
Линник
20.03.2018
11:49:01
И есть ли пример, как это сделать с помощью helm

Andor
20.03.2018
11:49:32
У них в доке вроде было
Или в примерах

Alexey Pantin
20.03.2018
11:49:54
helm для этого отлично подходит, стандартная документация вполне понятна плюс ещё примеры можно глянуть

Google

Andor
20.03.2018
11:49:59
А ваще можно любой инструмент для шаблонизации использовать

Линник
20.03.2018
11:50:23
Вот это оно, я все верно понял? https://github.com/kubernetes/helm/blob/master/docs/chart_template_guide/variables.md

Alexey Pantin
20.03.2018
11:51:08
да

Anton
20.03.2018
11:53:00
в helm иногда хочется в values.yaml переменные использовать. наверное я что то делаю не так и наверное можно всякими anchor\reference обойтись

sherzod
20.03.2018
11:56:33
Продублирую здесь вопрос
Подскажите, кто юзает cert-manager (kube-lego) при создании сущности Certificate что нужно указывать в поле ingress если в качестве ingress-а используется GCE Load balancer?
Для gce в кубе нет инстансов ингресса, то есть load balancer не представлен в кубе ничем. В примерах просто указано my-gce-ingress

Линник
20.03.2018
11:58:16
Спасибо!

Anton
20.03.2018
12:15:47

Anton
20.03.2018
12:16:45
зачем деплоить latest
какие это удобства вам дает?

Let Eat
20.03.2018
12:17:58

Vadim
20.03.2018
12:18:44

Anton
20.03.2018
12:19:06

Maksim
20.03.2018
12:20:04

Google

Let Eat
20.03.2018
12:20:26
Вон iSCSI в кубе как говно сделан, всем пофиг )

Anton
20.03.2018
12:21:11

Vadim
20.03.2018
12:21:32

kvaps
20.03.2018
12:23:47
удобно просто, за неск часов навалял готовый драйвер на flexvolume, с CSI все куда сложнее...

Let Eat
20.03.2018
12:26:50
Они не удаляют блочное устройств, когда оно не нужно, изза этого multipath сломан. Они делают iSCSI logout , хотя это не их дело :) в итоге если вы с хоста сделали логин для каких то своих хостовых штук, то устройства выдернут на живую :)
Ну и вообще, вместо того чтобы дергать rescan scsi bus.sh из sg3 utils, дергают iscsiadm сами, с кучей кода и с багами как видно

Anton
20.03.2018
12:33:20

kvaps
20.03.2018
12:33:31
Ок, значит iscsi даже пробовать пока не буду, напишу свой велосипед :)
>Я тоже от CSI ужаснулся :)
ну хоть не один я такой...

Fike
20.03.2018
12:34:11
что это?
https://cloudplatform.googleblog.com/2018/03/introducing-Skaffold-Easy-and-repeatable-Kubernetes-development.html
https://github.com/Azure/draft

Let Eat
20.03.2018
12:37:49

Maksim
20.03.2018
12:41:09

Roman
20.03.2018
12:42:09
Кто-нибудь redis держит в k8s?

Anton
20.03.2018
12:42:29
я собираюсь redis cluster держать

Fike
20.03.2018
12:42:40

Roman
20.03.2018
12:43:04
Если sentinel, то statefullset или нет?

Google

Roman
20.03.2018
12:43:20
в стейбл чарте для redis-ha они тупо юзают деплоймент

Anton
20.03.2018
12:43:46
я рассматриваю statefulset

Let Eat
20.03.2018
13:07:10

kvaps
20.03.2018
13:08:05
Вот-вот, чую что без изучения golang скоро будет совсем не обойтись

Vitaliy
20.03.2018
15:19:00
Привет всем!
Умеет ли calico публиковать сеть с сервисами по bgp на внешние роутеры?
Хотим сделать сетевую свзяность между подами и сервисами в разных кластерах.

Anton
20.03.2018
15:37:53

Andor
20.03.2018
15:39:52
Вы без коммита в репозиторий что-то деплоите?

Vasilyev
20.03.2018
15:48:55
?

Gleb
20.03.2018
15:49:00

Vasilyev
20.03.2018
15:49:17
не ну не то что бы прям вот всегда....

Pavel
20.03.2018
16:23:31

Vitaliy
20.03.2018
16:25:09
https://github.com/cloudnativelabs/kube-router это умеет, но он сырой совсем

Alexey
20.03.2018
16:38:29

Andrey
20.03.2018
16:39:24
максимум недостижим, поскольку в поде общая сеть
ну либо делайте отдельный pod под ВПН и из него публикуйте нужные сервисы, доступ к которым лимитируете какими-нибудь костыльными средствами

Dmitryi
20.03.2018
16:42:16
Всем привет. Кто может подсказать как правильно вывести kubernetes-dashboard через ingress. Я задеплоил dashboard в дефолтной конфигурации, подключил авторизацию по token. Если иду черещ NodePort то залогиниться через token могу, а через ingress нет. Явных ошибок нету secure-backend: "true" в ingress правиле добавил.

Alexey
20.03.2018
16:47:35
максимум недостижим, поскольку в поде общая сеть
для максимума была идея сделать несколько интерфейсов в поде и делать разные вызовы по разным интерфейсам, что в принципе оч похоже на уопмянутые костыли. Непонятно, как решать проблему внутренних DNS имен кастомеров

Andrey
20.03.2018
16:52:33
да, это я пока тоже ещё не придумал

Google

66271
20.03.2018
17:25:45

Vitaliy
20.03.2018
17:28:06

Anton
20.03.2018
18:01:15

Fike
20.03.2018
18:18:40

Dan
20.03.2018
18:19:03
совсем вылетело из головы, как называется сетевая шняга, с котиком в логотипе?

Andor
20.03.2018
18:30:37
netcat?

66271
20.03.2018
18:51:47

Dan
20.03.2018
18:52:17
От оно! Спасибо

66271
20.03.2018
18:52:31
слишком долго я ее кастомизировал)) эту киску...)

Konstantin
20.03.2018
19:38:53
https://www.cncf.io/certification/expert/CKA/
ребят, а вот этот серт - нужное дело или мусор?

Stanislav
20.03.2018
19:40:50
Самое что ни на есть нужное
как и OCI

Maksim
20.03.2018
20:03:30
Круто. Еще одна бесполезная бумажка)

Vladislav
20.03.2018
20:05:30
Главное заплатить за нее побольше, она тогда х2 профита приносит

Yuriy
20.03.2018
21:41:14
Всем привет

Anton
20.03.2018
21:41:26
где лучше (и проще) всего хранить состояние приложения (чтобы для него выглядело как файл), чтобы при обновлении новый под мог дальше с ним работать?

Yuriy
20.03.2018
21:41:37
Столкнулся с проблемой , по. Поднятии

Vladislav
20.03.2018
21:43:33

Anton
20.03.2018
21:43:53

Yuriy
20.03.2018
21:44:03
При поднятии etcd кластера etcd сервис запускается но etcdctl member list или cluster-health жалуется на сертификаты , уже пробовал давать и из корпоротивного CA , и через cfssl

Google

Yuriy
20.03.2018
21:44:30
[root@etcd02 etcd]# etcdctl member list
client: etcd cluster is unavailable or misconfigured; error #0: remote error: tls: bad certificate
Хотя по идее сертификаты нормальные , CA. Корневой в трастедах , и update-ca выполнен

Ivan
20.03.2018
21:45:58

Vladislav
20.03.2018
21:46:13

Yuriy
20.03.2018
21:46:42
Норм так
Через квадратный аргумент, а потом сервер встанет и даст всем п@@@0 за такое )))) ,
Можно по подробнее

Ivan
20.03.2018
21:48:42
Ну и ошибка вроде не о невалидном, а о неверном...
В смысле, плохом

Vladislav
20.03.2018
21:49:08

Ivan
20.03.2018
21:49:09
Плохой, плохой сертификат, шалунишка

Anton
20.03.2018
21:49:23
? Квадратный
я внимательно изучил список поддерживаемых PV, там нет такого типа

Vladislav
20.03.2018
21:50:05

Yuriy
20.03.2018
21:50:54
Вот мой конфиг