Alex Sharov
Должен, но я не проверял
Alex Sharov
у меня нет такого уровня вложенности
Dmitry
а то что это обьединяет уже внутреннее.
Sergey
тут проблема не договориться с опенсорс, а с внутреним контролем
Sergey
меня один раз неилюзорно выипли за переписку на гитхабе где были указаны серые айпи)
Sergey
ну как выебли - уволили
Dmitry
видимо среда конурентная)
Sergey
я помню комплайнс проходили, это было весело, ибо был самосборное ядро
Sergey
весь комплайнс был заточен под редхат тогда 5 версии и его ядра
Dmitry
ну вот дело в том, что часто недоверие к опенсорсу ведет к меньшей секьюрности)
Sergey
короче прислали толмут со всеми патчами - там их пару сотен и по каждому надо было отчитаться с ссылкой на первоисточник
Dmitry
особенно в маленьких конторках, где пилят свое...
Sergey
у меня 2 месяца работа заключалась тупо в бумажной волоките
Sergey
но то такое - дела давно убитых дней
Dmitry
Sergey
я же говорю, последние полтора года с кубером я почти дела не имею потому особо и не изучал хелм под конкретную задачу, а так он мне особо полезным не показался
Sergey
Dmitry
Sergey
ну это я возвращаясь к нему
Dmitry
ааа
Dmitry
ну считай вернулись
Sergey
умерла так умерла
Dmitry
nginx-ingress-controller-548869458-mg96b 0/1 CrashLoopBackOff 6 7m
Dmitry
не понятно почему он не поднимается
Sergei
Sergey
о значит у меня все же не маразм)
Dmitry
Ну а почему ansible и его jinja шаблонизатор не юзать? нормально в роли сгруппировать итд.
Alex Sharov
Alex Sharov
Если есть инит-конейтнер, то надо его логи глядеть
Dmitry
авторизация или RBAC.
Dmitry
F0103 21:29:58.155361 5 launch.go:136] ✖ It seems the cluster it is running with Authorization enabled (like RBAC) and there is no permissions for the ingress controller. Please check the configuration
деплоил через kubespray
Dmitry
ща почитаем
Dmitry
Понятно что надо дать права чтобы контроллер мог управлять сетью кластера
Dmitry
https://github.com/kubernetes/ingress-nginx/issues/266
Dmitry
мм rbac.create
Alex Sharov
а есть service account?
Alex Sharov
если да, то:
kubectl create clusterrolebinding <my-rule-name> --clusterrole=cluster-admin --serviceaccount=<account>
Dmitry
там у чарта есть параметр rbac.create: true вот думаю его заюзать
Dmitry
но пока чето не хочет
Dmitry
Ох ребята, спасибо всем большое, выходные с кубиком проходят хорошо)
Sergey
Sergey
Dmitry
😄
Dmitry
ну прототип железки готов, хочу сделать нормальную инфраструктуру с mqtt, kafka итд
Dmitry
потом задеплоить dummy код для machine learning, ну и так далее.
Dmitry
вот стоит в values.yml
nginx-ingress:
rbac.create: true
Sergey
фу быть таким
Dmitry
м?
Sergey
умным таким
Sergey
я комплексовать начинаю
Sergey
рядом с тобой
Dmitry
пффф
Dmitry
умным. надо сделать, тада да.
Sergey
лан я спать
Dmitry
спокойной ночи
Dmitry
пока политика rbac не пропихнулась
Dmitry
Вроде после создания permissive-binding чето поперло
Dmitry
ингресс поднялся, но порт только 80 открыт... как мне добавить 443 или любой другой?
Dmitry
хотя не уверен что он поднялся... nginx-ingress-controller LoadBalancer 10.233.22.211 <pending> 80:31603/TCP,443:31932/TCP 29m
Dmitry
хм. мжет из-за CNI и weave...,
Dmitry
Проснулся кто уже?) ваще чето не прет ingress
No1
это чат боли по кубернетесу или все продолжает круто работать?😂
Dmitry
У меня выходные. Ковыряю сижу, хочу до конца дойти
Dmitry
короче.
nginx-ingress-controller LoadBalancer 10.233.54.8 <pending> 80:30219/TCP,443:31702/TCP 1h
Dmitry
деплою nginx-ingress-controller а ip не дается 🙁
Dmitry
Такс. ингресс заработал, попадаю на default бекенд
Dmitry
Как мне переключить ingress на мой pod kibana?
Dmitry
https://github.com/kubernetes/charts/tree/master/stable/kibana
Serega
мое мнение - начни с траэфика
траеэфик по фичам сливает нжинксу сильно. Мы перешли как раз с траефика на нжинкс. Знакомей, больше инфы, документации и т.д., больше гибкости.
Sergey
Sergey
хотя уменя есть 2 примера когда с нгинкс свалили на него
Serega
старт одинаково прост. А вот дальше начинаются уже нюансы.
Serega
например, на один домен хочется вайтлисты повесить, к второму там бейсик ауз через аннотейшины прикрутить и т.д.
Sergey
http://danielfm.me/posts/painless-nginx-ingress.html тут есть неплохая статья
Serega
ну так о том и речь, что больше инфы и документации и т.д. + плюшки вроде vts-exporter
Sergey
вообще с нгинкс были приколы с регрессиями при выходе новых версий