Size: a a a

Kubernetes — русскоговорящее сообщество

2020 June 17

ИБ

Иван Блохин... in Kubernetes — русскоговорящее сообщество
я же его добавил вручную в secrets
источник

ИБ

Иван Блохин... in Kubernetes — русскоговорящее сообщество
наш рабочий сертификат и key
источник

VR

Vadim Rutkovsky in Kubernetes — русскоговорящее сообщество
Иван Блохин
Коллеги, добрый день! подскажите, пожалуйст, что делаю не так. Нужно поднять сайт чтобы подключение было по https. По итогу сайт открывается на https,но ингресс контроллер вместо нашего сертификата отдает фейковый и пишется

   Kubernetes Ingress Controller Fake Certificate
   DNS Name=ingress.local

1. Создал секрет в неймспейсе kube-system, в нем же находится nginx-ingress-controller, содержание секрета - key, cert.
2. В ингрессе указываем, ингрессы - в неймспейсе default

secretName: "kube-system/test-tls"

3. Содержимое ingress.yaml
   

{{- $fullName := include "ui.fullname" . -}}

{{- if semverCompare ">=1.14-0" .Capabilities.KubeVersion.GitVersion -}}
apiVersion: networking.k8s.io/v1beta1
{{- else -}}
apiVersion: extensions/v1beta1
{{- end }}
kind: Ingress
metadata:
name: "{{ $fullName }}"
labels:
   {{- include "ui.labels" . | nindent 4 }}
tier: frontend
annotations:
kubernetes.io/ingress.class: nginx
nginx.ingress.kubernetes.io/ssl-redirect: "true"
nginx.ingress.kubernetes.io/rewrite-target: /$1
# nginx.ingress.kubernetes.io/proxy-ssl-secret: "kube-system/test-tls"
nginx.ingress.kubernetes.io/use-forwarded-headers: "true"
spec:
tls:
 - hosts:
     - media.dev-test.ru
# secretName: "{{ $fullName }}-tls-secret"
secretName: "kube-system/test-tls"
rules:
 - host: media.dev-test.ru
http:
paths:
     - path: /(.*)
backend:
serviceName: "{{ $fullName }}"
servicePort: http
секреты нельзя читать из другого неймспейса
источник

ИБ

Иван Блохин... in Kubernetes — русскоговорящее сообщество
Vadim Rutkovsky
секреты нельзя читать из другого неймспейса
пробовал в одном неймспейсе та же самая байда
источник

ИБ

Иван Блохин... in Kubernetes — русскоговорящее сообщество
тоже говорит что сертификат фейковы
источник

ИБ

Иван Блохин... in Kubernetes — русскоговорящее сообщество
Vadim Rutkovsky
секреты нельзя читать из другого неймспейса
а сам ингресс контроллер может ведь быть в другом неймспейсе?
источник

VR

Vadim Rutkovsky in Kubernetes — русскоговорящее сообщество
Иван Блохин
а сам ингресс контроллер может ведь быть в другом неймспейсе?
может, да
источник

ИБ

Иван Блохин... in Kubernetes — русскоговорящее сообщество
Vadim Rutkovsky
может, да
спасибо, но тогда вопрос остается актуальным)
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Иван Блохин
спасибо, но тогда вопрос остается актуальным)
нельзя держать секрет с tls и ingress объект в ранзных namespace
источник

ИБ

Иван Блохин... in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
нельзя держать секрет с tls и ingress объект в ранзных namespace
вернули все в зад и все в одном неймспейсе
источник

VR

Vadim Rutkovsky in Kubernetes — русскоговорящее сообщество
https://www.kubermatic.com/blog/kubermatic-open-sources-kubermatic-kubernetes-platform
ребята тоже угорели по запуску control plane в другом кубернетес кластере, красота
источник

I

Igorek in Kubernetes — русскоговорящее сообщество
источник

AK

Andrey Korviakov in Kubernetes — русскоговорящее сообщество
Вот это поворот! Я уж думал меня ничем не удивить
источник

S

Sergey in Kubernetes — русскоговорящее сообщество
Надеюсь это не критические системы, которые, обычно, исполняются в «жёсткой Логике»
источник

В

Виктор in Kubernetes — русскоговорящее сообщество
привет, а есть какой-то легальный способ обновить helm values в релизе не имея исходного чарта?
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Aidamir Lovpache
Делал шину для кластера pub/sub, RPC на kubemq. https://kubemq.io/  очень хорошее впечатление быстро и все работает из коробки . Рекомендую
Оно ведь OpenSource?
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Sergey
Надеюсь это не критические системы, которые, обычно, исполняются в «жёсткой Логике»
Уверен, там всё строго тестируется
источник

S

Sergey in Kubernetes — русскоговорящее сообщество
kvaps
Уверен, там всё строго тестируется
угу угу
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Никто случайно не сравнивал производительность бэкендов для kube-apiserver?
Будет ли postgres быстрее того же etcd?
источник

А

Алексей in Kubernetes — русскоговорящее сообщество
Встречали кто нибудь
UPGRADE FAILED: template: prometheus-operator/templates/_helpers.tpl:88:16: executing "prometheus-operator.namespace" at <.Values.namespaceOverride>: nil pointer evaluating interface {}.namespaceOverride
источник