Anonymous
всю боль :)
Vlad
Недавно сбер писал про использование кафки как раз для буфера между приложением и БД: https://habr.com/company/sberbank/blog/353608/
Sergey
ребят, я что с Mesosphere, можно на ней фри кластер поднять?
Sergey
Openshift origin
Ilya
Ilya
Я чет туплю
Ilya
Как реализовать то?
Й
nginx auth ldap?
Silent
День добрый, развернул магазин носков, подскажите как получить доступ к данному магазину?
Ilya
Oleg
Как реализовать то?
Дашборд с кластерайпи сервисом. Деплой nginx + ldap, nodeport сервисом. Апстрим смотрит на сервис дашборда.
Alex
Всем привет, такой вопрос: Кто нибудь имел дело с OpenStack и деплоем Kubernetes кластера в данную среду?
Й
Й
Вооот)) так это же и написать нужно было ) спасибо, что не по ленились и дополнили коммент
Oleg
ну вопрос то про лдап дашборд))
Silent
прошу подсказать, как зайти на мастер после деплоя, стандартные учетные записи больше не работают, локально выкидывает обратно на авторизацию по ссх не работают стандартные учетки
Й
Не пускает куда? На ноду?
Sergey
после деплоя чего, деплоя куда
вы сами не знаете что у вас деплой делает?
Й
Кароч, вы решили сэкономить на тех кто вам это деплоил?
Kanat
Кто нибудь имел дело с kubespray?
Denis
Kanat
!
Три железки 1 мастер 2 ноды, пытаюсь настроить kubectl со свой машины, прописал все ключи и сертификаты которые забрал с мастера, пытаюсь запустить kubectl get nodes получаю The connection to the server 192.168.2.71 was refused - did you specify the right host or port?
Kanat
cluer@cluer-VirtualBox:~$ kubectl config view
apiVersion: v1
clusters:
- cluster:
certificate-authority: /home/cluer/ca.pem
server: https://192.168.2.71
name: default-cluster
contexts:
- context:
cluster: default-cluster
user: default-admin
name: default-system
current-context: default-system
kind: Config
preferences: {}
users:
- name: default-admin
user:
client-certificate: /home/cluer/admin-k8s-m1.me.pem
client-key: /home/cluer/admin-k8s-m1.me-key.pem
Anonymous
а порт?
Denis
Denis
Если в кастомной конфигурации конечно ставил
Anonymous
server: https://192.168.2.71:6443
Kanat
Ставил по доке kubespray ничего не менял в конфигах
Kanat
server: https://192.168.2.71:6443
cluer@cluer-VirtualBox:~$ curl -k https://192.168.2.71:6443
{
"kind": "Status",
"apiVersion": "v1",
"metadata": {
},
"status": "Failure",
"message": "Unauthorized",
"reason": "Unauthorized",
"code": 401
Denis
hosts.ini покажи
Sergey
6443 это случаем не API?
Anonymous
так ему и надо api
Anonymous
Kanat
Anonymous
который ты выше кидал...
Anonymous
серверу порт укажи
Anonymous
The connection to the server 192.168.2.71 was refused - did you specify the right host or port?
Sergey
Kanat
cluer@cluer-VirtualBox:~/kubespray$ kubectl get nodes
NAME STATUS ROLES AGE VERSION
k8s-m1.me Ready master 17h v1.9.5
k8s-s1.me Ready node 17h v1.9.5
k8s-s2.me Ready node 17h v1.9.5
Kanat
Хорошая группа, напомните мне потом поставить вам пивавс
Denis
Anonymous
Kanat
Можно же дальше спрашивать? :)
Kanat
Как теперь туда поставить sock shop чтобы иметь доступ с удаленной машины
Sergey
по kubespray/minikube не могу сказать, не пользовался:(
Anonymous
магазин носков?
Kanat
https://dev-ops-notes.ru/cloud/kubespray-%D1%83%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%BA%D0%B0-%D0%BA%D0%BB%D0%B0%D1%81%D1%82%D0%B5%D1%80%D0%B0-kubernetes-%D0%B2-%D0%BB%D1%8E%D0%B1%D0%BE%D0%BC-%D0%BE%D0%B1%D0%BB%D0%B0%D0%BA/
Anonymous
а, ясно. Хело-ворлд приложение
Sergey
Kanat
Да
Kanat
Но я не пойму как зайти на него из браузера
Sergey
ты порт прокинь с контейнера на хост и зайдешь
Kanat
cluer@cluer-VirtualBox:~/kubespray$ kubectl -n sock-shop get svc front-end
NAME TYPE CLUSTER-IP EXTERNAL-IP PORT(S) AGE
front-end NodePort 10.233.17.85 <none> 80:30001/TCP 17h
Kanat
Когда так делаю он выдает айпи из недоступной сети
Sergey
так вы по хосту обращайтесь на не по айпи ноды в кластере
Kanat
Sergey
clusterIP это адрес внутри кубер-сети
Sergey
у тебя порт прокинут на хост машину
Kanat
Kanat
Заработало почему то
Anonymous
ходи так: 192.168.2.71:30001
Kanat
Без прокидки
Kanat
Sergey
потому что у тебя nodeport уже есть на 80-30001
Leonid
К разговору про доступ kubectl сразу после деплоя с помощью kubespray:
в inventory/<something>/group_vars/k8s-cluster.yml
есть переменна kubeconfig_localhost. Если поставить true, после деплоя положит admin.conf в inventory/<something>/artifacts
дальше mv admin.conf ~/.kube/config
и все
Kanat
Kanat
Что хорошего или плохого можете сказать про эту штуку?
Kanat
https://www.weave.works/
Sergey
Leonid
По дефолту это true?
нет, по дефолту в inventory/sample/ оно закомментировано, что в ролях далее обрабатывается как false
к сожалению так
Kanat
Вообще можно kubespray в проде использовать? Я недавно в этом вообще :)
Sergey
чем вас обычный кубер не устраивает
Kanat
Sergey
а кто вас заставляет в GCP лезть
Kanat
Leonid
kubespray - быстрый старт, попробовать
потом все равно from scratch развертывать придется, чтобы все понять