Size: a a a

OpenShift - русскоязычное сообщество

2020 January 21

B

Bogdan in OpenShift - русскоязычное сообщество
обязательно!)
источник

DG

Dmitry Gadeev in OpenShift - русскоязычное сообщество
а тинькофф случайно не на арге живет, точне пытается начать жить?
источник

MS

Michael Silich in OpenShift - русскоязычное сообщество
Я тут "случайно" (тм) не тот сертификат в apiserver cluster запатчил. И все kube-apiserver поды не стартуют теперь. Ошибка в поде
failed to load SNI cert and key: open /etc/kubernetes/static-pod-certs/secrets/user-serving-cert-000/tls.crt: no such file or directory
источник

MS

Michael Silich in OpenShift - русскоязычное сообщество
можно както починить?
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Michael Silich
Я тут "случайно" (тм) не тот сертификат в apiserver cluster запатчил. И все kube-apiserver поды не стартуют теперь. Ошибка в поде
failed to load SNI cert and key: open /etc/kubernetes/static-pod-certs/secrets/user-serving-cert-000/tls.crt: no such file or directory
источник

MS

Michael Silich in OpenShift - русскоязычное сообщество
Офигеть, эту доку я даже не видел. Большое спасибо, щас буду чинить :)
источник

MS

Michael Silich in OpenShift - русскоязычное сообщество
Если даже дока есть, то видать я не один такой :)
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
вообще она писалась для истекших сертификатов, но суть та же - перегенерить сертификаты на новые
источник

MS

Michael Silich in OpenShift - русскоязычное сообщество
Покачто не прошло, таже ошибка. Но хоть в кластер залогиниться можно. Завтра утром попробую еще, может быть чтото не так сделал. 🙈
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Michael Silich
Покачто не прошло, таже ошибка. Но хоть в кластер залогиниться можно. Завтра утром попробую еще, может быть чтото не так сделал. 🙈
подожжи, если апи работает, то у него валидные сертификаты
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
может ты роутер запатчил неправильно?
источник

MS

Michael Silich in OpenShift - русскоязычное сообщество
не, именно апи. Роутер работает
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
интересно, может кубовый апи работает, а опеншифтовый сломан?
источник

MS

Michael Silich in OpenShift - русскоязычное сообщество
оно застряло тут
openshift-kube-apiserver                                kube-apiserver-okd4master1                                        0/3     Init:0/1      0          74m
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
эмм, как оно вообще работает-то
источник

MS

Michael Silich in OpenShift - русскоязычное сообщество
чёрная магия xD https://pastebin.com/qrrCy9Xk
источник
2020 January 22

MS

Michael Silich in OpenShift - русскоязычное сообщество
csr'ов тоже нету
источник

MS

Michael Silich in OpenShift - русскоязычное сообщество
oc get nodes говорит что все ноды NotReady. Зато oc get pods -A говорит что все поды (кроме kube-apiserver-okd4master1) Running
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
а, тчно, кривые сертификаты применились только к однй ноде
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
тогда надо останавливать "здоровые", заменять сертификаты на больной (получает 1 нодовый кластер) - и дальше по инструкции заменяем остальные ноды
источник