@kubernetes_ru

Страница 694 из 958
Andrey
20.07.2018
11:13:05
/Users защищена от чтения левыми пользователями

Oleg
20.07.2018
11:13:10
/tmp/ локальная хосте в minikube не шарится же

Andrey
20.07.2018
11:13:32
а, ну тогда всё

Andor
20.07.2018
11:13:43
ну короче это ваша мако-миникубо-проблема

Google
Andor
20.07.2018
11:13:52
запусти на нормальном линуксе нормальный кубер и будет всё ок

Oleg
20.07.2018
11:14:02
по умолчанию шарится только /Users/...

Andrey
20.07.2018
11:14:20
ну в /Users/pgdata

Andor
20.07.2018
11:14:37
у тебя закрывающая скобка без открывающей

syntax error

Oleg
20.07.2018
11:18:22
ну в /Users/pgdata
там ничего без админских прав не сделаешь вообще

Andrey
20.07.2018
11:19:04
как вариант, запускай с user 1000:1000 ну или какой у тебя id в системе

тогда будет работать

Oleg
20.07.2018
11:42:44
пересобирать образ postgre?

Andor
20.07.2018
11:43:33
ты запускаешь программу в 1) контейнере 2) в виртуалке прокидываешь ей директорию через это всё и удивляешься что что-то не работает

Oleg
20.07.2018
11:51:09
ну заявлено что должно работать)

Andrey
20.07.2018
12:22:48
securityContext: fsGroup: 1000 runAsUser: 0

Google
Andrey
20.07.2018
12:23:04
пересобирать образ postgre?
вот здесь поменяйте 0 на ваш id

Oleg
20.07.2018
12:23:30
это я давно уже пробовал - не катит

Andrey
20.07.2018
12:25:27
id точно ваш был? fsGroup стоит убрать

ну и пермиссии на себя забрать в дире, куда данные будут складываться, потому что предыдущие попытки вам наверняка в 999 выставили владельца

Oleg
20.07.2018
12:31:09
id точно ваш был? fsGroup стоит убрать
securityContext: runAsUser: 501 $ id uid=501(oleg) эффекта не дало

Andrey
20.07.2018
12:31:32
а владельца поменяли?

на диру

Oleg
20.07.2018
12:42:34
ага, индифферентно

Andor
20.07.2018
12:43:38
пробовал не vboxsf, а что-нибудь другое?

Oleg
20.07.2018
12:57:14
нет, мне надо чтобы из коробки работало. поставил minikube и вперед. В противном случае овчинка выделки не стоит

Andor
20.07.2018
12:57:35
ну поставь вагрант

Oleg
20.07.2018
12:58:15
нее

Andor
20.07.2018
12:59:01
почему?

Oleg
20.07.2018
13:05:08
потому что minikube православно

Andor
20.07.2018
13:05:38
Это ты придумал?

Oleg
20.07.2018
13:06:48
Running Kubernetes Locally with Vagrant Stop. This guide has been superseded by Minikube which is the recommended method of running Kubernetes on your local machine. ) https://kubernetes-v1-4.github.io/docs/getting-started-guides/vagrant/

Andor
20.07.2018
13:14:20
Нк ты уже сутки трахаешься с проблемами миникуба

Sergei
20.07.2018
13:14:53
Сутки это много или мало? :-)

Andor
20.07.2018
13:15:45
Для вот этой задачи и попыток решения проблемы миникуба с поощью разных докер-образов имхо уже предел

Oleg
20.07.2018
13:17:18
я с миникубом сутки и почти переехал на него с docker-compose в разработке

Google
Andor
20.07.2018
13:17:36
"почти переехал"

Andor
20.07.2018
13:18:24
Осталось всего лишь вторые 80% работы сдлать и будет хорошо

Oleg
20.07.2018
13:18:29
почти это как раз про постгре, файло которого оставлю внутри миникуба

Andor
20.07.2018
13:19:06
Если не прокидывать волюм с хоста, то вангую что всё будет просто работать

Oleg
20.07.2018
13:24:58
в волюме с хоста весь самый цимус

Andor
20.07.2018
13:25:26
В миникубе можно прокидывать например через нфс?

В вагранте точно можно

Andrey
20.07.2018
13:52:14
В миникубе можно прокидывать например через нфс?
На маке оно даже если заведётся, то ненадолго

Andor
20.07.2018
13:52:44
Ну это лучше чем с вбокссф

Andrey
20.07.2018
13:55:04
Ничем не лучше, шареные волюмы на маке скорее не работают, так что лучше поставить виртуалку и в ней всё крутить

Andor
20.07.2018
13:55:26
Я уже предложил вагрант

Технически миникуб тоже в виртуалке

Andrey
20.07.2018
13:56:57
Обрати внимание, что речь про шареные волюмы, а техлогия не важна, в вагранте тоже их скорость работы смешная, и я молчу про надежность

Andor
20.07.2018
13:57:36
У нас приемлимо работало

Для дев-среды

Хотя вру, база была просто внутри виртуалки

Igor
20.07.2018
14:03:59
Может кто поборол helm install --wait foo не фейлит релиз, когда внутри Job завершается неуспешно? apiVersion: batch/v1 kind: Job metadata: name: "{{.Release.Name}}" annotainion: "helm.sh/hook": "pre-install" spec: backoffLimit: 1 activeDeadlineSeconds: 10 template: spec: containers: - name: pi image: ruby:2.5 command: ["ruby", "-e", "asdf"] restartPolicy: Never

Google
Sergei
20.07.2018
14:10:05
--wait там вообще странно работает. я так понял wait означает дождаться готовности всех деплойментов перед запуском хуков. то есть он выкатывает все объекты, ждет пока они поезеленеют, а только потом начинает хуки запускать

Valera
20.07.2018
14:10:25
Коллеги, а если у Deployment стоит imagePullPolicy: Always, образ в реестре обновили, то kubectl apply -f yaml же не заставит Deployment этот образ выкачать, т.к. сам yaml не поменялся? Как заставить его вытянуть новый образ?

Andor
20.07.2018
14:10:52
у тебя же всё равно рестарт будет?

можно переудалением подов сделать, например

blkmrkt
20.07.2018
14:11:32
Привет! С cert-manager в кубернетесе бьюсь, вроде настроил что он реагирует на ингрессы с анотацией которым нужен серт и успешно их берет от Letsencrypt. Только вот вижу что один RSA ключ появился в Secrets неймспейса cert-manager, куда он был задеплоен, https магически не заработал. Проблема еще в том что я k8s учусь через Rancher 2.0, и наверное не понимаю какого-то концепта. В доках кубернетиса пишут что неймспейсы используются для изоляции виртуальных кластеров друг от друга внутри большого кластера. Как же тогда cert-manager видит аннотации на моих ингрессах и почему ключи не появляются в меню Certificates Ранчера?

Igor
20.07.2018
14:21:21
kvaps
20.07.2018
14:22:11
а кто-нибудь знает что с доками куба происходит?

Igor
20.07.2018
14:23:19
@CrusaderX не смог подобрать правильный

Paul
20.07.2018
14:23:20
ох накажут тебя сейчас

kvaps
20.07.2018
14:24:21
@SinTeZoiD

Михаил
20.07.2018
14:24:59
kvaps
20.07.2018
14:26:16
кто знает: 17.03 по прежнему рекомендуемая версия докера?

kvaps
20.07.2018
14:31:14
спс

Andrey
20.07.2018
14:31:22
https://github.com/kubernetes/kubernetes/blob/master/CHANGELOG-1.11.md#external-dependencies

Айбелив
20.07.2018
14:33:51
кто знает: 17.03 по прежнему рекомендуемая версия докера?
Installing Docker On each of your machines, install Docker. Version 17.03 is recommended, but 1.11, 1.12 and 1.13 are known to work as well. Versions 17.06+ might work, but have not yet been tested and verified by the Kubernetes node team. Keep track of the latest verified Docker version in the Kubernetes release notes. (c) https://kubernetes.io/docs/setup/independent/install-kubeadm/

kvaps
20.07.2018
14:35:09
а, вон оно что, страничка переехала, а гугл еще не обновился

ведет сюда: https://kubernetes.io/docs/tasks/tools/install-kubeadm/

Google
Айбелив
20.07.2018
14:35:47
Кстати, @kvaps, спасибо за коммент на stackoverflow по поводу ротации сертификатов аписервера, очень помогло

Айбелив
20.07.2018
14:36:59
а, вон оно что, страничка переехала, а гугл еще не обновился
я обычно не пользуюсь гуглом для похода в доку кубера, доки очень нестабильные всегда

а че где?
https://stackoverflow.com/questions/46360361/invalid-x509-certificate-for-kubernetes-master/47284147

Valera
20.07.2018
15:17:32
В связи с этим, нубский вопрос, в чём разница между apply и patch и в каких случаях нельзя использовать одно или другое для обновления сервисов? :)

blkmrkt
20.07.2018
15:19:41


Mr. Vik
20.07.2018
15:20:48
Сервисы удалил?

Valera
20.07.2018
15:22:05
finalizer вручную удали?

Dmytro
20.07.2018
15:28:35
блин, а как же длинные трейсы? =)
у fluentd есть плагин которые умеет для некоторых языков детектить трейсы и склеивать, возможно такой плагин не один

kvaps
20.07.2018
15:29:19
блин в bionic нет 17.03 версии :-/

Andor
20.07.2018
15:29:47
но есть 17.12

blkmrkt
20.07.2018
15:31:44
Сервисы удалил?
неа, думал просто натянуть сверху другие ингрессы

kvaps
20.07.2018
15:32:40
но есть 17.12
оно вроде не поддерживается официально еще

Dmytro
20.07.2018
15:32:52
В общем оставил пока файло pg внутри minikube - все работает. С подмаунченными папками из хоста именно для для pgdata не решил, из других контейнеров запись в hostPath идет ОК. chown 999:999 и прочее не помогает.
chown где происходит? это должен быть инит контейрен бегущий от рута, иначе же не выйдет сделать chown если контейнер сам тоже бежить от юзера pg_user 999

Страница 694 из 958