Костя
Да ладно? Серьезно?
Sergey
сиёзна
давайте сначала
для чего вы ставите хельм через гитлаб - и куда вы его ставите
Костя
Чтобы не фдудить, скажите пожалуйста вы страницу интеграции k8s кластера в Gitlab видели? Пробовали?
Костя
Не поймите не правильно, просто вы встречные вопросы задали, которые не появились бы, если б вы это делали
Sergey
просто это выглядит как "я сделал где то апт-гет инсталл, а как запускать"
Костя
Нет, это не так выглядит. Спасибо за помощь
engelbart
Я кстати знаю о чём это. Там на странице интеграции есть да установить helm
Костя
Вот
engelbart
я так понимаю, он какую то часть ставит в k8s
Костя
Он установился. Появился tiller под
engelbart
Коллега, я эту интеграцию не понял, не обессудьте, что там куда запрягать секрет для меня
engelbart
Вы уж лучше сами поделитесь если разберётесь
Костя
На самом деле я уже пару недель бьюсь.
Костя
За прокси вообще невозможно интегрировать
Костя
Баг репорт открыл. Теперь вот без прокси разбираюсь
Sergey
вы задеплоили тиллер - сервер
а клиент у вас есть чтобы им управлять?
Sergey
хельм сам то где
engelbart
Я бросилл эту интеграцию, просто kubictl юзаю в pipline
Костя
хельм сам то где
Вот и я том же. Я и спрашиваю у коллег, кто уже ставил. Куда он делся или его нужно локально донастроить
Igor
engelbart
auto-dev-ops это вроде платно
Igor
но по примеру можно понять как клиентская часть helm деплоит в k8s
engelbart
спасибо
Костя
engelbart
хз, я рад что бросил. жалею что не сразу
Костя
А у Вас в пайплайне получается просто контейнер с kubectl запускает команды?
engelbart
Да
Harry
Так, настроил всё-таки dapp, ибо гитлаб не может в несколько вариантов деплоя в куб
Stanislav
А dapp может?
Stanislav
Этоже просто обертка над heln
Stanislav
Helm
Sergey
Helm
может обертка над докером?
Stanislav
Не
engelbart
Stanislav
Ты не путай докербилд и helm, он 2 функции выполнякт
Stanislav
Я смотрел
Sergey
хельм это тулза для управления гугловым кубером
а дапп это тулза для тулзы?)
Harry
Дапп по-идее ускоряет скорость сборки образов
Sergey
+++
Sergey
а уже хельм раскатывает образы, собранны они через докерфайл или даппфайл
Stanislav
На мой взгляд еще одна лишняя прослойка, пока не придумал какие кейсы она может решить. Докер и так шустро билдится по сути.
Stanislav
Но это ИМХО
Sergey
Sergey
не 15 секунд а 3
Stanislav
можно еще быстрее
Не вижу логической причины как он это будет делать, если мы собираем в DIND, то у нас не остается кеша от предыдущей сборки чтобы его пропатчить, поэтому мы каждый раз собираем с нуля.
Sergey
но в дапп вы указываете куда закэшить дополнительно
Sergey
делать копи не из папки а сразу из гита, из нужной ветки нужный файл
Stanislav
хм, может поковыряю на досуге, почему бы и нет. спасибо
Harry
Да, разве что дапп установить - ума надо дать. Руби поставь, да не просто, а через rvm, ещё что-то поставь, дай судо пользователю, от кого раннер стартует.
Sergey
Harry
А так dappfile, в нем описано, как образы билдить. Шаблоны для Helm и пайплайн для гитлаба. Ничего, что требовало бы howto, тем более, что сам делал по статейкам от Флант
Andrei
Ребят, торможу уже, почему может не работать авторизация?
kubernetes.io/ingress.class: nginx
kubernetes.io/tls-acme: "true"
kubernetes.io/ingress.auth-type: "basic"
kubernetes.io/ingress.auth-secret: "basic-auth"
Harry
Сейчас пытаюсь понять, как сделать разные конфигурации для ингрессов в зависимости от окружения. Например, тестовая версия приложения сидит на test.k8s.mydomain.ru, а прод уже на mydomain.ru, соотв. для теста в шаблон ингресса надо прописать тестовый домен, но не пойму как. Подскажите, плз.
Harry
Andrei
Да. Максимум грешу на namespace, но он лежит в том же где и ingress запись
Andrei
или это наплевать и ingress будет ескать его в своем namespace, если не указан конкретный?
Dmytro
Dmytro
Dmytro
а точно конфиг обновился с basic auth? зайдите внутрь пода ингресс, дампаните нжинкс конфиг nginx -T
Dmytro
у меня бывало что редактируешь ингресс объект а он конфиг нжинкс не всегда перегенерирует
Dmytro
тогда просто надо убить все поды ингресса
Andrei
Да вот я и написал выше, что в конфиге пусто
Andrei
ок)
Dmytro
ну и включи сразу дебаг логи нжинкс (там через конфигмап кажется ключ надо прокинуть)
Dmytro
а то это гадание на кофейной гуще
Andrei
Мда, убийство и прописывание конкретного namespace’a откуда брать секрет не помогли, буду копать дальше
Dmytro
судя по документации секрет ожидается в дефолтном неймспейсе https://github.com/kubernetes/contrib/tree/master/ingress/controllers/nginx/examples/auth
Dmytro
а что в логах ingress controller (го проги)?
Harry
Andrei
Да, там было ни слова про это. Позже включу дебаг и гляну, пока не критично
Anton
Andrei