Anton
я рассматриваю statefulset
Anton
https://cloudplatform.googleblog.com/2018/03/introducing-Skaffold-Easy-and-repeatable-Kubernetes-development.html https://github.com/Azure/draft
Once developers have figured out how Kubernetes works, they need to actuate Kubernetes APIs to accomplish their tasks 😆
𝚔𝚟𝚊𝚙𝚜
Вот-вот, чую что без изучения golang скоро будет совсем не обойтись
Vitalii
Привет всем! Умеет ли calico публиковать сеть с сервисами по bgp на внешние роутеры? Хотим сделать сетевую свзяность между подами и сервисами в разных кластерах.
Andor
Вы без коммита в репозиторий что-то деплоите?
Й
😊
Gleb
Вы без коммита в репозиторий что-то деплоите?
ну ладно, может они к этому идут постепенно
Й
не ну не то что бы прям вот всегда....
Vitalii
https://docs.projectcalico.org/v3.0/usage/configuration/bgp
Если я правильно понял, то тут речь о сети подов. А я хочу в service ip ходить извне кластера
Vitalii
https://github.com/cloudnativelabs/kube-router это умеет, но он сырой совсем
Alexey
У меня похожая задача, хочу на уровне пода сделать дополнительный контейнер для впн клиента, на основе вот этого решения: https://github.com/dperson/openvpn-client Поскольку в поде одна сеть на все контейнеры, то соседние смогут ходить по впн.
ну мне надо чтоб соединение с каждым клиентом можно было строго контролировать: минимум: есть набор подов, которые могут ходить в конкретную ВПН, максимум: только определенные задачи в поде могут ходить в конкретную ВПН
Andrey
максимум недостижим, поскольку в поде общая сеть
Andrey
ну либо делайте отдельный pod под ВПН и из него публикуйте нужные сервисы, доступ к которым лимитируете какими-нибудь костыльными средствами
Dmitryi
Всем привет. Кто может подсказать как правильно вывести kubernetes-dashboard через ingress. Я задеплоил dashboard в дефолтной конфигурации, подключил авторизацию по token. Если иду черещ NodePort то залогиниться через token могу, а через ingress нет. Явных ошибок нету secure-backend: "true" в ingress правиле добавил.
Alexey
максимум недостижим, поскольку в поде общая сеть
для максимума была идея сделать несколько интерфейсов в поде и делать разные вызовы по разным интерфейсам, что в принципе оч похоже на уопмянутые костыли. Непонятно, как решать проблему внутренних DNS имен кастомеров
Andrey
да, это я пока тоже ещё не придумал
Vitalii
нет не умеет и так просто не реализовать
Спасибо. Значит буду пробовать kube-router
Anton
Вы без коммита в репозиторий что-то деплоите?
не знаю, зачем это здесь вообще обсуждать, вопрос вроде бы не про это
Dan
совсем вылетело из головы, как называется сетевая шняга, с котиком в логотипе?
Andor
netcat?
Dan
От оно! Спасибо
Andrey
слишком долго я ее кастомизировал)) эту киску...)
Konstantin
https://www.cncf.io/certification/expert/CKA/ ребят, а вот этот серт - нужное дело или мусор?
Stanislav
Самое что ни на есть нужное
Stanislav
как и OCI
Maksim
Круто. Еще одна бесполезная бумажка)
Vladyslav
Главное заплатить за нее побольше, она тогда х2 профита приносит
Stanislav
MRY
Всем привет
Anton
где лучше (и проще) всего хранить состояние приложения (чтобы для него выглядело как файл), чтобы при обновлении новый под мог дальше с ним работать?
MRY
Столкнулся с проблемой , по. Поднятии
Anton
PV
какой?
MRY
При поднятии etcd кластера etcd сервис запускается но etcdctl member list или cluster-health жалуется на сертификаты , уже пробовал давать и из корпоротивного CA , и через cfssl
MRY
[root@etcd02 etcd]# etcdctl member list client: etcd cluster is unavailable or misconfigured; error #0: remote error: tls: bad certificate
MRY
Хотя по идее сертификаты нормальные , CA. Корневой в трастедах , и update-ca выполнен
Vladyslav
какой?
😶 Квадратный
MRY
Норм так
MRY
Через квадратный аргумент, а потом сервер встанет и даст всем п@@@0 за такое )))) ,
MRY
Можно по подробнее
Anonymous
Ну и ошибка вроде не о невалидном, а о неверном...
Anonymous
В смысле, плохом
Vladyslav
Через квадратный аргумент, а потом сервер встанет и даст всем п@@@0 за такое )))) ,
Квадратный то про pv, не путай аморфные серты с квадратными pv. Че ты совсем как маленький
Anonymous
Плохой, плохой сертификат, шалунишка
Anton
😶 Квадратный
я внимательно изучил список поддерживаемых PV, там нет такого типа
Vladyslav
я внимательно изучил список поддерживаемых PV, там нет такого типа
Если внимательно изучил - почему не используешь в своей задаче!?
MRY
Вот мой конфиг
MRY
MRY
Я чёт запутался
Anton
[root@etcd02 etcd]# etcdctl member list client: etcd cluster is unavailable or misconfigured; error #0: remote error: tls: bad certificate
у меня такая проблема была, но на самом деле это не значит, что api-server работать не будет, если он сконфигурен верно
Vladyslav
какой, например?
Да хоть статический
Anton
Да хоть статический
как называется статический?
Anton
[root@etcd02 etcd]# etcdctl member list client: etcd cluster is unavailable or misconfigured; error #0: remote error: tls: bad certificate
клиент пытается идти без клиентского сертификата на сервер, поэтому получает ошибку. Если ваш kube-apiserver сконфигурен использовать этот сертификат, то все будет нормально
Vladyslav
как называется статический?
Статический это свойство🙃
Anton
можно попробовать kubectl get componentstatuses на одной из контроллер нод
Vladyslav
Парни, кто бота пустил?
Anton
Статический это свойство🙃
какие пв обладают этим свойством?
Vladyslav
какие пв обладают этим свойством?
А говоришь внимательно изучил🤔
Anton
Выписать на пира отдельный сертификат ?
насколько я понимаю, вы должны были сгенерить клиентский сертификат для аписервера, который указан в etcd конфиге (etcd02 в вашем случае)
Anton
он указан в конфиге etcd и конфиге аписервера, поэтому второй может ходить в первый. А ваш etcdctl этим знанием не обладает, поэтому вы получаете ошибку
Anton
А говоришь внимательно изучил🤔
я изучил список, а не свойства.
Vladyslav
я изучил список, а не свойства.
Любой из списка, но не hostPath
MRY
Ok спасибо
MRY
Буду пробовать
Anton
Любой из списка, но не hostPath
у меня кластер в aws, я было подумал использовать ebs, но у меня там состояние приложения килобайт от силы, поэтому запрашивать под это гигабайт смысла нет, а запрашивать меньше, наверное не очень эффективно. Поэтому, хотелось что-то такое простое, типа emptyDir, только постоянное. С установкой GlusterFS тоже возиться не хочется.
Anton
да и не запросишь меньше гига в ebs
Anton
текстовый
Anton
конфигмап тоже норм вариант, но он не предназначен для записи в него
Vladyslav
конфигмап тоже норм вариант, но он не предназначен для записи в него
Теоретически никто не запрещает сходить в апи и переписать конфигмапу. Но да, это изврат. Берите гиг ebs'a, еще пригодится