Kanat
Sergey
Sergey
там же мануал есть как че делать О.о
какие еще кубспреи)
Anonymous
я kubeadm развернул и норм
Sergey
Leonid
что подразумевается под from scratch
вручную все ставить, чтобы разобраться. Аналогично как Linux From Scratch.
в отличие от офф. мануала, где kubeadm, kubespray предлагает сразу на выбор flannel/calico/weave +
Leonid
helm опционально
Leonid
+ ingress_nginx_controller опционально
Leonid
+ ceph ..
Sergey
Sergey
ноду добавил новую в inventory и поехало:)
Leonid
ну kubespray тоже набор ansible ролей, там аналогично
Kanat
bebebe
Kanat
Kanat
А как теперь попасть на админку kubernetes?
Leonid
у kubespray в ролях куча jinja темплейтов для всего вышеперечисленного, которые можно выдернуть для своих "легковесных" ansible ролей, если комбайн не хочется использовать
Kanat
Пытаюсь зайти на https://192.168.2.71:6443/api/v1/namespaces/kube-system/services/https:kubernetes-dashboard:/proxy/#!/login
Kanat
Sergey
чаго О.о
Kanat
Тут так вроде описано
Kanat
https://github.com/kubernetes-incubator/kubespray/blob/master/docs/getting-started.md
Sergey
сделай node-port, создай служебный акк с правами и по токену будешь заходить
Anonymous
Kanat
Sergey
чувак
Sergey
я тебе так скажу
Sergey
пока ты не разберешься сам с кубом в кубспрей не лезь
Sergey
https://github.com/kubernetes/dashboard
Sergey
https://github.com/kubernetes/dashboard/wiki/Creating-sample-user
Sergey
этого достаточно чтобы получить доступ к админке
Sergey
просто когда у тебя "тык и готово", ты потом будешь грабли собирать, ты почитай доки разберись потом будешь easy-way юзать😊
Kanat
Kanat
Mikhail
Kanat
Kanat
Artur
Artur
Artur
спасибо 😊
Artur
https://github.com/sapcc/kubernetes-the-hard-way/ - вроде тоже самое, только под опенстаком разворачивать
Artur
а у хайтауера под гугл клауд
Sergey
а с чего начать то?
для "совсем нубов" есть https://kubernetes.io/docs/tutorials/kubernetes-basics/
там подробное обьяснение что такое поды сервисы деплой и прочие вещи
потом берешь виртуалки и ставишь кластер
задачка не сложная
Sergey
по крайней мере мой путь был такой
Sergey
а потом сунули в морду проект на кубере "разбирайся" и все:)
Artur
ну это-то я читал... само разворачивание
Sergey
а чего интересует тогда:)
Sergey
не знаю там, задеплой какое нибудь python-flask приложение с hello-world на кубер, и нагрузи это все какими нить хайлоад тестами, для разминки думаю пойдет
Artur
Само разворачивание кластера кубика
Artur
Я кубадмом разворачивал, и приложения в нем запускал
Sergey
а чего еще то нужно
Artur
Но как к нему прицепить лдап и pki не понял
Artur
т.е. спрей и АДМ не дают понимания внетренней кухни
Sergey
=_= а куда ldap то хотите, для чего
Sergey
вы хотите админку привязанную к ldap или что
Ilya
Artur
Я к тому что спрей и кубадм не дают понимания. Вот и спросил, что хорошего есть для изучения развертывания кластера
Artur
Базовые компонентов и деплой в работающий кластер - это уже не так сложно
Artur
Ответ меня вполне удовлетворил
Artur
Да, вот собственно это очень интересно
Алексей
Генеришь спеки с помощью bootkube
Берешь оттуда сертификаты и ставишь кластер etcd
Пишешь конфиг kubelet
Делаешь bootkube apply на спеки
Поднимается типа апи
В него автоматом заливаются нагенеренные ранее спеки
HA на апи по своему вкусу
Работы на полчаса если понимаешь все что происходит
Или на хз сколько времени зависит от квалификации инженера
Алексей
Ну или все руками пишешь если есть желание
Алексей
Потом сверху файлуху ингресс и прочие прелести жизни
Ilya
Sergey
Так а чего вы хотите собсна
Sergey
Так про ldap
Й
ldap он и в Африке лдап
Й
https://github.com/kvspb/nginx-auth-ldap
Й
2-е. Зачем кубернетесу админка? В вашем понимании?
Anonymous
глаза бережёт
Sergey
Разрабам тож "надо"