@kubernetes_ru

Страница 954 из 958
Alexey
26.10.2018
07:58:38
нету

все должно работать

ищи ошибку в сервисе

в смсле в контейнере

Google
Alexey
26.10.2018
07:58:57
в своем

light
26.10.2018
07:58:59
ок спасиб, буду копать в том направлении

посмотрел логи- контейнер поднялся адекватно

Vadim
26.10.2018
07:59:15
но что не так? Как эксперта я себя, кстати, вовсе не ставил.
кроме проверки (плоховатой) sha256, отсутсвия пайпов и вместо sudo там наоборот понижение привилегий?

bebebe
26.10.2018
08:01:45
опасно, мы в трех сообещниях от обсуждения PowerShell

Timur
26.10.2018
08:05:53
кроме проверки (плоховатой) sha256, отсутсвия пайпов и вместо sudo там наоборот понижение привилегий?
ну ок, curl | bash :) хотя этой же проблемой (и этим же отказом от претензий) страдают и официальные дистрибутивы, если подумать. Никто не мешает точно так же мейнтейнеру залить в дистрибутив скомпрометированный пакет. Наверное, я просто ретроград, хз.

Vadim
26.10.2018
08:06:41
если в ваш дистрибутив мейнтейнер ручками заливает пакет - и он сразу идет по зеркалам, то ... кому и корова невеста

Timur
26.10.2018
08:09:59
если в ваш дистрибутив мейнтейнер ручками заливает пакет - и он сразу идет по зеркалам, то ... кому и корова невеста
я тогда не понимаю вашу т.з. Я говорю о том, что докер-образы несекурны, вы говорите о том, что я мудак^Wнеправ, я говорю, "ну ок, доверие дистрибутиву точно так же является доверием неизвестно кому, так что можно согласиться", и вот я снова мудак^Wнеправ :)

bebebe
26.10.2018
08:11:35
Тимур, вы недавно в интернете? :)

Timur
26.10.2018
08:11:58
меня давно не называли мудаком. Отвык, простите :)

не буду флудить больше

Vadim
26.10.2018
08:19:16
я никого не называл плохими словами и этого не подразумевал

Maxim
26.10.2018
08:48:35
Ребят, а в calico также как и в kube-router подменяется source ip в исходящих пакетах?

Google
Maxim
26.10.2018
08:52:21
If your network fabric performs source/destination address checks and drops traffic when those addresses are not recognized, it may be necessary to enable IP-in-IP encapsulation of the inter-workload traffic. нашел, спасибо)

Mikhail
26.10.2018
08:52:23
Ребят, а в calico также как и в kube-router подменяется source ip в исходящих пакетах?
не знаю про кубе-роутер. А так - как попросите. https://docs.projectcalico.org/v3.2/usage/external-connectivity https://docs.projectcalico.org/v3.2/usage/troubleshooting/faq#how-do-i-enable-ipip-and-nat-outgoing-on-an-ip-pool

Maxim
26.10.2018
08:53:54
благодарю!

Дмитрий
26.10.2018
09:23:34
Кто-нибудь сталкивался с проблемой Error from server (BadRequest): error when creating Secret in version "v1" cannot be handled as a Sec ret: v1.Secret.Data: decode base64: illegal base64 data at input byte 6, error found in #10 byte of ... при создании сикрета Вот примерный yaml конфиг kind: Secret apiVersion: v1 metadata: name: pg-secret data: username: test password: test

Andrey
26.10.2018
09:27:49
надо в закодированном виде

echo -n test | base64 -w0; echo

Дмитрий
26.10.2018
09:32:00
ага, уже понял, спасибо

Roman
26.10.2018
10:39:49
Всем привет, а на неймспейс один ингресс контроллер дефайнится или несколько?

под каждый сервис свой?

Stanislav
26.10.2018
10:40:57
Как сделаешь, так и будет :-)

В случае установки по-умолчанию - ingress-nginx живёт в отдельном неймспейсе

Roman
26.10.2018
10:41:30
по сути я на каждый сервис свой ингресс делаю где /location = service

Alexey
26.10.2018
10:56:19
ingress и ingress-controller разные штуки

ingress на сервис, а контроллер один обычно.

Вадим
26.10.2018
10:56:39
привет. ребят, а скажите пожалуйста на митап в мэйл по куберу 29-го уже совсем никак не попасть? очень хочется)

Roman
26.10.2018
11:01:49
ingress на сервис, а контроллер один обычно.
контроллер это как инстанс nginx, а просто ингресс это как часть конфига на определённый локейшн?

Alexey
26.10.2018
11:02:25
контроллер это и есть nginx под капотом + плюс динамические настройки к нему

Roman
26.10.2018
11:03:07
спасибо

Google
Alexey
26.10.2018
11:06:43
не все ставят nginx, есть варианты
знаю, там вверху мелькнул ingress-nginx - подумал о нем

Roman
26.10.2018
11:22:56
error calling include: template: no template "mysql.fullname" associated with template "gotpl"

ребят, валится при апгрейде чарма, не за определена переменные fullname?

Fike
26.10.2018
11:32:48
я имеюю ввиду, я масштабировал в 0, потушил под,, затем в 1, а после к поду уже не достучаться
Днс в нджинксе покрути, там все очень весело из-за того что системный синхронный, а у нджинкса ивент луп

V
26.10.2018
11:33:15
Подскажите пожалуйста как мне при запуске пода создавать симлинк внутри контейнеров?

German
26.10.2018
11:40:43
разворачиваю через kubespray на ubuntu 18.04 kub 1.12.1 c calico спрэй упал на проверки поднятия мастера, в сислоге ноды вижу что '''failed to load Kubelet config file /var/lib/kubelet/config.yaml, error failed to read kubelet config file "/var/lib/kubelet/config.yaml", error: open /var/lib/kubelet/config.yaml: no such file or directory'''

может кто сталкивался?

V
26.10.2018
11:44:56
Можно ли и если да то Как запускать команды при старте пода?

V
26.10.2018
11:45:41
Спасибо, первый раз слышу, пошёл почитаю что это и с чем едят

Кто тут из гугла есть? :) спасибо за кубернетес

Fike
26.10.2018
11:46:00
Ну это если я правильно перевел

Let Eat
26.10.2018
11:47:05
Подскажите пожалуйста как мне при запуске пода создавать симлинк внутри контейнеров?
Переписать command на [/bin/sh, '-uec', 'ln -s ABC XXX ; exec original-entrypoint "$@"', 'original-entrypoint']

Alexey
26.10.2018
11:59:08
после exec не будет
? надо хоть одну книгу по unix прочитать, спасибо, буду знать.

Данила
26.10.2018
11:59:39
Стоит ли для разворачивания БД использовать операторы (от компании Zalando, например) или же делать всё по-старинке (вручню создавать stateful set и пр.)?

Google
kvaps
26.10.2018
12:00:06
? надо хоть одну книгу по unix прочитать, спасибо, буду знать.
советую "внутреннее устройство linux" от брайана уорда

kvaps
26.10.2018
12:01:41
Стоит ли для разворачивания БД использовать операторы (от компании Zalando, например) или же делать всё по-старинке (вручню создавать stateful set и пр.)?
зависит от конкретной задачи, если деплоите отдельное приложение можно отдельно, если деплоите хостинг датабаз, лучше оператора

kvaps
26.10.2018
12:03:32
как по мне, после ksonnet и хелм чартов особой надобности в операторах не вижу

Mikhail
26.10.2018
12:07:01
Мне зашёл прометеус оператор

Дмитрий
26.10.2018
12:07:40
Коллеги, а через что вы обычно генерируете сертификат-файлы для tls сикретов?

Дмитрий
26.10.2018
12:09:27
what is volt?

Alexey
26.10.2018
12:09:39
Mikhail
26.10.2018
12:09:47
Vault hashicorp

Alexey
26.10.2018
12:09:47
http://vaultproject.io

Дмитрий
26.10.2018
12:09:58
окей

спасибо

V
26.10.2018
12:11:46
Переписать command на [/bin/sh, '-uec', 'ln -s ABC XXX ; exec original-entrypoint "$@"', 'original-entrypoint']
Спасибо, смысл понятен, только он у меня в crashloopbackoff стал валиться. Вместо ‘original-entrypoint’ я прописал свой стартовый скрипт

Let Eat
26.10.2018
12:14:18
Там приписка мелким шрифтом "подрихтовать напильником"

Timur
26.10.2018
12:16:57
Линуксминт.жпг
всю жизнь на дебиане :)

(если не считать начала нулёвых, там была 9 шапка)

Fike
26.10.2018
12:20:56
всю жизнь на дебиане :)
спасибо, но референс вы не считали, и ваша ос вряд ли кому-то интересна

Google
Fike
26.10.2018
12:21:22
https://www.zdnet.com/article/hacker-hundreds-were-tricked-into-installing-linux-mint-backdoor/

(#проклято, кстати)

Вадим
26.10.2018
12:34:03
Artem
26.10.2018
12:34:24
what is volt?
baby don't hurt me

а контакты не подскажите?
там внизу страницы ОДНОКЛАССНИКИ ВКОНТАКТЕ FACEBOOK TWITTER

Stas
26.10.2018
12:39:46
Там полный аншлаг - половину регистраций завернут

Fike
26.10.2018
12:58:33
там внизу страницы ОДНОКЛАССНИКИ ВКОНТАКТЕ FACEBOOK TWITTER
Клёво, а письмо за меня им не напишете?

Artem
26.10.2018
12:58:56
Клёво, а письмо за меня им не напишете?
могу на митап за Вас сходить

Fike
26.10.2018
12:59:16
kvaps
26.10.2018
13:05:24
А кто-нибудь использует FQDN вместо cluster.local в кубе? - чет не могу понять, нужен он там или пофиг

Roman
26.10.2018
13:23:36
Ребят, как достучаться до сервиса в namespace

с помощью kubectl proxy?

Страница 954 из 958