@kubernetes_ru

Страница 371 из 958
Сергей
03.01.2018
20:17:50
так что запушить что-то в открытый доступ - мне проще себя было за сраку укусить

я же говорю, это только мой опыт извращенный

он может не стоить и 1% от общего

Kvendingoldo
03.01.2018
20:18:15
например есть корневой чарт infra он ставит nginx-ingress, и еще те, что лежат рядом, например чарт elk
просто в корне чарта, где у тебя лежит файлик Chart.yaml нужно создать папочку charts и положить туда твои чарты-зависимости

Google
Kvendingoldo
03.01.2018
20:19:12
Да

у меня так в чарте инфра лежит монга, elk и пр.

Dmitry
03.01.2018
20:19:38
Да
а если helm dependencyupdate делать на корневом, он дочерние отапдейтит?

Kvendingoldo
03.01.2018
20:20:07
Должен, но я не проверял

у меня нет такого уровня вложенности

Dmitry
03.01.2018
20:20:30
обычно я подпадал всегда под строгий nda
ну вот NDA. Часто то что опенсорсное модифицируют можно ведь договориться о пуше в апстрим

а то что это обьединяет уже внутреннее.

Сергей
03.01.2018
20:21:09
тут проблема не договориться с опенсорс, а с внутреним контролем

Dmitry
03.01.2018
20:21:54
тут проблема не договориться с опенсорс, а с внутреним контролем
да, понял. Но разве им не все равно если модификация минимальная. типа добавил параметр?

Сергей
03.01.2018
20:21:57
меня один раз неилюзорно выипли за переписку на гитхабе где были указаны серые айпи)

ну как выебли - уволили

Google
Dmitry
03.01.2018
20:22:36
ну как выебли - уволили
ну айпи это несколько это другое. Но если честно жестко.

видимо среда конурентная)

Сергей
03.01.2018
20:23:20
я помню комплайнс проходили, это было весело, ибо был самосборное ядро

весь комплайнс был заточен под редхат тогда 5 версии и его ядра

Dmitry
03.01.2018
20:23:57
ну вот дело в том, что часто недоверие к опенсорсу ведет к меньшей секьюрности)

Сергей
03.01.2018
20:24:27
короче прислали толмут со всеми патчами - там их пару сотен и по каждому надо было отчитаться с ссылкой на первоисточник

Dmitry
03.01.2018
20:24:34
особенно в маленьких конторках, где пилят свое...

Сергей
03.01.2018
20:24:38
у меня 2 месяца работа заключалась тупо в бумажной волоките

но то такое - дела давно убитых дней

Сергей
03.01.2018
20:25:43
я же говорю, последние полтора года с кубером я почти дела не имею потому особо и не изучал хелм под конкретную задачу, а так он мне особо полезным не показался

Сергей
03.01.2018
20:26:56
ну это я возвращаясь к нему

Dmitry
03.01.2018
20:27:22
ааа

ну считай вернулись

Сергей
03.01.2018
20:28:00
умерла так умерла

Dmitry
03.01.2018
20:45:13
nginx-ingress-controller-548869458-mg96b 0/1 CrashLoopBackOff 6 7m

не понятно почему он не поднимается

Sergey
03.01.2018
20:46:22
кстати, где-то видел обсуждение прикрутить туда джинжу как вариант шаблонизатора
я предлагал в этом чати. и даже вкрутил. правда без хельма.

Google
Сергей
03.01.2018
20:47:11
о значит у меня все же не маразм)

Dmitry
03.01.2018
20:48:04
Ну а почему ansible и его jinja шаблонизатор не юзать? нормально в роли сгруппировать итд.

Kvendingoldo
03.01.2018
21:28:14
Если есть инит-конейтнер, то надо его логи глядеть

Dmitry
03.01.2018
21:33:37
авторизация или RBAC.

F0103 21:29:58.155361 5 launch.go:136] ✖ It seems the cluster it is running with Authorization enabled (like RBAC) and there is no permissions for the ingress controller. Please check the configuration деплоил через kubespray

ща почитаем

Понятно что надо дать права чтобы контроллер мог управлять сетью кластера

https://github.com/kubernetes/ingress-nginx/issues/266

мм rbac.create

Kvendingoldo
03.01.2018
21:48:02
а есть service account?

если да, то: kubectl create clusterrolebinding <my-rule-name> --clusterrole=cluster-admin --serviceaccount=<account>

Dmitry
03.01.2018
21:57:01
там у чарта есть параметр rbac.create: true вот думаю его заюзать

но пока чето не хочет

Ох ребята, спасибо всем большое, выходные с кубиком проходят хорошо)

Сергей
03.01.2018
22:15:25
Dmitry
03.01.2018
22:15:51
оно тебе надо на выходные то
ну а чо, когда для себя-то) хочу запилить кластер под собственный iot проект.

Dmitry
03.01.2018
22:16:34
?

ну прототип железки готов, хочу сделать нормальную инфраструктуру с mqtt, kafka итд

Google
Dmitry
03.01.2018
22:18:11
потом задеплоить dummy код для machine learning, ну и так далее.

вот стоит в values.yml nginx-ingress: rbac.create: true

Сергей
03.01.2018
22:20:00
фу быть таким

Dmitry
03.01.2018
22:20:04
м?

Сергей
03.01.2018
22:20:26
умным таким

я комплексовать начинаю

рядом с тобой

Dmitry
03.01.2018
22:22:42
пффф

Admin
ERROR: S client not available

Dmitry
03.01.2018
22:22:54
умным. надо сделать, тада да.

Сергей
03.01.2018
22:24:38
лан я спать

Dmitry
03.01.2018
22:28:31
спокойной ночи

пока политика rbac не пропихнулась

Вроде после создания permissive-binding чето поперло

ингресс поднялся, но порт только 80 открыт... как мне добавить 443 или любой другой?

хотя не уверен что он поднялся... nginx-ingress-controller LoadBalancer 10.233.22.211 <pending> 80:31603/TCP,443:31932/TCP 29m

хм. мжет из-за CNI и weave...,

Проснулся кто уже?) ваще чето не прет ingress

No1
04.01.2018
04:40:37
это чат боли по кубернетесу или все продолжает круто работать??

Dmitry
04.01.2018
04:45:06
У меня выходные. Ковыряю сижу, хочу до конца дойти

Google
Dmitry
04.01.2018
04:45:18
короче. nginx-ingress-controller LoadBalancer 10.233.54.8 <pending> 80:30219/TCP,443:31702/TCP 1h

деплою nginx-ingress-controller а ip не дается ?

Такс. ингресс заработал, попадаю на default бекенд

Как мне переключить ingress на мой pod kibana?

https://github.com/kubernetes/charts/tree/master/stable/kibana

Sergey
04.01.2018
12:35:12
мое мнение - начни с траэфика
траеэфик по фичам сливает нжинксу сильно. Мы перешли как раз с траефика на нжинкс. Знакомей, больше инфы, документации и т.д., больше гибкости.

Сергей
04.01.2018
12:35:53
хотя уменя есть 2 примера когда с нгинкс свалили на него

Sergey
04.01.2018
12:37:25
старт одинаково прост. А вот дальше начинаются уже нюансы.

например, на один домен хочется вайтлисты повесить, к второму там бейсик ауз через аннотейшины прикрутить и т.д.

Сергей
04.01.2018
12:38:56
http://danielfm.me/posts/painless-nginx-ingress.html тут есть неплохая статья

Sergey
04.01.2018
12:47:29
ну так о том и речь, что больше инфы и документации и т.д. + плюшки вроде vts-exporter

Сергей
04.01.2018
12:51:21
вообще с нгинкс были приколы с регрессиями при выходе новых версий

когда вича Х работала а в новой перестала

плюс все же нгинкс не имеет нативной поддержки кубера

но то такое - человек один хуй должен сам попробовать все

объебаться и сделать выбор

Deep Sea
04.01.2018
12:53:07
Ну и трафик активно развивается

Sergey
04.01.2018
12:56:58
кубернетес такой паровоз, что все иже с ним очень активно развивается

Dmitry
04.01.2018
17:45:37
так.

Страница 371 из 958