
Andrey
20.07.2018
11:13:05
/Users защищена от чтения левыми пользователями

Oleg
20.07.2018
11:13:10
/tmp/ локальная хосте в minikube не шарится же

Andrey
20.07.2018
11:13:32
а, ну тогда всё

Andor
20.07.2018
11:13:43
ну короче это ваша мако-миникубо-проблема

Google

Andor
20.07.2018
11:13:52
запусти на нормальном линуксе нормальный кубер и будет всё ок

Oleg
20.07.2018
11:14:02
по умолчанию шарится только /Users/...

Andrey
20.07.2018
11:14:20
ну в /Users/pgdata

Oleg
20.07.2018
11:14:22

Andor
20.07.2018
11:14:37
у тебя закрывающая скобка без открывающей
syntax error

Oleg
20.07.2018
11:18:22

Andrey
20.07.2018
11:19:04
как вариант, запускай с user 1000:1000 ну или какой у тебя id в системе
тогда будет работать

Oleg
20.07.2018
11:42:44
пересобирать образ postgre?

Andor
20.07.2018
11:43:33
ты запускаешь программу в 1) контейнере 2) в виртуалке
прокидываешь ей директорию через это всё и удивляешься что что-то не работает

Oleg
20.07.2018
11:51:09
ну заявлено что должно работать)

Andrey
20.07.2018
12:22:48
securityContext:
fsGroup: 1000
runAsUser: 0

Google

Andrey
20.07.2018
12:23:04

Oleg
20.07.2018
12:23:30
это я давно уже пробовал - не катит

Andrey
20.07.2018
12:25:27
id точно ваш был? fsGroup стоит убрать
ну и пермиссии на себя забрать в дире, куда данные будут складываться, потому что предыдущие попытки вам наверняка в 999 выставили владельца

Oleg
20.07.2018
12:31:09

Andrey
20.07.2018
12:31:32
а владельца поменяли?
на диру

Oleg
20.07.2018
12:42:34
ага, индифферентно

Andor
20.07.2018
12:43:38
пробовал не vboxsf, а что-нибудь другое?

Oleg
20.07.2018
12:57:14
нет, мне надо чтобы из коробки работало. поставил minikube и вперед. В противном случае овчинка выделки не стоит

Andor
20.07.2018
12:57:35
ну поставь вагрант

Oleg
20.07.2018
12:58:15
нее

Andor
20.07.2018
12:59:01
почему?

Oleg
20.07.2018
13:05:08
потому что minikube православно

Andor
20.07.2018
13:05:38
Это ты придумал?

Oleg
20.07.2018
13:06:48
Running Kubernetes Locally with Vagrant
Stop. This guide has been superseded by Minikube which is the recommended method of running Kubernetes on your local machine. ) https://kubernetes-v1-4.github.io/docs/getting-started-guides/vagrant/

Andor
20.07.2018
13:14:20
Нк ты уже сутки трахаешься с проблемами миникуба

Sergei
20.07.2018
13:14:53
Сутки это много или мало? :-)

Andor
20.07.2018
13:15:45
Для вот этой задачи и попыток решения проблемы миникуба с поощью разных докер-образов имхо уже предел

Oleg
20.07.2018
13:17:18
я с миникубом сутки и почти переехал на него с docker-compose в разработке

Google

Andor
20.07.2018
13:17:36
"почти переехал"

Ivan
20.07.2018
13:17:37

Andor
20.07.2018
13:18:24
Осталось всего лишь вторые 80% работы сдлать и будет хорошо

Oleg
20.07.2018
13:18:29
почти это как раз про постгре, файло которого оставлю внутри миникуба

Andor
20.07.2018
13:19:06
Если не прокидывать волюм с хоста, то вангую что всё будет просто работать

Oleg
20.07.2018
13:24:58
в волюме с хоста весь самый цимус

Andor
20.07.2018
13:25:26
В миникубе можно прокидывать например через нфс?
В вагранте точно можно

Andrey
20.07.2018
13:52:14

Andor
20.07.2018
13:52:44
Ну это лучше чем с вбокссф

Andrey
20.07.2018
13:55:04
Ничем не лучше, шареные волюмы на маке скорее не работают, так что лучше поставить виртуалку и в ней всё крутить

Andor
20.07.2018
13:55:26
Я уже предложил вагрант
Технически миникуб тоже в виртуалке

Andrey
20.07.2018
13:56:57
Обрати внимание, что речь про шареные волюмы, а техлогия не важна, в вагранте тоже их скорость работы смешная, и я молчу про надежность

Andor
20.07.2018
13:57:36
У нас приемлимо работало
Для дев-среды
Хотя вру, база была просто внутри виртуалки

Igor
20.07.2018
14:03:59
Может кто поборол helm install --wait foo не фейлит релиз, когда внутри Job завершается неуспешно?
apiVersion: batch/v1
kind: Job
metadata:
name: "{{.Release.Name}}"
annotainion:
"helm.sh/hook": "pre-install"
spec:
backoffLimit: 1
activeDeadlineSeconds: 10
template:
spec:
containers:
- name: pi
image: ruby:2.5
command: ["ruby", "-e", "asdf"]
restartPolicy: Never

Google

Sergei
20.07.2018
14:10:05
--wait там вообще странно работает. я так понял wait означает дождаться готовности всех деплойментов перед запуском хуков. то есть он выкатывает все объекты, ждет пока они поезеленеют, а только потом начинает хуки запускать

Valera
20.07.2018
14:10:25
Коллеги, а если у Deployment стоит imagePullPolicy: Always, образ в реестре обновили, то kubectl apply -f yaml же не заставит Deployment этот образ выкачать, т.к. сам yaml не поменялся? Как заставить его вытянуть новый образ?

Andor
20.07.2018
14:10:52
у тебя же всё равно рестарт будет?
можно переудалением подов сделать, например

blkmrkt
20.07.2018
14:11:32
Привет!
С cert-manager в кубернетесе бьюсь, вроде настроил что он реагирует на ингрессы с анотацией которым нужен серт и успешно их берет от Letsencrypt. Только вот вижу что один RSA ключ появился в Secrets неймспейса cert-manager, куда он был задеплоен, https магически не заработал.
Проблема еще в том что я k8s учусь через Rancher 2.0, и наверное не понимаю какого-то концепта.
В доках кубернетиса пишут что неймспейсы используются для изоляции виртуальных кластеров друг от друга внутри большого кластера. Как же тогда cert-manager видит аннотации на моих ингрессах и почему ключи не появляются в меню Certificates Ранчера?

Igor
20.07.2018
14:18:19

Vitaliy
20.07.2018
14:20:19

Igor
20.07.2018
14:21:21

kvaps
20.07.2018
14:22:11
а кто-нибудь знает что с доками куба происходит?

Igor
20.07.2018
14:23:19
@CrusaderX не смог подобрать правильный

Paul
20.07.2018
14:23:20
ох накажут тебя сейчас

kvaps
20.07.2018
14:24:21
@SinTeZoiD

Михаил
20.07.2018
14:24:59

kvaps
20.07.2018
14:26:16
кто знает: 17.03 по прежнему рекомендуемая версия докера?

Andrey
20.07.2018
14:30:54

kvaps
20.07.2018
14:31:14
спс

Andrey
20.07.2018
14:31:22
https://github.com/kubernetes/kubernetes/blob/master/CHANGELOG-1.11.md#external-dependencies

Айбелив
20.07.2018
14:33:51
кто знает: 17.03 по прежнему рекомендуемая версия докера?
Installing Docker
On each of your machines, install Docker. Version 17.03 is recommended, but 1.11, 1.12 and 1.13 are known to work as well. Versions 17.06+ might work, but have not yet been tested and verified by the Kubernetes node team. Keep track of the latest verified Docker version in the Kubernetes release notes.
(c) https://kubernetes.io/docs/setup/independent/install-kubeadm/

kvaps
20.07.2018
14:35:09
а, вон оно что, страничка переехала, а гугл еще не обновился
ведет сюда: https://kubernetes.io/docs/tasks/tools/install-kubeadm/

Google

Айбелив
20.07.2018
14:35:47
Кстати, @kvaps, спасибо за коммент на stackoverflow по поводу ротации сертификатов аписервера, очень помогло

Михаил
20.07.2018
14:36:37

Айбелив
20.07.2018
14:36:59
а че где?
https://stackoverflow.com/questions/46360361/invalid-x509-certificate-for-kubernetes-master/47284147

Valera
20.07.2018
15:17:32
В связи с этим, нубский вопрос, в чём разница между apply и patch и в каких случаях нельзя использовать одно или другое для обновления сервисов? :)

blkmrkt
20.07.2018
15:19:41

Mr. Vik
20.07.2018
15:20:48
Сервисы удалил?

Valera
20.07.2018
15:22:05
finalizer вручную удали?

Dmytro
20.07.2018
15:28:35

kvaps
20.07.2018
15:29:19
блин в bionic нет 17.03 версии :-/

Andor
20.07.2018
15:29:47
но есть 17.12

Dmytro
20.07.2018
15:30:24

blkmrkt
20.07.2018
15:31:44

kvaps
20.07.2018
15:32:40

Dmytro
20.07.2018
15:32:52