Ilya
куча желты сообщений что я аноним или типо того
Ilya
Andor
А залогиниться пробовал?
Ilya
да
Ilya
токеном этим
Ilya
Sergey
сек
Sergey
перезайдите, бред какой то, если акканту сервисный, почему у вас крин анонимуса показывает
Sergey
вы точно токены не путаете
Ilya
а нет, перезашел мож в сесси отсталось..
ща показывает что я админ, но всеровно все желтое
Ilya
Sergey
kubectl get pods —all-namespaces
Ilya
Sergey
покажите содержание ямлика на создание юзера
Alexey
посмотри роли и clusterrolebindings
Ilya
apiVersion: v1
kind: ServiceAccount
metadata:
name: admin-user
namespace: kube-system
Sergey
рили?
Ilya
Alexey
* rolebindings
* roles
вот это нужно настроить
Sergey
Alexey
твой админ не имеет прав
Sergey
я доку зачем по вашему скидывал? чтобы вы не читая скопипастили первое что увидите?
Ilya
есть пример?
Sergey
может вам пока рано в k8s?
Ilya
может, но надо добить, и разобраться, с вашей помощью или без, проосто надеялся найти помощи
Anonymous
Кто нибудь ознакомился с https://www.redhat.com/en/blog/introducing-operator-framework-building-apps-kubernetes ? Какие нибудь pro contra?
Sergey
доку вам скинули, в чем проблема? вы по документу не видите что надо сделать?
Nick
Кстати выявил что бывает что через kops не поднимается мастер толи из-за ebs толи под конкретным типом instance.
C4.lagre работает а под c5.large нет. Может я про них что-то не знаю конечно)
Andor
Nick
Но так да. Все четко и быстро взлетает под aws. Даже чел выше справился бы )))
Dmytro
Nick
Вроде AMI не меняется от настроек развертывания. Но я это не проверял.
Dmytro
вообще c5 и m5 я бы пока не стал юзать в продакшене, я от них уже кучу проблем выгреб с декабря месяца
Dmytro
там и тайм дрифт, и с днс проблемы
Dmytro
и чего только нет
Nick
Глянул ща. Возможно ты прав.
Nick
Правда не стоит юзать 5 видимо. Спасибо. 👍
Dmytro
на убунте 14.04 точно будут бока такие, в 16.04 вроде уже драйверы есть, по крайней мере в последних оф ами
Nick
Там coreOs вроде в базе в kops. Если я не путаю...
Но да. Скорее всего из-за драйвера. Не подумал что-то про nvme...
Dmytro
в копс дебиан с кастомным ядром
Dmytro
с патчами от гугла, если у вас дефолтное ами
Nick
Буду знать. Уделю этой части внимание чтобы быть в курсе таких мелочей.
Lex
кто-то пробовал https://github.com/genuinetools/img ?
Andor
Попробуй и расскажи
V
блин ребята можете пояснить какой прикол в этих secrets в кубере, а то не получается понять от чего скрывается то
Dmytro
собственно пароли и т.п. нужно туда класть
Dmytro
ну и соответственно если девелоперам выдавать такие роли (про RBAC же не надо рассказывать?) с которыми они не могут смотреть секреты и не имеют доступа к шеллу контейнеров - доступ к паролям выходит ограничен
Dmytro
надеюсь понятно получилось
Mikhail
Чем от конфигмапы отличается? Они в RBAC не умеют?
Dmitrii
Ребята, а кто-нибудь тут использует ansible-container?
Max
Особо секурные. Можно сделать конфиг с ключиком, чтобы внутри etcd хранились в зашифрованном виде. И еще они хранятся только в памяти на воркерах, так что если злодей пролезет в датацентр и утащит воркер ноду, то секрет ему не узнать.
Dmitrii
Я что-то заткнулся на странной задаче: у меня последняя роль из кэша берётся, а мне нужно, чтоб она всегда отрабатывала.
Или правильнее no-cache заюзать, вот в чём вопрос?
Mikhail
Andor
Max
Эм... AES тоже не канает?
Max
"Encrypting Secret Data at Rest", 1.7 и выше.
Anton
Товарисчи, подскажите как задать количество реплик, равное количесву нод с определенным лейбл?
Anton
Anton
Еще вопрос, нод селектор можно использовать вместе с аыинити, антиаыинити?
Anton
Афинити*
Andrey
хм, а зачем?
Denis
Всем привет! Кто нибуть создавал свои helm-репозитории в Gitlab?
Anton
хм, а зачем?
Интересно, что из них имеет приоритет, например противоречащие правила если писать
Andrey
Denis
Костя
Люди, когда ставишь helm через UI GitLab и он поставился успешно - появляется tiller под. Ок. А как теперь юзать его? Сам бинарник helm где? Локально скачивать и настраивать надо?
Sergey
там куда раскатали
Костя
Немного не понял. Раскатал в отдельный namespace. Tiller под вижу
Sergey
вы засунули хельм в контейнер чтоль?
Костя
Это не я. Это gitlab так его ставит. Я его возможности хочу попробовать вместе с CI/CD
Sergey
как не вы, вы запускаете кнопку в гилабе и не знаете что она делает? а мы тут откуда узнаем
Костя
Ну вы не знаете, а люди знают
Костя
Я и хочу узнать
Sergey
вы не понимаете, вы что то хотите сделать - вы выполняете действия
зачем выполнять действия, результат которых вы не представляете?
из вопроса я делаю такой вывод: в гитлабе тыкнули куда то чтобы установить хельм, я отечаю на вопрос - запускать его там куда поставили
Костя
О господи. Вы с Gitlab работали?
Sergey
хельм это пакетный менеджер омг