
Aleksey
09.08.2018
17:41:02

Михаил
09.08.2018
17:42:19
Хороший наброс

Andrey
09.08.2018
17:43:08
разачарован

Gleb
09.08.2018
17:43:18
Хороший наброс
Надо чтоб кто то со сцены задал два вопроса:
1) у кого в кубере есть базы
2) у кого вообше есть кубер

Google


Dmitriy
09.08.2018
17:43:27
Привет всем!
подскажите, сталкнулся с такой траблой с интеграцией RBAC и Azure AD
Делал по гайдлайну
https://docs.microsoft.com/en-us/azure/aks/aad-integration
Все круто, можно добавить AD пользователей в RBAC роли - все работает афигительно. с одним но.
пользователей необходимо добавлять в IAM c правами хотябы Contibutor чтобы они могли делать
az aks get-credentials.
Если не дать пользователю права Contibutor у них будет сл. ошибка
The client 'bla-bla-bla@test.test' with object id 'xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx' does not have authorization to perform action 'Microsoft.ContainerService/managedClusters/accessProfiles/listCredential/action'
Если дать права Contibutor то такие пользователи с могут получать и админские кренделя
az aks get-credentials --admin (И быть админами кластера)
Можно сделать кастомную роль типа такой
https://gist.github.com/brbarnett/6e5d13a1c9961833e48bf8ddd95019e8
но как мне кажется пользователи с такой ролью тоже могут стать админами
Есть вот такое свежее ишью, я так и не понял почему его закрыли... и как с этим бороться
Limiting who can assume Admin · Issue #10754 · MicrosoftDocs/azure-docs
https://github.com/MicrosoftDocs/azure-docs/issues/10754


Gleb
09.08.2018
17:43:39

Andrey
09.08.2018
17:44:22
думал будет более информативнее
хотя такие мероприятия нужны

Михаил
09.08.2018
17:44:37

Gleb
09.08.2018
17:45:10

Andrey
09.08.2018
17:45:19
Чем?
потому что они рассуждают со своего scope of view, не приводят варианты реализации, какие кейсы есть и тд

Михаил
09.08.2018
17:46:06
ну накидайте докладчику вопросов!
че вы как маленькие

Andrey
09.08.2018
17:46:34
да какие тут вопросы…

Denis
09.08.2018
17:48:10

Vadim
09.08.2018
17:48:17
Про этот суверенный S3 спросили у мейлрушников?

Google

Denis
09.08.2018
17:48:28

Gleb
09.08.2018
17:48:36

Михаил
09.08.2018
17:49:12

Vadim
09.08.2018
17:49:17

Gleb
09.08.2018
17:50:10
нет
но лежит то хоть на цефе?

Andrey
09.08.2018
17:52:46
Кластера VMware

Denis
09.08.2018
17:53:15
Вопросы к Дмитрию?

Andrey
09.08.2018
17:53:36
Нет ) сорян

Anton
09.08.2018
18:02:32
Эх ща бы клиент за Клауд провайдера побенчмаркал лб

mio
09.08.2018
18:04:08
Есть GPU в кубере MRG?

Vadim
09.08.2018
18:05:10
Невидию кстати можно прокидывать в поды, там даже есть магия постгрес ускорять на gpu
https://blog.openshift.com/gpu-accelerated-sql-queries-with-postgresql-pg-strom-in-openshift-3-10/

Ivan
09.08.2018
18:05:15
передайте докладчику:
Зря отказались от фланели - её можно перенастроить на общение через аписервер и не будет праблы с третьей етцд

Andor
09.08.2018
18:06:27
pgstorm - старая тема же

Andrey
09.08.2018
18:06:39


Alex Milushev
09.08.2018
18:11:51
привет, куб кластер с 3-мя нодами мастера, все api сервера валятся с ошибкой:
E0809 18:06:13.001193 1 client_ca_hook.go:112] Put https://127.0.0.1:443/api/v1/namespaces/kube-system/configmaps/extension-apiserver-authentication: dial tcp 127.0.0.1:443: getsockopt: connection refused
E0809 18:06:13.001278 1 storage_rbac.go:161] unable to initialize clusterrolebindings: Get https://127.0.0.1:443/apis/rbac.authorization.k8s.io/v1/clusterrolebindings: dial tcp 127.0.0.1:443: getsockopt: connection refused
F0809 18:06:13.001324 1 controller.go:139] Unable to perform initial service nodePort check: unable to refresh the port block: Get https://127.0.0.1:443/api/v1/services: dial tcp 127.0.0.1:443: getsockopt: connection refused
какого он лезет на localhost?

Andor
09.08.2018
18:13:17
давайте спросим того кто сетапил сервера

Alex Milushev
09.08.2018
18:13:32
Я сетапил, что надо сказать?
вру, валятся 2 апи сервера

Михаил
09.08.2018
18:14:03
запись докладов же потом останется?

Google

Михаил
09.08.2018
18:14:24
@DenisIzmaylov

Alex Milushev
09.08.2018
18:15:56
и они походу не лидеры

Stas
09.08.2018
18:16:07

Михаил
09.08.2018
18:16:17

Stas
09.08.2018
18:16:27
да

Михаил
09.08.2018
18:16:39
да, смотрю
просто уходить надо)

Mikhail
09.08.2018
18:17:30

Alex Milushev
09.08.2018
18:17:44
притом это внезапно произошло, до этого все было ок

Mikhail
09.08.2018
18:17:59
Ну явно что-то не так настроено :)

Alex Milushev
09.08.2018
18:18:08
какого черта вообще на локалхост?

Sasha
09.08.2018
18:19:17
запись докладов же потом останется?
Запись скроем после трансляции, но через пару недель выложим отдельные видео на канал MCS: https://www.youtube.com/channel/UCnvbzVff0AGuHHzxcDTtj6w

Михаил
09.08.2018
18:21:10
Аррр

Mikhail
09.08.2018
18:21:36

Alex Milushev
09.08.2018
18:22:44

Ivan
09.08.2018
18:23:07

Alex Milushev
09.08.2018
18:23:59
но он на 8080

Google

Mikhail
09.08.2018
18:25:01

Alex Milushev
09.08.2018
18:25:27

Михаил
09.08.2018
18:26:06
@DenisIzmaylov вопрос если не зададут. они для CD пишут оператора или обвязку над helm
как собираются переходить с helm

Mikhail
09.08.2018
18:29:25

Alex Milushev
09.08.2018
18:29:48
тогда скорее всего контроллеры отвалятся
так
ну и скедулеры
они на localhost:8080 ходють
хотя нет

Denis
09.08.2018
18:30:35

Alex Milushev
09.08.2018
18:30:36
так только kubelet ходит, на localhost:8080 — остальные через elb

Mikhail
09.08.2018
18:30:45
А у контроллеров и шедулеров настроено elect leader? (Ну это так, на всякий)

Михаил
09.08.2018
18:30:57

Alex Milushev
09.08.2018
18:31:31

Dmitry
09.08.2018
18:32:27

mio
09.08.2018
18:33:19
Спасибо

Denis
09.08.2018
18:33:28
Ещё вопросы?

Ivan
09.08.2018
18:33:50

Google

Alex Milushev
09.08.2018
18:33:58
прикольно, после серии падений api-server поднялся
ну один из них
херня какая-то

Dmitry
09.08.2018
18:38:34
Предлагаю вместо митапа проводить группы анонимных разворачивателей куба

Ivan
09.08.2018
18:39:39

Dmitry
09.08.2018
18:39:59

Twelfth
09.08.2018
18:40:36

Dmitry
09.08.2018
18:41:05

Ivan
09.08.2018
18:41:36
- А как вы переживали падение куба?
- Заявление на увольнение писали

Sergey
09.08.2018
18:42:24

Ivan
09.08.2018
18:43:09
Дима с козырей зашёл

Михаил
09.08.2018
18:43:24
да
Что то с api для helm я ржу

Ivan
09.08.2018
18:43:29
@count0ru прекрати