Size: a a a

OpenShift - русскоязычное сообщество

2020 February 05

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
gloomy
Как же 10.0.0.0/8?
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
10. - это машины (видимо?), надо вайтлистить еще cidr для подов и сервисов
источник

GM

Gleb Mitin in OpenShift - русскоязычное сообщество
Сервисные CIDR и прочие внутренние имена он у меня сам дописывает. Ты можешь посмотреть environment внутри мастера?
источник

g

gloomy in OpenShift - русскоязычное сообщество
мы же сейчас про install-config говорим же, да?
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
gloomy
мы же сейчас про install-config говорим же, да?
ага. Думаю что оно не подхватило сервисный cidr
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
надо смотреть в детали proxy config, там должно быть еще 172.x (или какой там дефолт).
источник

g

gloomy in OpenShift - русскоязычное сообщество
Для альтернативно одаренных, поясни, пожалуйста на пальцах, что значит - Use * to bypass proxy for all destinations.
источник

GM

Gleb Mitin in OpenShift - русскоязычное сообщество
Это значит что оно не будет ходить в прокси никогда, даже тогда, когда надо бы
источник

g

gloomy in OpenShift - русскоязычное сообщество
Gleb Mitin
Это значит что оно не будет ходить в прокси никогда, даже тогда, когда надо бы
Спасибо, Кэп!))
источник

GM

Gleb Mitin in OpenShift - русскоязычное сообщество
Ты сходи в контейнер мастера, посмотри, какими параметрами он на самом деле руководствуется.
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Не ходи в контейнер подумой, там черт ногу сломит Лучше баг внеси с must-gather
источник

GM

Gleb Mitin in OpenShift - русскоязычное сообщество
Сначала поставить надо, чтобы улететь домой, а потом баги шмаги из кабака постить :)
источник

ET

Evgeniy Tsigelnikov in OpenShift - русскоязычное сообщество
@vrutkovs
Я так пологаю роль кривая и с ней нихрена не заработает?
Name:           cluster-monitoring-view
Created:        12 months ago
Labels:         <none>
Annotations:    <none>
Verbs           Non-Resource URLs       Resource Names  API Groups      Resources
[get]           []                      []              []              [namespaces]
я хз кто её создавал, но вот что про неё вернулось
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Evgeniy Tsigelnikov
@vrutkovs
Я так пологаю роль кривая и с ней нихрена не заработает?
Name:           cluster-monitoring-view
Created:        12 months ago
Labels:         <none>
Annotations:    <none>
Verbs           Non-Resource URLs       Resource Names  API Groups      Resources
[get]           []                      []              []              [namespaces]
я хз кто её создавал, но вот что про неё вернулось
хммм, скорее всего я не прав и ^ вполне хватит (https://github.com/openshift/cluster-monitoring-operator/blob/master/assets/cluster-monitoring-operator/cluster-role.yaml)
источник

ET

Evgeniy Tsigelnikov in OpenShift - русскоязычное сообщество
понял, спасибо щас попробуем, просто странно что она какая-то пустая
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
источник

ET

Evgeniy Tsigelnikov in OpenShift - русскоязычное сообщество
а все вижу
источник

g

gloomy in OpenShift - русскоязычное сообщество
Vadim Rutkovsky
Не ходи в контейнер подумой, там черт ногу сломит Лучше баг внеси с must-gather
Ага, открыл тикет. Ты был прав, нужно было дописать все внутренние сети в noproxy и все завелось. Глеб свидетель, раньше такого не было, хватало просто 10.0.0.0/8.) Спасибо!
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
gloomy
Ага, открыл тикет. Ты был прав, нужно было дописать все внутренние сети в noproxy и все завелось. Глеб свидетель, раньше такого не было, хватало просто 10.0.0.0/8.) Спасибо!
"внутренние" == "внутренние для компании" или "внутренние для pod cidr / service cidr"? Если второе то это баг - оно само из networking должно прочитать
источник

g

gloomy in OpenShift - русскоязычное сообщество
Vadim Rutkovsky
"внутренние" == "внутренние для компании" или "внутренние для pod cidr / service cidr"? Если второе то это баг - оно само из networking должно прочитать
"внутренние" == "внутренние для pod cidr / service cidr". Но в данном конкретном случае, 10.0.0.0/8 перекрывал и внутренние для компании и cidr.
источник