Й
Нууу.. дефолтная админка это фигня))
Ilya
https://github.com/kvspb/nginx-auth-ldap
Это я прикутил уже
Й
Мне как то попадался сторонний проект. Со всякими свистелками.. только забыл как называется (
Sergey
Нууу.. дефолтная админка это фигня))
Ее вполне хватает для чего она была задумана
Й
Это я прикутил уже
Тогда в чем вопрос? Хотите рулить правами кубернетесу?
Й
?
Stanislav
Народ, кто подскажет кто расскажет. Вот знаю в Шифте есть такая штука как Темплейты. Из задачи, мне нужно в каждом новом неймспейсе подтягивать переменную для клиентского доступа в ceph по rbd. Можно ли это организовать как то в чистом кубике?
Ilya
?
Передача токена
Stanislav
Хельму надо передавать секрет
Stanislav
А я бы хотел чтобы он независимо устанавливался по дефолту
Stanislav
https://docs.openshift.org/3.6/install_config/storage_examples/ceph_rbd_dynamic_example.html
Stanislav
К примеру как тут сделано в конце
Ilya
Щас в хедаре передаю бареар один и тот же
Stanislav
При чем тут береар и ceph auth токен для PV ?
Stanislav
Аа, сорри)
Ilya
?
Передавать разные токены хотелось бы
Й
Передавать разные токены хотелось бы
Доберусь домой - гляну, если никто раньше не поможет
Ilya
Угу, может и сам за выходные придумаю че нить
Stanislav
Или можно как то сделать глобальный секрет?
Вопрос снимается, если кому интересно, то чтобы не задавать каждый в неймспейсе секрет для доступа к PV через Rbd, требуется в StorageClass добавить "userSecretNamespace": "default", в общем один любой namespace который содержит нужный секрет.
Aleksandr
Это работает только в 1.9 насколько я помню
Stanislav
У меня 1.10
Igor
ребят, а кто-то знает, почему ebs, созданные pvc+pv не удаляются после удаления этих самых pvc+pv? reclaim policy стоит delete. это и в 1.8 было, и подолжилось в 1.9
Igor
или, возможно, это бай дизайн? дока вроде четко говорит о том, что ebs должны удаляться с такой reclaim policy
Vadim
Добрый день. Что ему нужно ? Пытаюсь prometheus в k8s поставить: helm install -f values.yaml stable/prometheus --name prometheus --namespace prometheus Error: render error in "prometheus/templates/server-ingress.yaml": template: prometheus/templates/server-ingress.yaml:23:21: executing "prometheus/templates/server-ingress.yaml" at <$url>: wrong type for value; expected []interface {}; got []string values.yaml server ingress: enabled: true annotations: kubernetes.io/ingress.class: nginx hosts: - prometheus.domain.com tls: [] Может какой-то баг или несовместимость версий ? k8s 1.8.0 helm 2.7.0
Vadim
обновил helm до 2.8.2 вроде бы заработало
bebebe
коллеги, никто не игрался с bird4 и metalb? https://metallb.universe.tf/
Igor
dynamic provisioning. или даже statefulset с volumeclaimtemplate
Dmytro
Хмм у меня в 1.5.7 как раз statefulset с вольюм темплейтом и если удалить pv то удаляется и ebs
Oleg
Кто использует gRPC? поскажите, nginx умеет с ним балансировку? Хотя бы iphash?
Dmytro
В новой версии научился
Dmytro
Писали в резил ноутс, насколько это действительно работает не подскажу
Oleg
мне в реальности для grpc нужен аналог sticky session. Чтобы следующий запрос от клиента попал туда же куда предыдущий.
Dmytro
Думаю что это должно быть уже реализовано в nginx
Ivan
есть hash для upstream {}
Kanat
Привет
Kanat
Я пытаюсь построить кластер с kubespray на трёх физических машинах
Kanat
Я правильно понимаю что самую слабую нужно ставить на мастер ноду?
Bro
не факт
Kanat
У меня есть dedicated сервер Vmware Esxi 6.5 есть ли смысл на него тестовый кластер поставить? Или это будет изврат?
Ivan
Почему нет?
Kanat
Виртуализация же, не будет медленно всё ворочаться?
Ivan
В 2018 оверхед минимальный от виртуализации уже
Anton
что лучше (проще) взять для персистентности на bare metal, gluster или ceph? особенно, если в первый раз.
Stanislav
Ceph
Andrei
Openebs
Sergey
что лучше (проще) взять для персистентности на bare metal, gluster или ceph? особенно, если в первый раз.
проще glusterfs, но проще заканчивается если надо pvc, тогда придется притягивать еще отдельный сервис который будет рестапи для управления глистом давать
Aleksei
Heketi персик же
Anton
Heketi персик же
то есть мне нужно glusterfs+heketi и это будет в сумме проще чем ceph?
Aleksei
Работает отлично
engelbart
Народ подскажите плиз. в type: LoadBalancer ports: - port: 80 targetPort: 8080 protocol: TCP как targetPort взять из config что то вроде valueFrom: configMapKeyRef: key: "key" name: "my-config" возможно? какой там синтаксис
Denis
Ceph
ceph нужно еще обслуживать уметь. Учти если опыта мало, то лучше за него не братся.
Sergey
А если не браться, то опыт и не появится
Denis
А если не браться, то опыт и не появится
Проце гластер тогда) Посмотрел бы на твое лицо когда ceph у тебя троить начал и ты уже начинаешь прощатся с данными в кластере)))
Gleb
а что?
Тебе ни один вариант из мной предложенных не понравится как минимум потому что это будет "не бесплатно"
ShadoWalkeR
что лучше (проще) взять для персистентности на bare metal, gluster или ceph? особенно, если в первый раз.
Человек хочет лишиться persistent-девсвенности. И просит помочь выбрать между двумя стульями😂
Anton
можно и между тремя
Gleb
Ну из опенсорса у тебя выбор между двумя
Gleb
Читай доки по цефу чё
Anton
почему именно по цефу? выше гластер советуют
Anton
у меня кластер в ibm/softlayer, кстати, может быть у них что-то готовое есть?
ShadoWalkeR
Кстати, @Anc1ent мне тут вместо опенвз посоветовали овирт😂
Gleb
почему именно по цефу? выше гластер советуют
Потому что у гластера даже с комерческой поддержкой проблем миллион и их не чинят. Редхат явно болт положил. А если ты еще и из двух нод решишь сделать то вообше говна наешься
ShadoWalkeR
Ну он более менее годный
Он уже вышел из стадии "Для бэкапов у нас есть апи. Для миграции у нас есть апи. Вообще для всего нужного вам функционала у нас есть апи!"?))))
ShadoWalkeR
😂👍
Gleb
И софт для бекапирования
ShadoWalkeR
Россия и Купить в одном предложении