Size: a a a

Kubernetes — русскоговорящее сообщество

2016 August 25

DI

Denis Izmaylov in Kubernetes — русскоговорящее сообщество
источник

DI

Denis Izmaylov in Kubernetes — русскоговорящее сообщество
это вот оно да?
источник

MF

Maxim Filatov in Kubernetes — русскоговорящее сообщество
если у тебя в каком-нить  контейнере есть curl, то сделай дополнительную проверку:
kubectl exec -it <pod-with-curl> curl https://<apiserver>:443/

# тут должна быть ошибка про х509



kubectl exec -it <pod-with-curl> curl --cacert /var/run/secrets/kubernetes.io/serviceaccount/ca.crt https://<apiserver>:443/

# теперь должно стать "unauthorized"
источник

MF

Maxim Filatov in Kubernetes — русскоговорящее сообщество
если в обоих случаях будет про х509, то значит ты косо настроил аписервер
источник

DI

Denis Izmaylov in Kubernetes — русскоговорящее сообщество
А вот сейчас и проверим :) насколько это всё было по японски)
источник

DI

Denis Izmaylov in Kubernetes — русскоговорящее сообщество
Unauthorized 🎉
источник

MF

Maxim Filatov in Kubernetes — русскоговорящее сообщество
Угу
источник

MF

Maxim Filatov in Kubernetes — русскоговорящее сообщество
Ну тогда делай как я
источник

DI

Denis Izmaylov in Kubernetes — русскоговорящее сообщество
Максим, а можешь рассказать, как это работает?
      volumes:
     - name: ssl-certs-kubernetes
       hostPath:
         path: /etc/kubernetes/ssl
     - name: kubeconfig
       hostPath:
         path: /etc/kubernetes/kubeconfig.yaml
источник

MF

Maxim Filatov in Kubernetes — русскоговорящее сообщество
прям по мануалу
источник

MF

Maxim Filatov in Kubernetes — русскоговорящее сообщество
монтирует папки с дисков
источник

DI

Denis Izmaylov in Kubernetes — русскоговорящее сообщество
странно, что в CoreOS-мануале этого нет
источник

DI

Denis Izmaylov in Kubernetes — русскоговорящее сообщество
Там оно через etcdпохоже
источник

MF

Maxim Filatov in Kubernetes — русскоговорящее сообщество
ну у них не принято на диски файлы раскладывать
источник

MF

Maxim Filatov in Kubernetes — русскоговорящее сообщество
доставлять-то нечем
источник

MF

Maxim Filatov in Kubernetes — русскоговорящее сообщество
хотя я не знаю, как они без этого kubelet'ы запускают
источник

MF

Maxim Filatov in Kubernetes — русскоговорящее сообщество
им же тоже нужны ключи
источник

MF

Maxim Filatov in Kubernetes — русскоговорящее сообщество
так что как-то они их доставили
источник

MF

Maxim Filatov in Kubernetes — русскоговорящее сообщество
да ну, вот же
источник

MF

Maxim Filatov in Kubernetes — русскоговорящее сообщество
источник