
Dmytro
07.06.2018
20:33:38
и потом тупо реврайтом нжинкса вырезается хеш из угла и на папку /static/<css|js|img|...>/... мапится

Andor
07.06.2018
20:33:38
или даже хардкодить заставлять

Dmytro
07.06.2018
20:33:58
ну вот пинками их завставь один раз поменять урлы

Andor
07.06.2018
20:34:20
да допинаю когда-нибудь

Google

Andor
07.06.2018
20:34:24
но потом %)

Dmytro
07.06.2018
20:34:34
и дальше можно и в сдн, и ингрессом все что /static отправить в отдельный под и т.д. и т.п.

Andor
07.06.2018
20:35:08
по-хорошему статику вообще в отдельный домен без кук выносить

Dmytro
07.06.2018
20:40:20
тогда уж в несколько поддоменов чтобы сделать domain sharding и грузилось шустрее
но это уже оффтоп пошёл совсем

Fike
07.06.2018
23:03:04

Konstantin
08.06.2018
05:51:36
Разобрался, завелось ?

Dmitriy
08.06.2018
06:06:42
Всем привет!!! Есть трабла:
Поставил по инструкции: https://notallaboutcode.blogspot.com/2017/09/rabbitmq-on-kubernetes-container.html
Но по Guest and Password не дает залогиниться
Подскажете?

Andor
08.06.2018
06:13:22
а оператора кстати нету для реббита готового?

Dmitriy
08.06.2018
06:16:24
к сожалению
есть варианты как залогиниться?

Google

Dmytro
08.06.2018
06:23:47
https://kubernetes.io/blog/2018/06/07/dynamic-ingress-in-kubernetes/ никто не щупал? Я что-то не до конца понял в чем профит, и так же можно ингресс объекты создавать и удалять как угодно, разве что реврайты?

Dmitriy
08.06.2018
06:25:44
не дает

Alibek
08.06.2018
06:52:26
добавьте пользователя с правами/tag - monitoring или administrator

Dmitriy
08.06.2018
06:54:12
а как єто сделать?

Andrey
08.06.2018
06:54:28
но я вижу, что в поле "password" у вас не guest

Valentin
08.06.2018
06:55:16
а "password"

Andrey
08.06.2018
06:55:24
именно

Andor
08.06.2018
06:57:06
ничосе вы через звёздочки видите пароль

Alibek
08.06.2018
06:57:09
а как єто сделать?
rabbitmqctl add_user admin password
rabbitmqctl set_user_tags admin administrator
rabbitmqctl set_permissions -p / admin ".*" ".*" ".*"

Dmytro
08.06.2018
07:03:23
а точно с guest/guest не пускает?
сколько видел докер образов на докер хабе - пускало везде

Sergey
08.06.2018
07:04:03
такое ощущение что кубер не при чем и просто заяц не сконфигурирован нормально

Dmytro
08.06.2018
07:04:29
может в новых версиях поменяли или не хватает конфиг файла какого

Valentin
08.06.2018
07:04:38
воу воу, стопэ

Vasilyev
08.06.2018
07:04:59
А перед рэббитом не настроена ли базовая аутентификация?

Valentin
08.06.2018
07:05:42
никто не пробовал guest/guest, куда вы разгоняетесь...

Dmytro
08.06.2018
07:05:48
если еще не поздно по попробуйте вот этот проект https://github.com/nanit/kubernetes-rabbitmq-cluster
я его ковырял с год назад но тогда еще какой-то PR не был принят и там чего-то не хватало, уже плохо помню

Google

Andrey
08.06.2018
07:23:52
Всем продуктивного дня! Кто на baremetal заставил local-storage создавать pv автоматом?

Konstantin
08.06.2018
07:31:51
Авторизация по гостю может быть и отключена. Хотя если это заводской образ, то это исключено
Хорошо бы лог посмотреть

camodor
08.06.2018
07:32:31
Всем, привет!
Кто-то разруливает на ингресе роуты по хедерам?
Это возможно?)

Konstantin
08.06.2018
07:35:16
Наверное возможно. Ингрессов очень много, в крайнем случае можно и свой собрать

Андрей
08.06.2018
07:43:25
Привет всем, а кто как генерил для кластера ssl сертификат?

Mikhail
08.06.2018
07:46:00
Я через cfssl

Deep Sea
08.06.2018
07:49:06

Dmitry
08.06.2018
08:00:46

camodor
08.06.2018
08:01:07
istio умеет
Вот до него добрались курим, вроде смотрится правда подобно

Valentin
08.06.2018
08:01:34

Dmitry
08.06.2018
08:02:03

Андрей
08.06.2018
08:02:06
не-не, лучше какой-нибудь нормальный :)
Я через cfssl
не до конца понял, он выдает сертификаты CloudFlare'а или самоподписанные?

Dmitry
08.06.2018
08:09:24

Andor
08.06.2018
08:09:44
а другое часто встречается?

Mikhail
08.06.2018
08:12:14

Андрей
08.06.2018
08:12:32

Google

Андрей
08.06.2018
08:12:49

Valentin
08.06.2018
08:13:02
они правда на 3 месяца только
но жить можно

Andor
08.06.2018
08:13:37
есть вроде контроллер какой-то готовый для них

Андрей
08.06.2018
08:13:38

Andor
08.06.2018
08:13:45
чтобы прямо в кубере само работало
что такое "внутренние домены"?

Valentin
08.06.2018
08:13:55

Андрей
08.06.2018
08:13:56
*.lan

Andor
08.06.2018
08:14:04
а нафиг они нужны?
купи нормальный домен
это недорого

Valentin
08.06.2018
08:14:30

Андрей
08.06.2018
08:14:31
внешний есть, но для многих целей доступ закрытый извне нужен

Andor
08.06.2018
08:14:53
"закрытый" - это не про домен, а про сети или может быть вьюху в днс
а сам домен может быть настоящим купленым

Андрей
08.06.2018
08:15:06
сейчас вот поднимается когда копия проекта, делается 2 ингреса, внутренний и внешний, на внешнем http-авторизация

Andor
08.06.2018
08:15:13
но использоваться, например, только внутри сети
кучу вопросов и проблем можно так решить

Google

Andor
08.06.2018
08:15:33
рекомендую

Андрей
08.06.2018
08:15:35
так то да, можно прописать все только на локальном днс
Ладно, попробую на внешний выдать, надеюсь взлетит все верно :)

Andor
08.06.2018
08:16:40
для внутреннего ещё желательно отдельный от внешнего домен, но тоже настоящий

Андрей
08.06.2018
08:16:45
кстати, а куда для кластера его положить надо, сертификат этот?

Andor
08.06.2018
08:16:56
типа example.com внешний и example.io внутренний
к примеру

Андрей
08.06.2018
08:17:23
точно, надо поискать

Andor
08.06.2018
08:17:36
но если будешь юзать let's encrypt, то есть готовый контроллер который вообще всё за тебя сделает

Андрей
08.06.2018
08:17:51
https://github.com/thejsj/kubernetes-letsencrypt-demo этот?
или по каким ключевым словам искать?

Valentin
08.06.2018
08:18:17
certbot лучше смотри

Sergey
08.06.2018
08:18:20

Andor
08.06.2018
08:18:42
если у тебя aws, то кубер его умеет нативно
haproxy в этом случае не очень нужен

Sergey
08.06.2018
08:19:00
а без aws чисто с хапрокси пихать серт

Mikhail
08.06.2018
08:20:44
А кубелет будет тоже через хапрокси ходить в этой схеме в апи?

Sergey
08.06.2018
08:22:16

Vasilyev
08.06.2018
08:45:28

Sergey
08.06.2018
08:46:53
тоды istio