Size: a a a

OpenShift - русскоязычное сообщество

2020 March 02

GM

Gleb Mitin in OpenShift - русскоязычное сообщество
Если есть права в вебконсоли, то и в oc есть
источник

FM

Fedor Mac in OpenShift - русскоязычное сообщество
Коллеги, такой вопрос OpenShift 4 на openstack хорошая идея, кто-то реализовывал подобным образом?
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
я вчера пробовал OKD4 на опенстаке - нужен еще один пулреквест смерджить. OCP 4 работает, но я не долго им пользовался
источник

B

Bulat in OpenShift - русскоязычное сообщество
Можно где-нибудь почитать, что именно происходит в подах, которые в названии содержат -deploy ?
источник

FM

Fedor Mac in OpenShift - русскоязычное сообщество
Vadim Rutkovsky
я вчера пробовал OKD4 на опенстаке - нужен еще один пулреквест смерджить. OCP 4 работает, но я не долго им пользовался
отлично, спасибо
источник

MS

Michael Silich in OpenShift - русскоязычное сообщество
OCP4 на OpenStack хорошо работает. OKD4 на OpenStack вчера опять пробовал. Там не завелось.
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Michael Silich
OCP4 на OpenStack хорошо работает. OKD4 на OpenStack вчера опять пробовал. Там не завелось.
А попробуй quay.io/vrutkovs/okd-release:4.4-openstackfix c

imageContentSources:
- mirrors:
 - quay.io/vrutkovs/okd-release
 source: registry.svc.ci.openshift.org/origin/4.4-2020-02-28-211838
- mirrors:
 - quay.io/vrutkovs/okd-release
 source: registry.svc.ci.openshift.org/origin/release

в инсталлконфиге?
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
надеюсь что "не завелось" == "воркеры не джоинились?"
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Bulat
Можно где-нибудь почитать, что именно происходит в подах, которые в названии содержат -deploy ?
я не видел полноценного описания, оно где-то в пучинах репы origin. Но если кратко - создается ReplicationController и ожидается когда оно задеплоит все поды
источник

MS

Michael Silich in OpenShift - русскоязычное сообщество
нет, тоесть не совсем. Первый раз оно подняло 3 мастера, но сджоинилось только 2. Потом начали подниматься воркеры, но они получали только 500 ответ
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
ага, потому что они неправильный IP светят. Не уверен насчет пропащего мастера
источник

MS

Michael Silich in OpenShift - русскоязычное сообщество
Во второй раз бутстрап нода несмогла найти свой ignition конфиг в свифте
источник

OS

Oleg Sadykov in OpenShift - русскоязычное сообщество
Bulat
Можно где-нибудь почитать, что именно происходит в подах, которые в названии содержат -deploy ?
Тоже интересно, кроме того что там выполняется логика деплоя деплоя когда то давно нигде не видел описания
источник

s

stempher in OpenShift - русскоязычное сообщество
Vadim Rutkovsky
я не видел полноценного описания, оно где-то в пучинах репы origin. Но если кратко - создается ReplicationController и ожидается когда оно задеплоит все поды
Интересует кто и в какой момент прописывается id юзера и capabilities
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
stempher
Интересует кто и в какой момент прописывается id юзера и capabilities
так это либо в спеке DeploymentConfig прописано - либо берется из доступного scc
источник

s

stempher in OpenShift - русскоязычное сообщество
Vadim Rutkovsky
так это либо в спеке DeploymentConfig прописано - либо берется из доступного scc
В спеке не указываем. Имеете ввиду scc restricted? Используем mutating webhook и он требует эскалации прав. Но если напрямую указать в спеке - все норм. Думал может из scc данные патчатся тоже хуком каким
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
stempher
В спеке не указываем. Имеете ввиду scc restricted? Используем mutating webhook и он требует эскалации прав. Но если напрямую указать в спеке - все норм. Думал может из scc данные патчатся тоже хуком каким
ага, но патчатся они не хуком, а он внутре openshift-api-server
источник

s

stempher in OpenShift - русскоязычное сообщество
Vadim Rutkovsky
ага, но патчатся они не хуком, а он внутре openshift-api-server
не подскажете в случае mutating webhook где лучше брать параметры securitycontext, от чего наследовать? пытался наследовать от поды до мутации - но там еще нет информации из scc (на rc тоже нет). напрямую из scc не правильно - может быть назначен не стандартный... пока не нашел оптимального варианта)
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
stempher
не подскажете в случае mutating webhook где лучше брать параметры securitycontext, от чего наследовать? пытался наследовать от поды до мутации - но там еще нет информации из scc (на rc тоже нет). напрямую из scc не правильно - может быть назначен не стандартный... пока не нашел оптимального варианта)
а что вебхук делает и зачем ему id юзера с capabilities? В случае restricted у юзера вообще фейковый ID
источник

s

stempher in OpenShift - русскоязычное сообщество
Vadim Rutkovsky
а что вебхук делает и зачем ему id юзера с capabilities? В случае restricted у юзера вообще фейковый ID
хук добавляет инит контейнер при определенных условиях. ему id юзера и capabilities не нужны. но если пода попадает под мутацию то она не патчит securitycontext из scc и стартует под рутом. приходится указывать securitycontext в хуке. вот и хотел эти данные наследовать от какого-то объекта
источник