
Artur
28.04.2018
12:36:27
Но как к нему прицепить лдап и pki не понял
т.е. спрей и АДМ не дают понимания внетренней кухни

Sergey
28.04.2018
12:38:19
=_= а куда ldap то хотите, для чего
вы хотите админку привязанную к ldap или что

Google

Ilya
28.04.2018
12:46:13

Sergey
28.04.2018
12:48:32

Artur
28.04.2018
13:02:40
Я к тому что спрей и кубадм не дают понимания. Вот и спросил, что хорошего есть для изучения развертывания кластера
Базовые компонентов и деплой в работающий кластер - это уже не так сложно
Ответ меня вполне удовлетворил

Sergey
28.04.2018
13:07:07

Artur
28.04.2018
13:07:36
Да, вот собственно это очень интересно

Алексей
28.04.2018
13:54:49
Генеришь спеки с помощью bootkube
Берешь оттуда сертификаты и ставишь кластер etcd
Пишешь конфиг kubelet
Делаешь bootkube apply на спеки
Поднимается типа апи
В него автоматом заливаются нагенеренные ранее спеки
HA на апи по своему вкусу
Работы на полчаса если понимаешь все что происходит
Или на хз сколько времени зависит от квалификации инженера
Ну или все руками пишешь если есть желание
Потом сверху файлуху ингресс и прочие прелести жизни

Ilya
28.04.2018
14:09:16

Sergey
28.04.2018
14:16:04
Так а чего вы хотите собсна
Так про ldap

Google

Vasilyev
28.04.2018
14:22:24
ldap он и в Африке лдап
https://github.com/kvspb/nginx-auth-ldap
2-е. Зачем кубернетесу админка? В вашем понимании?

Valentin
28.04.2018
14:25:30
глаза бережёт

Sergey
28.04.2018
14:25:56
Разрабам тож "надо"

Ilya
28.04.2018
14:27:10

Vasilyev
28.04.2018
14:27:43
Нууу.. дефолтная админка это фигня))

Ilya
28.04.2018
14:27:55

Vasilyev
28.04.2018
14:27:57
Мне как то попадался сторонний проект. Со всякими свистелками.. только забыл как называется (

Sergey
28.04.2018
14:28:25

Vasilyev
28.04.2018
14:28:32

Ilya
28.04.2018
14:28:55

Vasilyev
28.04.2018
14:29:05
?

Stanislav
28.04.2018
14:29:07
Народ, кто подскажет кто расскажет. Вот знаю в Шифте есть такая штука как Темплейты. Из задачи, мне нужно в каждом новом неймспейсе подтягивать переменную для клиентского доступа в ceph по rbd. Можно ли это организовать как то в чистом кубике?

Sergey
28.04.2018
14:29:33

Ilya
28.04.2018
14:29:36

Stanislav
28.04.2018
14:29:50
Хельму надо передавать секрет
А я бы хотел чтобы он независимо устанавливался по дефолту
https://docs.openshift.org/3.6/install_config/storage_examples/ceph_rbd_dynamic_example.html

Google

Stanislav
28.04.2018
14:30:17
К примеру как тут сделано в конце

Ilya
28.04.2018
14:30:31
Щас в хедаре передаю бареар один и тот же

Stanislav
28.04.2018
14:30:48
При чем тут береар и ceph auth токен для PV ?

Ilya
28.04.2018
14:31:20

Stanislav
28.04.2018
14:31:33
Аа, сорри)

Ilya
28.04.2018
14:32:53
?
Передавать разные токены хотелось бы

Vasilyev
28.04.2018
14:33:35

Ilya
28.04.2018
14:35:15
Угу, может и сам за выходные придумаю че нить

Stanislav
28.04.2018
14:42:40
Или можно как то сделать глобальный секрет?
Вопрос снимается, если кому интересно, то чтобы не задавать каждый в неймспейсе секрет для доступа к PV через Rbd, требуется в StorageClass добавить "userSecretNamespace": "default", в общем один любой namespace который содержит нужный секрет.

Aleksandr
28.04.2018
16:24:21
Это работает только в 1.9 насколько я помню

Stanislav
28.04.2018
16:24:59
У меня 1.10

Ihor
29.04.2018
11:42:41
ребят, а кто-то знает, почему ebs, созданные pvc+pv не удаляются после удаления этих самых pvc+pv? reclaim policy стоит delete. это и в 1.8 было, и подолжилось в 1.9
или, возможно, это бай дизайн? дока вроде четко говорит о том, что ebs должны удаляться с такой reclaim policy

Vadim
29.04.2018
11:59:43
Добрый день. Что ему нужно ?
Пытаюсь prometheus в k8s поставить:
helm install -f values.yaml stable/prometheus --name prometheus --namespace prometheus
Error: render error in "prometheus/templates/server-ingress.yaml": template: prometheus/templates/server-ingress.yaml:23:21: executing "prometheus/templates/server-ingress.yaml" at <$url>: wrong type for value; expected []interface {}; got []string
values.yaml
server
ingress:
enabled: true
annotations:
kubernetes.io/ingress.class: nginx
hosts:
- prometheus.domain.com
tls: []
Может какой-то баг или несовместимость версий ? k8s 1.8.0 helm 2.7.0
обновил helm до 2.8.2 вроде бы заработало

bebebe
29.04.2018
13:39:28
коллеги, никто не игрался с bird4 и metalb?
https://metallb.universe.tf/

Dmytro
29.04.2018
15:22:35

Ihor
29.04.2018
15:23:43
dynamic provisioning. или даже statefulset с volumeclaimtemplate

Google

Dmytro
29.04.2018
15:24:56
Хмм у меня в 1.5.7 как раз statefulset с вольюм темплейтом и если удалить pv то удаляется и ebs

Oleg
29.04.2018
17:47:16
Кто использует gRPC? поскажите, nginx умеет с ним балансировку? Хотя бы iphash?

Dmytro
29.04.2018
17:47:45
В новой версии научился
Писали в резил ноутс, насколько это действительно работает не подскажу

Oleg
29.04.2018
17:52:01
мне в реальности для grpc нужен аналог sticky session. Чтобы следующий запрос от клиента попал туда же куда предыдущий.

Dmytro
29.04.2018
18:15:27
Думаю что это должно быть уже реализовано в nginx

Deep Sea
29.04.2018
18:23:55
есть hash для upstream {}

Kanat
30.04.2018
09:38:33
Привет
Я пытаюсь построить кластер с kubespray на трёх физических машинах
Я правильно понимаю что самую слабую нужно ставить на мастер ноду?

Bro
30.04.2018
09:45:13
не факт

Mikhail
30.04.2018
10:03:26

Kanat
30.04.2018
10:08:25
У меня есть dedicated сервер Vmware Esxi 6.5 есть ли смысл на него тестовый кластер поставить? Или это будет изврат?

Deep Sea
30.04.2018
10:15:33
Почему нет?

Kanat
30.04.2018
10:31:06
Виртуализация же, не будет медленно всё ворочаться?

Deep Sea
30.04.2018
10:34:12
В 2018 оверхед минимальный от виртуализации уже

Anton
30.04.2018
10:46:00
что лучше (проще) взять для персистентности на bare metal, gluster или ceph? особенно, если в первый раз.

Stanislav
30.04.2018
10:56:06
Ceph

Andrey
30.04.2018
11:09:19
Openebs

Сергей
30.04.2018
11:19:36

Google

Алексей
30.04.2018
11:27:23
Heketi персик же

Anton
30.04.2018
12:32:28
Heketi персик же
то есть мне нужно glusterfs+heketi и это будет в сумме проще чем ceph?

Алексей
30.04.2018
12:35:07
Работает отлично

Ivan
30.04.2018
12:55:58
Народ подскажите плиз. в
type: LoadBalancer
ports:
- port: 80
targetPort: 8080
protocol: TCP
как targetPort взять из config
что то вроде
valueFrom:
configMapKeyRef:
key: "key"
name: "my-config"
возможно? какой там синтаксис

Banschikov
30.04.2018
13:13:51
Ceph
ceph нужно еще обслуживать уметь. Учти если опыта мало, то лучше за него не братся.

Gleb
30.04.2018
13:14:19

Stanislav
30.04.2018
13:14:39

Sergey
30.04.2018
13:14:43
А если не браться, то опыт и не появится

Anton
30.04.2018
13:15:09

Banschikov
30.04.2018
13:16:06