Sergey
там же мануал есть как че делать О.о какие еще кубспреи)
Anonymous
я kubeadm развернул и норм
Sergey
Sergey
А как еще можно?
ты главное проду на миникубе не строй, ок?)
Leonid
что подразумевается под from scratch
вручную все ставить, чтобы разобраться. Аналогично как Linux From Scratch. в отличие от офф. мануала, где kubeadm, kubespray предлагает сразу на выбор flannel/calico/weave +
Leonid
helm опционально
Leonid
+ ingress_nginx_controller опционально
Leonid
+ ceph ..
Sergey
вручную все ставить, чтобы разобраться. Аналогично как Linux From Scratch. в отличие от офф. мануала, где kubeadm, kubespray предлагает сразу на выбор flannel/calico/weave +
а я не дошел до спрея с миникубом, развернул кластер, написал скриптик и если че через ansible все за 2 мин ставлю
Sergey
ноду добавил новую в inventory и поехало:)
Leonid
ну kubespray тоже набор ansible ролей, там аналогично
Kanat
А как теперь попасть на админку kubernetes?
Sergey
А как теперь попасть на админку kubernetes?
гугли dashboard лучше даже в github смотреть
Leonid
у kubespray в ролях куча jinja темплейтов для всего вышеперечисленного, которые можно выдернуть для своих "легковесных" ansible ролей, если комбайн не хочется использовать
Sergey
ну kubespray тоже набор ansible ролей, там аналогично
в идеале бы дописать туда всякие zabbix-агенты и пр плюшки:3
Kanat
Пытаюсь зайти на https://192.168.2.71:6443/api/v1/namespaces/kube-system/services/https:kubernetes-dashboard:/proxy/#!/login
Kanat
Sergey
чаго О.о
Kanat
Тут так вроде описано
Kanat
https://github.com/kubernetes-incubator/kubespray/blob/master/docs/getting-started.md
Sergey
сделай node-port, создай служебный акк с правами и по токену будешь заходить
Leonid
в идеале бы дописать туда всякие zabbix-агенты и пр плюшки:3
https://github.com/kubernetes-incubator/kubespray/blob/master/docs/integration.md интеграция спрея в свои плейбуки
Kanat
Sergey
чувак
Sergey
я тебе так скажу
Sergey
пока ты не разберешься сам с кубом в кубспрей не лезь
Sergey
https://github.com/kubernetes/dashboard
Sergey
https://github.com/kubernetes/dashboard/wiki/Creating-sample-user
Sergey
этого достаточно чтобы получить доступ к админке
Sergey
просто когда у тебя "тык и готово", ты потом будешь грабли собирать, ты почитай доки разберись потом будешь easy-way юзать😊
Alex
kubespray, terraform - создаёт инстансы, ansible ставит на них k8s
Аналогичным образом сейчас развернул k8s на baremetal, только без terraform
Leonid
а с чего начать то?
https://github.com/kelseyhightower/kubernetes-the-hard-way
Artur
спасибо 😊
Artur
https://github.com/sapcc/kubernetes-the-hard-way/ - вроде тоже самое, только под опенстаком разворачивать
Artur
а у хайтауера под гугл клауд
Sergey
а с чего начать то?
для "совсем нубов" есть https://kubernetes.io/docs/tutorials/kubernetes-basics/ там подробное обьяснение что такое поды сервисы деплой и прочие вещи потом берешь виртуалки и ставишь кластер задачка не сложная
Sergey
по крайней мере мой путь был такой
Sergey
а потом сунули в морду проект на кубере "разбирайся" и все:)
Artur
ну это-то я читал... само разворачивание
Sergey
а чего интересует тогда:)
Sergey
не знаю там, задеплой какое нибудь python-flask приложение с hello-world на кубер, и нагрузи это все какими нить хайлоад тестами, для разминки думаю пойдет
Artur
Само разворачивание кластера кубика
Artur
Я кубадмом разворачивал, и приложения в нем запускал
Sergey
а чего еще то нужно
Artur
Но как к нему прицепить лдап и pki не понял
Artur
т.е. спрей и АДМ не дают понимания внетренней кухни
Sergey
=_= а куда ldap то хотите, для чего
Sergey
вы хотите админку привязанную к ldap или что
Sergey
И мне про это расскажите
я вообще потерял суть разговора я ему ответил на вопрос "а с чего начать"
Artur
Я к тому что спрей и кубадм не дают понимания. Вот и спросил, что хорошего есть для изучения развертывания кластера
Artur
Базовые компонентов и деплой в работающий кластер - это уже не так сложно
Artur
Ответ меня вполне удовлетворил
Sergey
Ответ меня вполне удовлетворил
если хочешь поглубже - поднимай мультимастер с etcd отказоустойчивый - будет весело:)
Artur
Да, вот собственно это очень интересно
Алексей
Генеришь спеки с помощью bootkube Берешь оттуда сертификаты и ставишь кластер etcd Пишешь конфиг kubelet Делаешь bootkube apply на спеки Поднимается типа апи В него автоматом заливаются нагенеренные ранее спеки HA на апи по своему вкусу Работы на полчаса если понимаешь все что происходит Или на хз сколько времени зависит от квалификации инженера
Алексей
Ну или все руками пишешь если есть желание
Алексей
Потом сверху файлуху ингресс и прочие прелести жизни
Sergey
Так а чего вы хотите собсна
Sergey
Так про ldap
Й
ldap он и в Африке лдап
Й
https://github.com/kvspb/nginx-auth-ldap
Й
2-е. Зачем кубернетесу админка? В вашем понимании?
Anonymous
глаза бережёт
Sergey
2-е. Зачем кубернетесу админка? В вашем понимании?
Скорее менеджерам чтобы видеть как оно все выглядит
Sergey
Разрабам тож "надо"