Size: a a a

OpenShift - русскоязычное сообщество

2019 December 02

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
скоро сделаем второй превью
источник

A

Asgoret in OpenShift - русскоязычное сообщество
Добрый день, коллеги

Не могли бы помочь с ошибкой при замене сертификатов в OKD 3.11.156-1.

Vars:
...
openshift_master_overwrite_named_certificates: true
openshift_master_named_certificates:
 - certfile: $(pwd)/ssl/prod/prod_{domain}.crt
   keyfile: $(pwd)/ssl/prod/private.key
   names:
     - prod.{ domain }
   cafile: $(pwd)/ssl/prod/AddTrust_External_CA_Root.crt
openshift_hosted_router_certificate:
   {"certfile": $(pwd)/ssl/prod/prod_{domain}.crt,
    "keyfile": $(pwd)/ssl/prod/private.key,
    "cafile": $(pwd)/ssl/prod/AddTrust_External_CA_Root.crt}
...

На каком степе ошибка: TASK [openshift_named_certificates : Land named certificates
Суть ошибки: инсталлятор не может найти задаваемые сертификаты.
Где он (прим. инсталлятор) их ищет: {path to ansible}/openshift-ansible-openshift-ansible-3.11.156-1/roles/openshift_named_certificates/tasks/files/$(pwd)/ssl/prod/prod_{domain}

На той же 3.11, но в начале этого года все прекрасно работало
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Asgoret
Добрый день, коллеги

Не могли бы помочь с ошибкой при замене сертификатов в OKD 3.11.156-1.

Vars:
...
openshift_master_overwrite_named_certificates: true
openshift_master_named_certificates:
 - certfile: $(pwd)/ssl/prod/prod_{domain}.crt
   keyfile: $(pwd)/ssl/prod/private.key
   names:
     - prod.{ domain }
   cafile: $(pwd)/ssl/prod/AddTrust_External_CA_Root.crt
openshift_hosted_router_certificate:
   {"certfile": $(pwd)/ssl/prod/prod_{domain}.crt,
    "keyfile": $(pwd)/ssl/prod/private.key,
    "cafile": $(pwd)/ssl/prod/AddTrust_External_CA_Root.crt}
...

На каком степе ошибка: TASK [openshift_named_certificates : Land named certificates
Суть ошибки: инсталлятор не может найти задаваемые сертификаты.
Где он (прим. инсталлятор) их ищет: {path to ansible}/openshift-ansible-openshift-ansible-3.11.156-1/roles/openshift_named_certificates/tasks/files/$(pwd)/ssl/prod/prod_{domain}

На той же 3.11, но в начале этого года все прекрасно работало
{{ playbook_dir }} же вместо $(pwd)
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
{{ lookup('env','PWD') }} если все равно нравится боль
источник

A

Asgoret in OpenShift - русскоязычное сообщество
Vadim Rutkovsky
{{ playbook_dir }} же вместо $(pwd)
🤔а почему оно раньше работали?
источник

V

Vladimir in OpenShift - русскоязычное сообщество
мб ты из другой директории запускал?)
источник

A

Asgoret in OpenShift - русскоязычное сообщество
Vadim Rutkovsky
{{ playbook_dir }} же вместо $(pwd)
И они не рядом лежат
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Asgoret
🤔а почему оно раньше работали?
минимальная версия ансибла поди
источник

A

Asgoret in OpenShift - русскоязычное сообщество
Vladimir
мб ты из другой директории запускал?)
Они и тогда лежали не рядом
источник

A

Asgoret in OpenShift - русскоязычное сообщество
Грубо говоря:
/ssl/....
/ansible/roles/okd/openshift-ansible
источник

A

Asgoret in OpenShift - русскоязычное сообщество
Запускаю это с /, с полными путями до необходимого yaml файла
источник

S

Sergey in OpenShift - русскоязычное сообщество
Эм а как в haproxy ingress версия шифта 3.11 через аннотацию добавить request-host set-header . Аннотации игнорит (
источник
2019 December 03

SM

Sheldhur Mornor in OpenShift - русскоязычное сообщество
Сап. Сделал шаблон, пытаюсь из него развернуть и в events наблюдаю Failed create pod sandbox, логи при этом не грузятся. Как понять в чём проблема? Куда копать?
источник

SM

Sheldhur Mornor in OpenShift - русскоязычное сообщество
Если поможет, то вот темплейт и докерфайл

https://gist.github.com/sheldhur/f56a61ac0448b636901943ec08ee44d4
источник

S

Sergey in OpenShift - русскоязычное сообщество
Подскажите плиз, можно ли задать в router openshift через аннотацию, conf snippet для бэкенда или задать кастомный хидер ?
источник

S

Sergey in OpenShift - русскоязычное сообщество
Вроде же там стоит haproxy ingress , но его аннотация почему то не работает, а работаю только те которые опеншифтовские.
источник

rd

rus dacent in OpenShift - русскоязычное сообщество
Выложены доклады с DevSecCon London 2019
https://www.youtube.com/playlist?list=PLKWDDWZ_ETtBgVJEHQUAGeVA-lXwcbDfI

Список докладов
https://www.devseccon.com/london-2019/

Понравилось что много каких-то практических штук показывают, демо и т.д.

Для себя отметил три доклада

Jan Harrie - How to Secure OpenShift Environments
https://www.youtube.com/watch?v=pa4uZICJRRA

Matt Carroll - A Kernel of Truth Intrusion Detection and Attestation
https://www.youtube.com/watch?v=K6ZRAz58fiA

Brian Vermeer - Live Exploiting Your Open Source Dependencies
https://www.youtube.com/watch?v=irrN4YSRDkg
источник

rd

rus dacent in OpenShift - русскоязычное сообщество
rus dacent
Выложены доклады с DevSecCon London 2019
https://www.youtube.com/playlist?list=PLKWDDWZ_ETtBgVJEHQUAGeVA-lXwcbDfI

Список докладов
https://www.devseccon.com/london-2019/

Понравилось что много каких-то практических штук показывают, демо и т.д.

Для себя отметил три доклада

Jan Harrie - How to Secure OpenShift Environments
https://www.youtube.com/watch?v=pa4uZICJRRA

Matt Carroll - A Kernel of Truth Intrusion Detection and Attestation
https://www.youtube.com/watch?v=K6ZRAz58fiA

Brian Vermeer - Live Exploiting Your Open Source Dependencies
https://www.youtube.com/watch?v=irrN4YSRDkg
Есть доклад про OpenShift, но мало ли кому ещё чего интересно =)
источник

A

Asgoret in OpenShift - русскоязычное сообщество
rus dacent
Есть доклад про OpenShift, но мало ли кому ещё чего интересно =)
Спасибо
источник

S

Sergey in OpenShift - русскоязычное сообщество
Добрый день! Подскажите плиз. Втыкаю traefik в openshift но ругается на "level":"fatal","msg":"Error preparing server: error opening listener: listen tcp :80: bind: permission denied","time":"2019-12-03T05:28:34Z"}
Пытался уже и в scc добавлять hostnetwork сервисаккаунт из которого запускается под в нужном неймспейсе , даже удаление scc не помогло. Никто не пробывал запускать траефик? у меня есть подозрение что это связано с selinux
источник