@kubernetes_ru

Страница 610 из 958
Dmytro
07.06.2018
20:33:38
и потом тупо реврайтом нжинкса вырезается хеш из угла и на папку /static/<css|js|img|...>/... мапится

Andor
07.06.2018
20:33:38
или даже хардкодить заставлять

Dmytro
07.06.2018
20:33:58
ну вот пинками их завставь один раз поменять урлы

Andor
07.06.2018
20:34:20
да допинаю когда-нибудь

Google
Andor
07.06.2018
20:34:24
но потом %)

Dmytro
07.06.2018
20:34:34
и дальше можно и в сдн, и ингрессом все что /static отправить в отдельный под и т.д. и т.п.

Andor
07.06.2018
20:35:08
по-хорошему статику вообще в отдельный домен без кук выносить

Dmytro
07.06.2018
20:40:20
тогда уж в несколько поддоменов чтобы сделать domain sharding и грузилось шустрее

но это уже оффтоп пошёл совсем

Fike
07.06.2018
23:03:04
Коллеги, немного нубский вопрос, но стесняться некого. Headless сервис для чего вообще юзается? Можете кратко пояснить?
иногда клиент лучше знает, как ему балансировать, иногда надо слать сразу всем, кто доступен, иногда нужно получить инфу о текущих участниках кластера наиболее простым способом

Dmitriy
08.06.2018
06:06:42
Всем привет!!! Есть трабла: Поставил по инструкции: https://notallaboutcode.blogspot.com/2017/09/rabbitmq-on-kubernetes-container.html Но по Guest and Password не дает залогиниться Подскажете?

Andor
08.06.2018
06:13:22
а оператора кстати нету для реббита готового?

Dmitriy
08.06.2018
06:16:24
к сожалению

есть варианты как залогиниться?

Google
Dmytro
08.06.2018
06:23:47
https://kubernetes.io/blog/2018/06/07/dynamic-ingress-in-kubernetes/ никто не щупал? Я что-то не до конца понял в чем профит, и так же можно ингресс объекты создавать и удалять как угодно, разве что реврайты?

Dmitriy
08.06.2018
06:25:44
не дает



Alibek
08.06.2018
06:52:26
добавьте пользователя с правами/tag - monitoring или administrator

Dmitriy
08.06.2018
06:54:12
а как єто сделать?

Andrey
08.06.2018
06:54:28
но я вижу, что в поле "password" у вас не guest

Valentin
08.06.2018
06:55:16
а "password"

Andrey
08.06.2018
06:55:24
именно

Andor
08.06.2018
06:57:06
ничосе вы через звёздочки видите пароль

Alibek
08.06.2018
06:57:09
а как єто сделать?
rabbitmqctl add_user admin password rabbitmqctl set_user_tags admin administrator rabbitmqctl set_permissions -p / admin ".*" ".*" ".*"

Dmytro
08.06.2018
07:03:23
а точно с guest/guest не пускает?

сколько видел докер образов на докер хабе - пускало везде

Sergey
08.06.2018
07:04:03
такое ощущение что кубер не при чем и просто заяц не сконфигурирован нормально

Dmytro
08.06.2018
07:04:29
может в новых версиях поменяли или не хватает конфиг файла какого

Valentin
08.06.2018
07:04:38
воу воу, стопэ

Vasilyev
08.06.2018
07:04:59
А перед рэббитом не настроена ли базовая аутентификация?

Valentin
08.06.2018
07:05:42
никто не пробовал guest/guest, куда вы разгоняетесь...

Dmytro
08.06.2018
07:05:48
если еще не поздно по попробуйте вот этот проект https://github.com/nanit/kubernetes-rabbitmq-cluster

я его ковырял с год назад но тогда еще какой-то PR не был принят и там чего-то не хватало, уже плохо помню

Google
Andrey
08.06.2018
07:23:52
Всем продуктивного дня! Кто на baremetal заставил local-storage создавать pv автоматом?

Konstantin
08.06.2018
07:31:51
Авторизация по гостю может быть и отключена. Хотя если это заводской образ, то это исключено

Хорошо бы лог посмотреть

camodor
08.06.2018
07:32:31
Всем, привет! Кто-то разруливает на ингресе роуты по хедерам?

Это возможно?)

Konstantin
08.06.2018
07:35:16
Наверное возможно. Ингрессов очень много, в крайнем случае можно и свой собрать

Андрей
08.06.2018
07:43:25
Привет всем, а кто как генерил для кластера ssl сертификат?

Mikhail
08.06.2018
07:46:00
Я через cfssl

camodor
08.06.2018
08:01:07
istio умеет
Вот до него добрались курим, вроде смотрится правда подобно

istio умеет
Есть опыт использования?

Dmitry
08.06.2018
08:02:03
Есть опыт использования?
сам недавно впилил, canary билды захотел

Андрей
08.06.2018
08:02:06
не-не, лучше какой-нибудь нормальный :)

Я через cfssl
не до конца понял, он выдает сертификаты CloudFlare'а или самоподписанные?

Andor
08.06.2018
08:09:44
а другое часто встречается?

Андрей
08.06.2018
08:12:32
Как я понял это обертка на openssl
судя по докам, можно на удаленном сервере "подписать" правильно

Google
Андрей
08.06.2018
08:12:49
Самоподписанные
жаль, гитлаб такие не принимает :/

Valentin
08.06.2018
08:13:02
они правда на 3 месяца только

но жить можно

Andor
08.06.2018
08:13:37
есть вроде контроллер какой-то готовый для них

Андрей
08.06.2018
08:13:38
certbot, let's encrypt
он на внутренние домены не выдает

Andor
08.06.2018
08:13:45
чтобы прямо в кубере само работало

что такое "внутренние домены"?

Valentin
08.06.2018
08:13:55
он на внутренние домены не выдает
нет, надо открывать, получать и закрывать

Андрей
08.06.2018
08:13:56
*.lan

Andor
08.06.2018
08:14:04
а нафиг они нужны?

купи нормальный домен

это недорого

Valentin
08.06.2018
08:14:30
а нафиг они нужны?
напрмер, докер реджистри локальный

Андрей
08.06.2018
08:14:31
внешний есть, но для многих целей доступ закрытый извне нужен

Andor
08.06.2018
08:14:53
"закрытый" - это не про домен, а про сети или может быть вьюху в днс

а сам домен может быть настоящим купленым

Андрей
08.06.2018
08:15:06
сейчас вот поднимается когда копия проекта, делается 2 ингреса, внутренний и внешний, на внешнем http-авторизация

Andor
08.06.2018
08:15:13
но использоваться, например, только внутри сети

кучу вопросов и проблем можно так решить

Google
Andor
08.06.2018
08:15:33
рекомендую

Андрей
08.06.2018
08:15:35
так то да, можно прописать все только на локальном днс

Ладно, попробую на внешний выдать, надеюсь взлетит все верно :)

Andor
08.06.2018
08:16:40
для внутреннего ещё желательно отдельный от внешнего домен, но тоже настоящий

Андрей
08.06.2018
08:16:45
кстати, а куда для кластера его положить надо, сертификат этот?

Andor
08.06.2018
08:16:56
типа example.com внешний и example.io внутренний

к примеру

Андрей
08.06.2018
08:17:23
точно, надо поискать

Andor
08.06.2018
08:17:36
но если будешь юзать let's encrypt, то есть готовый контроллер который вообще всё за тебя сделает

Андрей
08.06.2018
08:17:51
https://github.com/thejsj/kubernetes-letsencrypt-demo этот?

или по каким ключевым словам искать?

Valentin
08.06.2018
08:18:17
certbot лучше смотри

Sergey
08.06.2018
08:18:20


Andor
08.06.2018
08:18:42
если у тебя aws, то кубер его умеет нативно

haproxy в этом случае не очень нужен

Sergey
08.06.2018
08:19:00
а без aws чисто с хапрокси пихать серт

Mikhail
08.06.2018
08:20:44
А кубелет будет тоже через хапрокси ходить в этой схеме в апи?

Sergey
08.06.2018
08:22:16
Vasilyev
08.06.2018
08:45:28
а без aws чисто с хапрокси пихать серт
никто не хочет этого делать. Все хотят максимум через анотэйшн для ингресса. И чтобы все сертификаты были зелеными. И чтобы оно все как-то само решало

Sergey
08.06.2018
08:46:53
тоды istio

Страница 610 из 958