
Oleg
10.07.2018
08:03:53
подкажите чем можно сделать self-signed серт для ingress который деплою через helm в minikube? это для локальной разработки, решения которые генерят letsencrypt не подходят т.к. нет домена, он через хосты прописывается. и поскольку это будет постоянно убиваться/подниматься решения типа cert-manager не подходят тоже, как по мне
нагуглил helm-certgen который похоже решает проблему так как хотелось, но у нас разработка с винды :(

Valera
10.07.2018
08:08:41

Alexey
10.07.2018
08:16:24
* сгенерил бы руками. Как seed для базы получается. Не вижу ничего страшного,

Google

Oleg
10.07.2018
08:21:18

Alexey
10.07.2018
08:22:45
Тогда не важно что windows и нет bash

Oleg
10.07.2018
08:24:19
это уже интереснее, докер точно у всех есть локально :)

Сергей
10.07.2018
08:25:26

Alexey
10.07.2018
08:26:49
у меня нет
прими наши соболезнования ?? держись там

Сергей
10.07.2018
08:27:20

Alexey
10.07.2018
08:28:01

Сергей
10.07.2018
08:30:16

Igor
10.07.2018
08:32:43
вот тут дока про genCA https://github.com/Masterminds/sprig/blob/master/docs/crypto.md#genca
сообственно spring это часть хелмовского шаблонизатора


Victor
10.07.2018
08:58:41
А cfsssl/multirootca/certmgr чем плохи?

Google

Oleg
10.07.2018
09:18:25

Igor
10.07.2018
09:18:47

Alexander
10.07.2018
09:22:19
Ребят с какого средства разворачивания куб кластера начать? Пока изучил различные по minikube,теперь хочу развернуть 3 мастера 3 ноды

Mikhail
10.07.2018
09:22:32
kubeadm

Alexander
10.07.2018
09:23:35
kubeadm
Стоит сразу начать с 1.11 куб?

Victor
10.07.2018
09:24:14

Mikhail
10.07.2018
09:25:29

kvaps
10.07.2018
09:28:05
А с какого ещё стоит начинать?)

Grigoriy
10.07.2018
09:28:52
попробуй с kubespray для начала манифесты посмотреть готовые

Andor
10.07.2018
09:29:11
нафиг он нужен если есть kubeadm?

66271
10.07.2018
09:29:43

Алексей
10.07.2018
09:29:52

Grigoriy
10.07.2018
09:32:25
у спрея с фланнелом проблемы, только с калико деплоится

Alexander
10.07.2018
09:32:37

Grigoriy
10.07.2018
09:32:39
но на посмотреть что и как должно быть - самое то

Алексей
10.07.2018
09:32:58

Andor
10.07.2018
09:33:57
/me ни разу не юзал kubespray

Google

Алексей
10.07.2018
09:34:13

Andor
10.07.2018
09:34:27
какая разница, с ним время терять или без него

Алексей
10.07.2018
09:34:37
с ним время не теряешь

Andor
10.07.2018
09:34:43
это ты так думаешь

Алексей
10.07.2018
09:34:54
это я так знаю )

Andor
10.07.2018
09:34:58
ну то если если ты типа девопс и не хочешь ничего знать, а хочешь херачить в прод, то ок
а если ты нормальный, то ты всё равно будешь разбираться в том как это всё устроено

Алексей
10.07.2018
09:35:27
ну т.е. если сначала без него делал, а потом с ним, то есть с чем сравнивать )

Andor
10.07.2018
09:35:48
ну то есть ты "потерял время"?

Алексей
10.07.2018
09:36:08
да, много времени )

Andor
10.07.2018
09:36:46
ты считаешь обучение устройству кубера - потерей времени?
у нас тоже автоматизация

Andor
10.07.2018
09:36:57
и без ансибла и без кубеспрея
прикинь!

Алексей
10.07.2018
09:37:27
Вау, ты крут, наверное башскрипты на коленке накуеверчены ))

Andor
10.07.2018
09:37:38
лол

Anton
10.07.2018
09:37:45

Andor
10.07.2018
09:37:59

Алексей
10.07.2018
09:38:01

Andor
10.07.2018
09:38:06
но не как серебряная пуля

Google

Andor
10.07.2018
09:38:11
и не как синоним слову "автоматизация"

Алексей
10.07.2018
09:38:23
Особенно добавлю, что кубеспрей собирает кластер Правильно, а не так как в голову прийдёт.

Andor
10.07.2018
09:39:10
а что, есть только одно "правильно"?

Алексей
10.07.2018
09:39:13
у меня есть опыт работы с кластерами в которых изначально куча кривых архитектурных решений реализовано. Я за кубеспрей.
а что, есть только одно "правильно"?
для 90% случае кубеспрей обеспечит правильное разворачивание. Тем кому нужно больше и острее заточеннее смогут с его помощью всё это реализовать быстрее и проще. Это ИМХО.

Andor
10.07.2018
09:40:31
а могут и без него

Admin
ERROR: S client not available

Alexander
10.07.2018
09:40:53
В тему вашего спора, изучил основы прочитав devops toolkit 2.3 kubernetes, юзая миникуб. Начну с hard way чтобы потом не тупить и понимать как все утроено, а потом kubespray попробую) отпишусь верный ли это путь по изучению или нет)))

Alexey
10.07.2018
09:45:50

Алексей
10.07.2018
09:46:23

Alexey
10.07.2018
09:46:33

Alexander
10.07.2018
09:47:10
Счастливый человек с кучей времени ?
Надеюсь что потраченное время сейчас мне вернется потом когда буду разверну и буду поддерживать прод.
И да, пока что выделили времч на самооьучение))

Alexey
10.07.2018
09:47:47

Banschikov
10.07.2018
09:48:35
АХТУНГ!!Народ, кто юзает MongoDB-replicaset в k8s? Серсис конектится к монге и пытается создать данные, но в итоге пишет ошибку, связанную с тем что он пишет в реплику. Как с этми боротся вообще в k8s?

Andor
10.07.2018
09:49:51
mongos?

Banschikov
10.07.2018
09:51:28
mongos?
Не совсем понимаю. Предлагаете руками переназначит мастера?

Andor
10.07.2018
09:51:43
Что?

Banschikov
10.07.2018
09:52:12
Что?
Я не совсем понял что имел в виду

Petro
10.07.2018
10:17:05

Slava
10.07.2018
10:19:55

Google

Slava
10.07.2018
10:20:11
но я научился руками сгенерированные серты прицеплять к ingress
certbot certonly <parameters-here>
kubectl create secret tls <secret-name-here>—key=path/to/privkey.pem —cert=path/to/cert.pem —namespace=<namespace>

Denis
10.07.2018
10:25:00
Народ, куда копать если в Prometheus пропали все targets ?
все поды Prometheus бегут

Sergey
10.07.2018
10:27:47

Denis
10.07.2018
10:28:12
вообще пропали, все

Andor
10.07.2018
10:52:57
Попробуйте выключить и снова включить

Denis
10.07.2018
11:06:57
передеплоил хельмом - заработало, я думаю что проблема в том что это DEV cluster который на ночь вырубается и вся дата удаляется . Если я переключу Prometheus к Persistent Volume , то такой проблемы в принципе быть не должно ? Или Persistent Volume тоже умрет если весь кластер уйдет в шатдаун?

Sergey
10.07.2018
11:08:33
пропали активные или совсем пропали?
список пустой?

Denis
10.07.2018
11:08:57
да был пустой список

Sergey
10.07.2018
11:11:10
если нет
значит прометей не смог считать конфиг
он где у вас
онфу по джобам с хостами он берет оттуда
если они не активные - значит не может соскрапить метрики
если нет списка - нет конфига

Denis
10.07.2018
11:13:18
ну насколько я понимаю конфиг - в конфиг мапе , на самом деле я не посмотрел если конфиг мап не был удален

Anton
10.07.2018
11:16:11
и не стыдно без предварительной оценки и чтения логов приходить с проблеомой?