Anonymous
всю боль :)
Vlad
Недавно сбер писал про использование кафки как раз для буфера между приложением и БД: https://habr.com/company/sberbank/blog/353608/
Sergey
ребят, я что с Mesosphere, можно на ней фри кластер поднять?
Sergey
Openshift origin
Ilya
Я чет туплю
Ilya
Как реализовать то?
Й
nginx auth ldap?
Silent
День добрый, развернул магазин носков, подскажите как получить доступ к данному магазину?
Ilya
nginx auth ldap?
Угу, в дашборд
Oleg
Как реализовать то?
Дашборд с кластерайпи сервисом. Деплой nginx + ldap, nodeport сервисом. Апстрим смотрит на сервис дашборда.
Alex
Всем привет, такой вопрос: Кто нибудь имел дело с OpenStack и деплоем Kubernetes кластера в данную среду?
Й
Дашборд с кластерайпи сервисом. Деплой nginx + ldap, nodeport сервисом. Апстрим смотрит на сервис дашборда.
Почему нодепорт? Почему не настроить хостпорт и ходить по-человечески по урле, а не по урле + порт?
Oleg
Почему нодепорт? Почему не настроить хостпорт и ходить по-человечески по урле, а не по урле + порт?
по вкусу у нас перед кластером стоит внешний балансировщик, который автоматом определяет сервисы куба, а перед ним фронтенд, который терминирует ssl так что мы тоже ходим по красивому урлу с https
Й
Вооот)) так это же и написать нужно было ) спасибо, что не по ленились и дополнили коммент
Oleg
ну вопрос то про лдап дашборд))
Silent
прошу подсказать, как зайти на мастер после деплоя, стандартные учетные записи больше не работают, локально выкидывает обратно на авторизацию по ссх не работают стандартные учетки
Й
Не пускает куда? На ноду?
Sergey
после деплоя чего, деплоя куда вы сами не знаете что у вас деплой делает?
Й
Кароч, вы решили сэкономить на тех кто вам это деплоил?
Kanat
Кто нибудь имел дело с kubespray?
Kanat
!
Три железки 1 мастер 2 ноды, пытаюсь настроить kubectl со свой машины, прописал все ключи и сертификаты которые забрал с мастера, пытаюсь запустить kubectl get nodes получаю The connection to the server 192.168.2.71 was refused - did you specify the right host or port?
Kanat
cluer@cluer-VirtualBox:~$ kubectl config view apiVersion: v1 clusters: - cluster: certificate-authority: /home/cluer/ca.pem server: https://192.168.2.71 name: default-cluster contexts: - context: cluster: default-cluster user: default-admin name: default-system current-context: default-system kind: Config preferences: {} users: - name: default-admin user: client-certificate: /home/cluer/admin-k8s-m1.me.pem client-key: /home/cluer/admin-k8s-m1.me-key.pem
Anonymous
а порт?
Denis
Если в кастомной конфигурации конечно ставил
Anonymous
server: https://192.168.2.71:6443
Kanat
Ставил по доке kubespray ничего не менял в конфигах
Kanat
server: https://192.168.2.71:6443
cluer@cluer-VirtualBox:~$ curl -k https://192.168.2.71:6443 { "kind": "Status", "apiVersion": "v1", "metadata": { }, "status": "Failure", "message": "Unauthorized", "reason": "Unauthorized", "code": 401
Denis
hosts.ini покажи
Sergey
6443 это случаем не API?
Anonymous
так ему и надо api
Anonymous
который ты выше кидал...
Anonymous
серверу порт укажи
Anonymous
The connection to the server 192.168.2.71 was refused - did you specify the right host or port?
Denis
6443 это случаем не API?
К api не может законектится
Sergey
К api не может законектится
токен неправильный?
Kanat
cluer@cluer-VirtualBox:~/kubespray$ kubectl get nodes NAME STATUS ROLES AGE VERSION k8s-m1.me Ready master 17h v1.9.5 k8s-s1.me Ready node 17h v1.9.5 k8s-s2.me Ready node 17h v1.9.5
Kanat
Хорошая группа, напомните мне потом поставить вам пивавс
Kanat
Можно же дальше спрашивать? :)
Kanat
Как теперь туда поставить sock shop чтобы иметь доступ с удаленной машины
Sergey
по kubespray/minikube не могу сказать, не пользовался:(
Anonymous
магазин носков?
Kanat
магазин носков?
Да. Я думал это известная штука. Вот здесь описано.
Kanat
https://dev-ops-notes.ru/cloud/kubespray-%D1%83%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%BA%D0%B0-%D0%BA%D0%BB%D0%B0%D1%81%D1%82%D0%B5%D1%80%D0%B0-kubernetes-%D0%B2-%D0%BB%D1%8E%D0%B1%D0%BE%D0%BC-%D0%BE%D0%B1%D0%BB%D0%B0%D0%BA/
Anonymous
а, ясно. Хело-ворлд приложение
Kanat
Да
Kanat
Но я не пойму как зайти на него из браузера
Sergey
ты порт прокинь с контейнера на хост и зайдешь
Kanat
cluer@cluer-VirtualBox:~/kubespray$ kubectl -n sock-shop get svc front-end NAME TYPE CLUSTER-IP EXTERNAL-IP PORT(S) AGE front-end NodePort 10.233.17.85 <none> 80:30001/TCP 17h
Kanat
Когда так делаю он выдает айпи из недоступной сети
Sergey
так вы по хосту обращайтесь на не по айпи ноды в кластере
Sergey
clusterIP это адрес внутри кубер-сети
Sergey
у тебя порт прокинут на хост машину
Kanat
Kanat
Заработало почему то
Anonymous
ходи так: 192.168.2.71:30001
Kanat
Без прокидки
Denis
тип да:)
Не подошло это решение
Sergey
потому что у тебя nodeport уже есть на 80-30001
Leonid
К разговору про доступ kubectl сразу после деплоя с помощью kubespray: в inventory/<something>/group_vars/k8s-cluster.yml есть переменна kubeconfig_localhost. Если поставить true, после деплоя положит admin.conf в inventory/<something>/artifacts дальше mv admin.conf ~/.kube/config и все
Kanat
Что хорошего или плохого можете сказать про эту штуку?
Kanat
https://www.weave.works/
Sergey
Leonid
По дефолту это true?
нет, по дефолту в inventory/sample/ оно закомментировано, что в ролях далее обрабатывается как false к сожалению так
Kanat
Вообще можно kubespray в проде использовать? Я недавно в этом вообще :)
Sergey
чем вас обычный кубер не устраивает
Sergey
а кто вас заставляет в GCP лезть
Leonid
kubespray - быстрый старт, попробовать потом все равно from scratch развертывать придется, чтобы все понять