскоязычное сообщество
а в шифте включен их энфорсмент на этапе создания рерсурса?
источник

ПЖ

Павел Журов in OpenShift - русскоязычное сообщество
Я так понимаю, что для этого нужно добавить их как AdmissionPlugin (по умолчанию их там нет)
Вопрос больше про то как они живут с SCC: у чего больший приоритет, что используется по умолчанию и т.д.
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Павел Журов
Я так понимаю, что для этого нужно добавить их как AdmissionPlugin (по умолчанию их там нет)
Вопрос больше про то как они живут с SCC: у чего больший приоритет, что используется по умолчанию и т.д.
по умолчанию юзается scc, вместе их не использовал. Думаю что для пода будет требоваться соотвествовать обоим - и scc и psp - иначе один из контроллеров не пустит
источник

ПЖ

Павел Журов in OpenShift - русскоязычное сообщество
Вот я тоже так подумал, но не хотелось ломать кластер, чтобы проверить
Спасибо!
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
появились 4.3 nightlies - https://mirror.openshift.com/pub/openshift-v4/clients/ocp-dev-preview/latest/. Там kube 1.16, так что внимательно применяйте манифесты
источник

V

Vladimir in OpenShift - русскоязычное сообщество
Vadim Rutkovsky
появились 4.3 nightlies - https://mirror.openshift.com/pub/openshift-v4/clients/ocp-dev-preview/latest/. Там kube 1.16, так что внимательно применяйте манифесты
А what's new нет ?
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Vladimir
А what's new нет ?
источник

MS

Michael Silich in OpenShift - русскоязычное сообщество
@vrutkovs проверил mexallon на 4.2 не заводиться.
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Michael Silich
@vrutkovs проверил mexallon на 4.2 не заводиться.
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
надо писать баг для трекинга
источник

MS

Michael Silich in OpenShift - русскоязычное сообщество
а они должны работать?
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
вряд ли, но запросить добавить фичу не проблема
источник

MS

Michael Silich in OpenShift - русскоязычное сообщество
может есть дока как это можно самому запилить можно? Это старые mellanox connectx-2 10G карты. (на барохолке за 20ку уходят)
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Michael Silich
может есть дока как это можно самому запилить можно? Это старые mellanox connectx-2 10G карты. (на барохолке за 20ку уходят)
если там драйвер не включен в ядро, то нужно собрать его через akmod, сделать свой daemonset с modprobe
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
если оно уже включено в ядро, то уф, наверное придется брать рпмки свежего ядра и rpm-ostree install?
источник

MS

Michael Silich in OpenShift - русскоязычное сообщество
может есть какойто template для daemonset с modprobe и репы где находяться конфиги для rpm-ostree? Мне на прошлой работе приходилось мигрировать драйвера от solaris sparc на linux amd64. тут думаю справлюсь. Какраз будет чем заняться в отпуске
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
я таких не видел, и весь процесс придумываю на ходу. IRL мы просто добавим рпмку в манифест, coreos-assembler соберет новый имадж и всё
источник