Size: a a a

Kubernetes — русскоговорящее сообщество

2020 June 16

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Lucky SB
джуны совсем обленятся и думать разучаться
ну ты все правильно написал. А он отрицал, а я пруфы кинул
источник

L

Lucky SB in Kubernetes — русскоговорящее сообщество
Nikolay Avdushkin
я ж говорил я доку читал
ну ка цитатку из чатике - где ты этонаписал.
источник

NA

Nikolay Avdushkin in Kubernetes — русскоговорящее сообщество
Nikolay Avdushkin
Подскажите, в чарте есть такая переменная
  extraEnv:
  - name: VAR
    value: "3"
Когда я пытаюсь обновить ее при деплое согласно доке --set extraEnv.VAR=5 мне выдается трейс с ошибкой. Остальные переменные  формата
variable: value
Обновляются успешно, чяднт?
согласно доке = с докой ознакомлен
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Nikolay Avdushkin
согласно доке = с докой ознакомлен
this: https://t.me/kubernetes_ru/263724 исправь указанные ошибки, и все заработает
источник

L

Lucky SB in Kubernetes — русскоговорящее сообщество
Nikolay Avdushkin
согласно доке = с докой ознакомлен
ну поздравляю. доку ты читать не умеешь.
источник

SL

Serogava Lapinaga in Kubernetes — русскоговорящее сообщество
@identw @D1abloRUS разобрался с проблемой. в политиках была проблема, но так как используем rancher, то у него есть политика restrict и там были заблочены все способности. После удаления блокировки способностей CHOWN, DAC_OVERRIDE, FOWNER, SETGID, SETUID все заработало. Про cron job спасибо, поизучаю этот механизм. Сходу он немного не заработал.
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Serogava Lapinaga
@identw @D1abloRUS разобрался с проблемой. в политиках была проблема, но так как используем rancher, то у него есть политика restrict и там были заблочены все способности. После удаления блокировки способностей CHOWN, DAC_OVERRIDE, FOWNER, SETGID, SETUID все заработало. Про cron job спасибо, поизучаю этот механизм. Сходу он немного не заработал.
кинь ссылку, что это за политики у ранчера? Через psp работают?
источник

SL

Serogava Lapinaga in Kubernetes — русскоговорящее сообщество
в общем вот так это в ранчере https://rancher.com/docs/rancher/v2.x/en/admin-settings/pod-security-policies/
capabilities там все запрещены были. может кто-то до меня сделал. У докера их описание тут
https://docs.docker.com/engine/reference/run/#runtime-privilege-and-linux-capabilities
источник

SL

Serogava Lapinaga in Kubernetes — русскоговорящее сообщество
через kubectl describe psp их не видно =(((
источник

SL

Serogava Lapinaga in Kubernetes — русскоговорящее сообщество
у докера судя по документации они не заблочены по умолчанию, поэтому такой эффект был разный между локальным докером и кластером.
источник

SL

Serogava Lapinaga in Kubernetes — русскоговорящее сообщество
как оказалось у ранцера централизованные политики для всех кластеров в нем. если создавать psp через kubectl на отдельном кластере, то все жутко выворачивается и на неймспейс нельзя поставить такую политику, так как ранчер ее не видит.
источник

SL

Serogava Lapinaga in Kubernetes — русскоговорящее сообщество
не помню кто говорил про политику, но был прав
источник

SL

Serogava Lapinaga in Kubernetes — русскоговорящее сообщество
спасибо
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Serogava Lapinaga
в общем вот так это в ранчере https://rancher.com/docs/rancher/v2.x/en/admin-settings/pod-security-policies/
capabilities там все запрещены были. может кто-то до меня сделал. У докера их описание тут
https://docs.docker.com/engine/reference/run/#runtime-privilege-and-linux-capabilities
ну то есть psp, моя ставка окозалось верной)
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Serogava Lapinaga
через kubectl describe psp их не видно =(((
ну дык ты и не скинул все ямлы политик и пода 🤷
источник

SL

Serogava Lapinaga in Kubernetes — русскоговорящее сообщество
Там не видно (((
источник

SL

Serogava Lapinaga in Kubernetes — русскоговорящее сообщество
Только в интерфейсе ранчера (((
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Serogava Lapinaga
Только в интерфейсе ранчера (((
не верю, ранчер использует механизмы куба. Ты же выше писал, дело было в psp. psp это манифест куба
источник

L

Lucky SB in Kubernetes — русскоговорящее сообщество
Serogava Lapinaga
Там не видно (((
узнай про ключ -o yaml
источник

SL

Serogava Lapinaga in Kubernetes — русскоговорящее сообщество
Я попробую, может в таком синтаксие будет виднее, но обычный kubectl describe psp, не показывает этих тонких настроек.
источник