@kubernetes_ru

Страница 539 из 958
Artur
28.04.2018
12:36:27
Но как к нему прицепить лдап и pki не понял

т.е. спрей и АДМ не дают понимания внетренней кухни

Sergey
28.04.2018
12:38:19
=_= а куда ldap то хотите, для чего

вы хотите админку привязанную к ldap или что

Google
Ilya
28.04.2018
12:46:13
Sergey
28.04.2018
12:48:32
И мне про это расскажите
я вообще потерял суть разговора я ему ответил на вопрос "а с чего начать"

Artur
28.04.2018
13:02:40
Я к тому что спрей и кубадм не дают понимания. Вот и спросил, что хорошего есть для изучения развертывания кластера

Базовые компонентов и деплой в работающий кластер - это уже не так сложно

Ответ меня вполне удовлетворил

Sergey
28.04.2018
13:07:07
Ответ меня вполне удовлетворил
если хочешь поглубже - поднимай мультимастер с etcd отказоустойчивый - будет весело:)

Artur
28.04.2018
13:07:36
Да, вот собственно это очень интересно

Алексей
28.04.2018
13:54:49
Генеришь спеки с помощью bootkube Берешь оттуда сертификаты и ставишь кластер etcd Пишешь конфиг kubelet Делаешь bootkube apply на спеки Поднимается типа апи В него автоматом заливаются нагенеренные ранее спеки HA на апи по своему вкусу Работы на полчаса если понимаешь все что происходит Или на хз сколько времени зависит от квалификации инженера

Ну или все руками пишешь если есть желание

Потом сверху файлуху ингресс и прочие прелести жизни

Sergey
28.04.2018
14:16:04
Так а чего вы хотите собсна

Так про ldap

Google
Vasilyev
28.04.2018
14:22:24
ldap он и в Африке лдап

https://github.com/kvspb/nginx-auth-ldap

2-е. Зачем кубернетесу админка? В вашем понимании?

Valentin
28.04.2018
14:25:30
глаза бережёт

Sergey
28.04.2018
14:25:56
2-е. Зачем кубернетесу админка? В вашем понимании?
Скорее менеджерам чтобы видеть как оно все выглядит

Разрабам тож "надо"

Vasilyev
28.04.2018
14:27:43
Нууу.. дефолтная админка это фигня))

Ilya
28.04.2018
14:27:55
https://github.com/kvspb/nginx-auth-ldap
Это я прикутил уже

Vasilyev
28.04.2018
14:27:57
Мне как то попадался сторонний проект. Со всякими свистелками.. только забыл как называется (

Sergey
28.04.2018
14:28:25
Нууу.. дефолтная админка это фигня))
Ее вполне хватает для чего она была задумана

Vasilyev
28.04.2018
14:28:32
Это я прикутил уже
Тогда в чем вопрос? Хотите рулить правами кубернетесу?

Vasilyev
28.04.2018
14:29:05
?

Stanislav
28.04.2018
14:29:07
Народ, кто подскажет кто расскажет. Вот знаю в Шифте есть такая штука как Темплейты. Из задачи, мне нужно в каждом новом неймспейсе подтягивать переменную для клиентского доступа в ceph по rbd. Можно ли это организовать как то в чистом кубике?

Ilya
28.04.2018
14:29:36
?
Передача токена

Stanislav
28.04.2018
14:29:50
Хельму надо передавать секрет

А я бы хотел чтобы он независимо устанавливался по дефолту

https://docs.openshift.org/3.6/install_config/storage_examples/ceph_rbd_dynamic_example.html

Google
Stanislav
28.04.2018
14:30:17
К примеру как тут сделано в конце

Ilya
28.04.2018
14:30:31
Щас в хедаре передаю бареар один и тот же

Stanislav
28.04.2018
14:30:48
При чем тут береар и ceph auth токен для PV ?

Ilya
28.04.2018
14:31:20
Stanislav
28.04.2018
14:31:33
Аа, сорри)

Ilya
28.04.2018
14:32:53
?
Передавать разные токены хотелось бы

Vasilyev
28.04.2018
14:33:35
Передавать разные токены хотелось бы
Доберусь домой - гляну, если никто раньше не поможет

Ilya
28.04.2018
14:35:15
Угу, может и сам за выходные придумаю че нить

Stanislav
28.04.2018
14:42:40
Или можно как то сделать глобальный секрет?
Вопрос снимается, если кому интересно, то чтобы не задавать каждый в неймспейсе секрет для доступа к PV через Rbd, требуется в StorageClass добавить "userSecretNamespace": "default", в общем один любой namespace который содержит нужный секрет.

Aleksandr
28.04.2018
16:24:21
Это работает только в 1.9 насколько я помню

Stanislav
28.04.2018
16:24:59
У меня 1.10

Ihor
29.04.2018
11:42:41
ребят, а кто-то знает, почему ebs, созданные pvc+pv не удаляются после удаления этих самых pvc+pv? reclaim policy стоит delete. это и в 1.8 было, и подолжилось в 1.9

или, возможно, это бай дизайн? дока вроде четко говорит о том, что ebs должны удаляться с такой reclaim policy

Vadim
29.04.2018
11:59:43
Добрый день. Что ему нужно ? Пытаюсь prometheus в k8s поставить: helm install -f values.yaml stable/prometheus --name prometheus --namespace prometheus Error: render error in "prometheus/templates/server-ingress.yaml": template: prometheus/templates/server-ingress.yaml:23:21: executing "prometheus/templates/server-ingress.yaml" at <$url>: wrong type for value; expected []interface {}; got []string values.yaml server ingress: enabled: true annotations: kubernetes.io/ingress.class: nginx hosts: - prometheus.domain.com tls: [] Может какой-то баг или несовместимость версий ? k8s 1.8.0 helm 2.7.0

обновил helm до 2.8.2 вроде бы заработало

bebebe
29.04.2018
13:39:28
коллеги, никто не игрался с bird4 и metalb? https://metallb.universe.tf/

Ihor
29.04.2018
15:23:43
dynamic provisioning. или даже statefulset с volumeclaimtemplate

Google
Dmytro
29.04.2018
15:24:56
Хмм у меня в 1.5.7 как раз statefulset с вольюм темплейтом и если удалить pv то удаляется и ebs

Oleg
29.04.2018
17:47:16
Кто использует gRPC? поскажите, nginx умеет с ним балансировку? Хотя бы iphash?

Dmytro
29.04.2018
17:47:45
В новой версии научился

Писали в резил ноутс, насколько это действительно работает не подскажу

Oleg
29.04.2018
17:52:01
мне в реальности для grpc нужен аналог sticky session. Чтобы следующий запрос от клиента попал туда же куда предыдущий.

Dmytro
29.04.2018
18:15:27
Думаю что это должно быть уже реализовано в nginx

Deep Sea
29.04.2018
18:23:55
есть hash для upstream {}

Kanat
30.04.2018
09:38:33
Привет

Я пытаюсь построить кластер с kubespray на трёх физических машинах

Я правильно понимаю что самую слабую нужно ставить на мастер ноду?

Bro
30.04.2018
09:45:13
не факт

Kanat
30.04.2018
10:08:25
У меня есть dedicated сервер Vmware Esxi 6.5 есть ли смысл на него тестовый кластер поставить? Или это будет изврат?

Deep Sea
30.04.2018
10:15:33
Почему нет?

Kanat
30.04.2018
10:31:06
Виртуализация же, не будет медленно всё ворочаться?

Deep Sea
30.04.2018
10:34:12
В 2018 оверхед минимальный от виртуализации уже

Anton
30.04.2018
10:46:00
что лучше (проще) взять для персистентности на bare metal, gluster или ceph? особенно, если в первый раз.

Stanislav
30.04.2018
10:56:06
Ceph

Andrey
30.04.2018
11:09:19
Openebs

Сергей
30.04.2018
11:19:36
что лучше (проще) взять для персистентности на bare metal, gluster или ceph? особенно, если в первый раз.
проще glusterfs, но проще заканчивается если надо pvc, тогда придется притягивать еще отдельный сервис который будет рестапи для управления глистом давать

Google
Алексей
30.04.2018
11:27:23
Heketi персик же

Anton
30.04.2018
12:32:28
Heketi персик же
то есть мне нужно glusterfs+heketi и это будет в сумме проще чем ceph?

Алексей
30.04.2018
12:35:07
Работает отлично

Ivan
30.04.2018
12:55:58
Народ подскажите плиз. в type: LoadBalancer ports: - port: 80 targetPort: 8080 protocol: TCP как targetPort взять из config что то вроде valueFrom: configMapKeyRef: key: "key" name: "my-config" возможно? какой там синтаксис

Banschikov
30.04.2018
13:13:51
Ceph
ceph нужно еще обслуживать уметь. Учти если опыта мало, то лучше за него не братся.

Sergey
30.04.2018
13:14:43
А если не браться, то опыт и не появится

Banschikov
30.04.2018
13:16:06
А если не браться, то опыт и не появится
Проце гластер тогда) Посмотрел бы на твое лицо когда ceph у тебя троить начал и ты уже начинаешь прощатся с данными в кластере)))

Страница 539 из 958