Size: a a a

OpenShift - русскоязычное сообщество

2019 October 09

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Michael Silich
можно, тольео работать небудет. Логин на ldaps не происходит. Проверенно ;)
странно, у меня вот так работает:
openshift_master_identity_providers:
- name: ldap_provider
 challenge: true
 login: true
 kind: LDAPPasswordIdentityProvider
 attributes:
   id:
   - uid
   email:
   - mail
   name:
   - cn
   preferredUsername:
   - uid
 bindDN: ""
 bindPassword: ""
 insecure: false
 url: "ldaps://ldap.corp.redhat.com/ou=Users,dc=redhat,dc=com?uid"
openshift_master_ldap_ca_file: /etc/pki/ca-trust/source/anchors/RH-IT-Root-CA.crt
источник

MS

Michael Silich in OpenShift - русскоязычное сообщество
значит это наш AD чтото еще химичит.
источник

S

Sergey in OpenShift - русскоязычное сообщество
А где группы биндятся не совсем вижу
источник

S

Sergey in OpenShift - русскоязычное сообщество
Планирую просто разворачивать на днях OKD кластер . 3 мастера , 3 воркера и ещё 3 ноды заложил под служебные контейнеры например ингрессы итд. Вот думаю что ещё учесть
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Sergey
А где группы биндятся не совсем вижу
источник

S

Sergey in OpenShift - русскоязычное сообщество
Глустерфс юзаете ? Вроде как бы в ансибле плейбуке его можно активировать для развертывания кластера
источник

S

Sergey in OpenShift - русскоязычное сообщество
Во
источник

MS

Michael Silich in OpenShift - русскоязычное сообщество
у нас netapp
источник

S

Sergey in OpenShift - русскоязычное сообщество
Просто мы не планируем в кубер пихать стейтфулл приложения)))  по этому шаренный сторадж не особо нужен)
источник

S

Sergey in OpenShift - русскоязычное сообщество
Хотя впринципе у нас есть цеф))))) можно потом провижионера прикрутить
источник

АС

Андрей Суковицын in OpenShift - русскоязычное сообщество
Привет. Может не совсем сюда, но вдруг кто-то знает. Как заставить alertmanager  присылать в сообщении только только те лейблы, которые мне нужно, а не все, что есть у метрики?
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Андрей Суковицын
Привет. Может не совсем сюда, но вдруг кто-то знает. Как заставить alertmanager  присылать в сообщении только только те лейблы, которые мне нужно, а не все, что есть у метрики?
route:
 receiver: default
 routes:
 - receiver: foo
   match:
     <label>: <label value>

для матчинга по лейблам. А так же @metrics_ru
источник

АС

Андрей Суковицын in OpenShift - русскоязычное сообщество
Спасибо! Попробую.
источник

DG

Dmitry Gadeev in OpenShift - русскоязычное сообщество
Vadim Rutkovsky
:/ Это баг
а действительно, то, что ансибл темлпейт вставляет ссылку на СА в любом случае и формирует лдапс-урл, несмотря на инсекур: тру - это известный баг
источник

DG

Dmitry Gadeev in OpenShift - русскоязычное сообщество
приходится после деплоя ходить по мастерам и патчить мастер-конфиг.ямл, чтобы он стал верным
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Dmitry Gadeev
а действительно, то, что ансибл темлпейт вставляет ссылку на СА в любом случае и формирует лдапс-урл, несмотря на инсекур: тру - это известный баг
да, ему всегда нужен CA, просто в некоторых сорсах идентификации (типа лдап) можно указать insecure
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
и для единообразия он всегда требуется
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
патчить не надо, лучше указать настоящий CA
источник

DG

Dmitry Gadeev in OpenShift - русскоязычное сообщество
наличие параметра са в ямле или лдапс схемы несовместимос с инсекур: тру
источник

DG

Dmitry Gadeev in OpenShift - русскоязычное сообщество
после этого под апи-сервера не запускается
источник