Size: a a a

OpenShift - русскоязычное сообщество

2020 May 22

DG

Dmitry Gadeev in OpenShift - русскоязычное сообщество
не, все наоборот же
источник

DG

Dmitry Gadeev in OpenShift - русскоязычное сообщество
им доп прав не дают, им их забирают )
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Asgoret
его нужно установить, иначе нод экспортеры не могут получить доступ к  /proc & /sys
ты пальцем покажи
источник

A

Asgoret in OpenShift - русскоязычное сообщество
сча на пасту залью. а то простыня
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
зачем мне паста, есть https://github.com/coreos/kube-prometheus, есть поиск по гитхабу. Нигде про psp я там не вижу, отсюда не ясно что мы вообще обсуждаем
источник

A

Asgoret in OpenShift - русскоязычное сообщество
Vadim Rutkovsky
зачем мне паста, есть https://github.com/coreos/kube-prometheus, есть поиск по гитхабу. Нигде про psp я там не вижу, отсюда не ясно что мы вообще обсуждаем
а теперь залей тоже самое в шифт и оно не взлетит
источник

A

Asgoret in OpenShift - русскоязычное сообщество
Потому, что:
        - mountPath: /host/proc
         name: proc
         readOnly: false
       - mountPath: /host/sys
         name: sys
         readOnly: false
       - mountPath: /host/root
         mountPropagation: HostToContainer
         name: root
         readOnly: true

&
hostNetwork: true
hostPID: true
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Asgoret
а теперь залей тоже самое в шифт и оно не взлетит
это не то что я спросил какбы?
источник

A

Asgoret in OpenShift - русскоязычное сообщество
Vadim Rutkovsky
это не то что я спросил какбы?
🤔эээээээээээээээээээээээээ.....что?
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
какой psp устанавливает kube-prometheus и где это в сорсах на гитхабе?
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
источник

A

Asgoret in OpenShift - русскоязычное сообщество
Vadim Rutkovsky
какой psp устанавливает kube-prometheus и где это в сорсах на гитхабе?
он его нигде не устанавливает т.к. ему это не нужно когда он разворачивается в КУБЕРЕ, но когда ты пытаешься развернуть тоже самое в ШИФТЕ тебе он нужен т.к. там маунты с хост.тачек
источник

DG

Dmitry Gadeev in OpenShift - русскоязычное сообщество
Asgoret
он его нигде не устанавливает т.к. ему это не нужно когда он разворачивается в КУБЕРЕ, но когда ты пытаешься развернуть тоже самое в ШИФТЕ тебе он нужен т.к. там маунты с хост.тачек
а в шифте же не включен вообще вроде бы адмишн контроллер валидирующий псп
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Asgoret
он его нигде не устанавливает т.к. ему это не нужно когда он разворачивается в КУБЕРЕ, но когда ты пытаешься развернуть тоже самое в ШИФТЕ тебе он нужен т.к. там маунты с хост.тачек
окей, то есть согласен что это не задача kube-prometheus?
источник

A

Asgoret in OpenShift - русскоязычное сообщество
Vadim Rutkovsky
окей, то есть согласен что это не задача kube-prometheus?
🤔я вообще потерял твою мысль. Вопрос был равносильны-ли pcp & scc т.к. у ksonnet есть только pcp
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Asgoret
🤔я вообще потерял твою мысль. Вопрос был равносильны-ли pcp & scc т.к. у ksonnet есть только pcp
1. равносильность обсудили выше
2. расскажи мне что ты пытаешься сделать, причем тут kube-prometheus, ksonnet и psp/scc
источник

A

Asgoret in OpenShift - русскоязычное сообщество
Vadim Rutkovsky
1. равносильность обсудили выше
2. расскажи мне что ты пытаешься сделать, причем тут kube-prometheus, ksonnet и psp/scc
2. я пытаюсь установить kube-prometheus. Из-за того, что нод экспортеры маунтят хостовые пути им необходим scc чтобы они могли это сделать.
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Asgoret
2. я пытаюсь установить kube-prometheus. Из-за того, что нод экспортеры маунтят хостовые пути им необходим scc чтобы они могли это сделать.
окей, ну да, созданным аккаунтам нужно создать свою scc. Причем здесь ksonnet?
источник

A

Asgoret in OpenShift - русскоязычное сообщество
Vadim Rutkovsky
окей, ну да, созданным аккаунтам нужно создать свою scc. Причем здесь ksonnet?
Потому, что весь kube-prometheus генерится через ksonnet
источник

A

Asgoret in OpenShift - русскоязычное сообщество
Если  SCC нет:
  Error creating: pods "node-exporter-" is forbidden: unable to validate against any security context constraint: [provider restricted: .spec.securityContext.hostNetwork: Invalid value: true: Host network is not allowed to be used provider restricted: .spec.securityContext.hostPID: Invalid value: true: Host PID is not allowed to be used spec.volumes[0]: Invalid value: "hostPath": hostPath volumes are not allowed to be used spec.volumes[1]: Invalid value: "hostPath": hostPath volumes are not allowed to be used spec.volumes[2]: Invalid value: "hostPath": hostPath volumes are not allowed to be used spec.containers[0].securityContext.hostNetwork: Invalid value: true: Host network is not allowed to be used spec.containers[0].securityContext.containers[1].hostPort: Invalid value: 9100: Host ports are not allowed to be used spec.containers[0].securityContext.hostPID: Invalid value: true: Host PID is not allowed to be used spec.containers[1].securityContext.hostNetwork: Invalid value: true: Host network is not allowed to be used spec.containers[1].securityContext.containers[1].hostPort: Invalid value: 9100: Host ports are not allowed to be used spec.containers[1].securityContext.hostPID: Invalid value: true: Host PID is not allowed to be used]
источник