Size: a a a

Kubernetes — русскоговорящее сообщество

2020 July 12

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Abi Palagashvili
Пользуясь случаем, задам ещё вопрос:
При попытке поскейлить приложение kubectl scale --replicas=1 deployment <depname>
Получаю
Error from server (Forbidden): deployments.extensions <depname> is forbidden : User "system:serviceaccount:pulse:pulse-admin" cannot get resource "deployments" in API group "extensions" in the namespace "pulse"

Это админы с правами нахимичили?
Там еще есть отдельные права на scale (deployments/scale - возможно на него у тебя нет доступа).
Но тебе проще посмотреть свою роль, чтобы точно понять
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
Там еще есть отдельные права на scale (deployments/scale - возможно на него у тебя нет доступа).
Но тебе проще посмотреть свою роль, чтобы точно понять
если у него есть права на смотрение ролей ))))))
источник

AP

Abi Palagashvili in Kubernetes — русскоговорящее сообщество
ыыыы
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
=)
источник

AS

Alexey Shanko in Kubernetes — русскоговорящее сообщество
George Gaál
если у него есть права на смотрение ролей ))))))
+
источник

N

Nikolay in Kubernetes — русскоговорящее сообщество
А можно ли сделать так, чтобы несколько деплойментов обьеденить в одну подсеть в кубе? т.е вот чтобы все поды, созданные несколькими деплойментами были в одной подсети и эта подсеть была изолированна от всех других подов( чтобы поды из других деплойментов не могли обратится к этим подам)
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Nikolay
А можно ли сделать так, чтобы несколько деплойментов обьеденить в одну подсеть в кубе? т.е вот чтобы все поды, созданные несколькими деплойментами были в одной подсети и эта подсеть была изолированна от всех других подов( чтобы поды из других деплойментов не могли обратится к этим подам)
засунуть их в отдельный namespace, и ограничить по network policy
источник

N

Nikolay in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
засунуть их в отдельный namespace, и ограничить по network policy
спасибо.а он все эти полиси переведет в rule iptables?
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Nikolay
спасибо.а он все эти полиси переведет в rule iptables?
зависит от cni. Но в основном да, cilium нет
источник

AP

Abi Palagashvili in Kubernetes — русскоговорящее сообщество
поменял на девятку и теперь получаю OOMKilled
источник

AP

Abi Palagashvili in Kubernetes — русскоговорящее сообщество
кайф
источник

N

Nikolay in Kubernetes — русскоговорящее сообщество
Abi Palagashvili
поменял на девятку и теперь получаю OOMKilled
Java 9?
источник

AP

Abi Palagashvili in Kubernetes — русскоговорящее сообщество
да
источник

AP

Abi Palagashvili in Kubernetes — русскоговорящее сообщество
FROM openjdk:9-jre-slim
источник

AP

Abi Palagashvili in Kubernetes — русскоговорящее сообщество
а, ну да
источник

AP

Abi Palagashvili in Kubernetes — русскоговорящее сообщество
я дубина
источник

AP

Abi Palagashvili in Kubernetes — русскоговорящее сообщество
-XX:+UseCGroupMemoryLimitForHeap
-XX:+UnlockExperimentalVMOptions
источник

AP

Abi Palagashvili in Kubernetes — русскоговорящее сообщество
вот это надо выставить, кажется
источник

AP

Abi Palagashvili in Kubernetes — русскоговорящее сообщество
и должно полететь
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Abi Palagashvili
-XX:+UseCGroupMemoryLimitForHeap
-XX:+UnlockExperimentalVMOptions
👍
источник