
Сергей
03.01.2018
20:17:50
так что запушить что-то в открытый доступ - мне проще себя было за сраку укусить
я же говорю, это только мой опыт извращенный
он может не стоить и 1% от общего

Kvendingoldo
03.01.2018
20:18:15

Google

Dmitry
03.01.2018
20:19:01
ну ок.

Kvendingoldo
03.01.2018
20:19:12
Да
у меня так в чарте инфра лежит монга, elk и пр.

Dmitry
03.01.2018
20:19:38
Да
а если helm dependencyupdate делать на корневом, он дочерние отапдейтит?

Kvendingoldo
03.01.2018
20:20:07
Должен, но я не проверял
у меня нет такого уровня вложенности

Dmitry
03.01.2018
20:20:30
а то что это обьединяет уже внутреннее.

Сергей
03.01.2018
20:21:09
тут проблема не договориться с опенсорс, а с внутреним контролем

Dmitry
03.01.2018
20:21:54

Сергей
03.01.2018
20:21:57
меня один раз неилюзорно выипли за переписку на гитхабе где были указаны серые айпи)
ну как выебли - уволили

Google

Dmitry
03.01.2018
20:22:36
видимо среда конурентная)

Сергей
03.01.2018
20:23:20
я помню комплайнс проходили, это было весело, ибо был самосборное ядро
весь комплайнс был заточен под редхат тогда 5 версии и его ядра

Dmitry
03.01.2018
20:23:57
ну вот дело в том, что часто недоверие к опенсорсу ведет к меньшей секьюрности)

Сергей
03.01.2018
20:24:27
короче прислали толмут со всеми патчами - там их пару сотен и по каждому надо было отчитаться с ссылкой на первоисточник

Dmitry
03.01.2018
20:24:34
особенно в маленьких конторках, где пилят свое...

Сергей
03.01.2018
20:24:38
у меня 2 месяца работа заключалась тупо в бумажной волоките
но то такое - дела давно убитых дней

Dmitry
03.01.2018
20:25:06

Сергей
03.01.2018
20:25:43
я же говорю, последние полтора года с кубером я почти дела не имею потому особо и не изучал хелм под конкретную задачу, а так он мне особо полезным не показался

Dmitry
03.01.2018
20:26:38

Сергей
03.01.2018
20:26:56
ну это я возвращаясь к нему

Dmitry
03.01.2018
20:27:22
ааа
ну считай вернулись

Сергей
03.01.2018
20:28:00
умерла так умерла

Dmitry
03.01.2018
20:45:13
nginx-ingress-controller-548869458-mg96b 0/1 CrashLoopBackOff 6 7m
не понятно почему он не поднимается

Sergey
03.01.2018
20:46:22

Google

Сергей
03.01.2018
20:47:11
о значит у меня все же не маразм)

Dmitry
03.01.2018
20:48:04
Ну а почему ansible и его jinja шаблонизатор не юзать? нормально в роли сгруппировать итд.

Kvendingoldo
03.01.2018
21:28:14
Если есть инит-конейтнер, то надо его логи глядеть

Dmitry
03.01.2018
21:33:37
авторизация или RBAC.
F0103 21:29:58.155361 5 launch.go:136] ✖ It seems the cluster it is running with Authorization enabled (like RBAC) and there is no permissions for the ingress controller. Please check the configuration
деплоил через kubespray
ща почитаем
Понятно что надо дать права чтобы контроллер мог управлять сетью кластера
https://github.com/kubernetes/ingress-nginx/issues/266
мм rbac.create

Kvendingoldo
03.01.2018
21:48:02
а есть service account?
если да, то:
kubectl create clusterrolebinding <my-rule-name> --clusterrole=cluster-admin --serviceaccount=<account>

Dmitry
03.01.2018
21:57:01
там у чарта есть параметр rbac.create: true вот думаю его заюзать
но пока чето не хочет
Ох ребята, спасибо всем большое, выходные с кубиком проходят хорошо)

Сергей
03.01.2018
22:15:25

Dmitry
03.01.2018
22:15:51

Сергей
03.01.2018
22:16:07

Dmitry
03.01.2018
22:16:34
?
ну прототип железки готов, хочу сделать нормальную инфраструктуру с mqtt, kafka итд

Google

Dmitry
03.01.2018
22:18:11
потом задеплоить dummy код для machine learning, ну и так далее.
вот стоит в values.yml
nginx-ingress:
rbac.create: true

Сергей
03.01.2018
22:20:00
фу быть таким

Dmitry
03.01.2018
22:20:04
м?

Сергей
03.01.2018
22:20:26
умным таким
я комплексовать начинаю
рядом с тобой

Dmitry
03.01.2018
22:22:42
пффф

Admin
ERROR: S client not available

Dmitry
03.01.2018
22:22:54
умным. надо сделать, тада да.

Сергей
03.01.2018
22:24:38
лан я спать

Dmitry
03.01.2018
22:28:31
спокойной ночи
пока политика rbac не пропихнулась
Вроде после создания permissive-binding чето поперло
ингресс поднялся, но порт только 80 открыт... как мне добавить 443 или любой другой?
хотя не уверен что он поднялся... nginx-ingress-controller LoadBalancer 10.233.22.211 <pending> 80:31603/TCP,443:31932/TCP 29m
хм. мжет из-за CNI и weave...,
Проснулся кто уже?) ваще чето не прет ingress

No1
04.01.2018
04:40:37
это чат боли по кубернетесу или все продолжает круто работать??

Dmitry
04.01.2018
04:45:06
У меня выходные. Ковыряю сижу, хочу до конца дойти

Google

Dmitry
04.01.2018
04:45:18
короче.
nginx-ingress-controller LoadBalancer 10.233.54.8 <pending> 80:30219/TCP,443:31702/TCP 1h
деплою nginx-ingress-controller а ip не дается ?
Такс. ингресс заработал, попадаю на default бекенд
Как мне переключить ingress на мой pod kibana?
https://github.com/kubernetes/charts/tree/master/stable/kibana

Sergey
04.01.2018
12:35:12
мое мнение - начни с траэфика
траеэфик по фичам сливает нжинксу сильно. Мы перешли как раз с траефика на нжинкс. Знакомей, больше инфы, документации и т.д., больше гибкости.

Сергей
04.01.2018
12:35:53
хотя уменя есть 2 примера когда с нгинкс свалили на него

Sergey
04.01.2018
12:37:25
старт одинаково прост. А вот дальше начинаются уже нюансы.
например, на один домен хочется вайтлисты повесить, к второму там бейсик ауз через аннотейшины прикрутить и т.д.

Сергей
04.01.2018
12:38:56
http://danielfm.me/posts/painless-nginx-ingress.html тут есть неплохая статья

Sergey
04.01.2018
12:47:29
ну так о том и речь, что больше инфы и документации и т.д. + плюшки вроде vts-exporter

Сергей
04.01.2018
12:51:21
вообще с нгинкс были приколы с регрессиями при выходе новых версий
когда вича Х работала а в новой перестала
плюс все же нгинкс не имеет нативной поддержки кубера
но то такое - человек один хуй должен сам попробовать все
объебаться и сделать выбор

Deep Sea
04.01.2018
12:53:07
Ну и трафик активно развивается

Sergey
04.01.2018
12:56:58
кубернетес такой паровоз, что все иже с ним очень активно развивается

Dmitry
04.01.2018
17:45:37
так.