Size: a a a

Kubernetes — русскоговорящее сообщество

2020 June 18

YS

Yulia Shtelmakher in Kubernetes — русскоговорящее сообщество
Nik
через вебку
Через веб админку? А как держите инфу о том, где что поменялось?
источник

N

Nik in Kubernetes — русскоговорящее сообщество
никак)
источник

N

Nik in Kubernetes — русскоговорящее сообщество
но по хорошему это надо делать через аудит логи
источник

N

Nik in Kubernetes — русскоговорящее сообщество
у меня сейчас в реалме больше 30 клиентов
источник

N

Nik in Kubernetes — русскоговорящее сообщество
и растут они геометрией
источник

N

Nik in Kubernetes — русскоговорящее сообщество
файликами это саппортить анриал
источник

N

Nik in Kubernetes — русскоговорящее сообщество
проще тогда апсертить в базу и хранить историю апдейтов как sql миграции
источник

YS

Yulia Shtelmakher in Kubernetes — русскоговорящее сообщество
Nik
проще тогда апсертить в базу и хранить историю апдейтов как sql миграции
Те, кто так делает, liquidbase прикручивает, потом прилично страдают при апдейте версии киклока. Потому что схемы хранения данных меняются тоже
источник

N

Nik in Kubernetes — русскоговорящее сообщество
Yulia Shtelmakher
Те, кто так делает, liquidbase прикручивает, потом прилично страдают при апдейте версии киклока. Потому что схемы хранения данных меняются тоже
ага)
источник

YS

Yulia Shtelmakher in Kubernetes — русскоговорящее сообщество
Знаю ребят с жава проектом, где девелоперы всё делают только вызовы api, а вэлью для запросов разложены в hashicorp vault. Но для нас такое жирновато
источник

N

Nik in Kubernetes — русскоговорящее сообщество
сильно(чрезмерно).
но кейколк не заточен на такой режим работы.
как минимум если дропнуть все и разлить заново - секреты всех клиентов придётся регенерировать.
источник

YS

Yulia Shtelmakher in Kubernetes — русскоговорящее сообщество
Nik
сильно(чрезмерно).
но кейколк не заточен на такой режим работы.
как минимум если дропнуть все и разлить заново - секреты всех клиентов придётся регенерировать.
Они и не дропают
источник

N

Nik in Kubernetes — русскоговорящее сообщество
и я сейчас не помню, но кажется клиента настроить одним апи вызовом нельзя. (только если через импорт/экспорт)
источник

YS

Yulia Shtelmakher in Kubernetes — русскоговорящее сообщество
Просто в новой версии добавляются запросы, которые что-то удаляют, добавляют, измнгяют
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Dmytro Striletskyi
Привет. Использую controller-gen, чтобы со своих типов (schema) создать CRD.
Он требуют папку, в которую он либо положит новый CRD yaml-файл, либо
обновит существующий.

Проблема в том, что он генерирует название файла сам. И даже если я изменю его
после первой инициализции на другой, он все равно вместо апдейта уже существующего
файла с другим именем, создаст другой — с нужным ему названием.

Это логично, но мне бо хотелось задать файл, который он должен обновить. Подскажите,
это возможно? Не могу найти в —help, Интернете.
симлинком ещё можно попробовать :)
источник

N

Nik in Kubernetes — русскоговорящее сообщество
и то там пачка зависимых объектов с реалма, которые надо учитывать в клиентах
источник

YS

Yulia Shtelmakher in Kubernetes — русскоговорящее сообщество
Nik
и я сейчас не помню, но кажется клиента настроить одним апи вызовом нельзя. (только если через импорт/экспорт)
Создать можно, но все его настройки в 1 вызове принести не получится
источник

N

Nik in Kubernetes — русскоговорящее сообщество
а кто нибудь видел профильный чатик по кейклоку?
источник

YS

Yulia Shtelmakher in Kubernetes — русскоговорящее сообщество
В этом чате уже поднимался вопрос о его создании
источник

S

Stanislav in Kubernetes — русскоговорящее сообщество
Всем привет, сегодня случилса конфуз с цефом, юзаю rook ceph в кубике, время на серваках разошлось, произошла деградация данных, но это пол беды, цэф восстановил, а вот прометеус не работает, под с оператором крашится с ошибкой:
level=error ts=2020-06-17T20:56:07.131Z caller=main.go:747 err="opening storage failed: open /prometheus/wal/00004165: structure needs cleaning"
источник