Size: a a a

OpenShift - русскоязычное сообщество

2020 October 16

RT

Roman Trawin in OpenShift - русскоязычное сообщество
но без логов только вангую
источник

V

Vladimir in OpenShift - русскоязычное сообщество
Никитяо
спасибо. только вот в доке 4 версии я ничего про это найти не могу, только в 3 есть

чатик для того и существует, чтобы задавать вопросы, да иногда они тупые
источник

Н

Никитяо in OpenShift - русскоязычное сообщество
огреб пока в другом месте, место кончилось
источник

RT

Roman Tsisyk in OpenShift - русскоязычное сообщество
Подскажите, а worker ноду в master конвертировать можно?
источник

RT

Roman Tsisyk in OpenShift - русскоязычное сообщество
Вот на мастер шедулинг точно помню что включался и роль worker добавлялась. А наоборот?
источник

RT

Roman Trawin in OpenShift - русскоязычное сообщество
Roman Tsisyk
Вот на мастер шедулинг точно помню что включался и роль worker добавлялась. А наоборот?
Прям включить врядли. На воркер ноде только Kubelet и kube-proxy, не установлены сервисы мастера etcd, conttroll manager, scheduler kube-api
источник

RT

Roman Tsisyk in OpenShift - русскоязычное сообщество
хм, логично
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Roman Tsisyk
Подскажите, а worker ноду в master конвертировать можно?
Теоретически - да, грузишь её с master.ign и привет. Практически - никогда так не делал
источник

RT

Roman Tsisyk in OpenShift - русскоязычное сообщество
а, ну по сути пересетупить
источник

RT

Roman Tsisyk in OpenShift - русскоязычное сообщество
в целом понятно, там же ignition разный и разные сервисы
источник

SF

Stacy Fidelina in OpenShift - русскоязычное сообщество
Приветы!
Пытаюсь выдать пользователю доступ до неймспейчас на просмотр
---
apiVersion: authorization.openshift.io/v1
kind: Role
metadata:
 name: ahub-view
 namespace: laboratory
rules:
- apiGroups: ["", "extensions", "apps"]
 resources: ["*"]
 verbs: ["get", "list", "watch"]
---
apiVersion: rbac.authorization.k8s.io/v1
kind: RoleBinding
metadata:
 name: ahub-view
 namespace: laboratory
roleRef:
 apiGroup: rbac.authorization.k8s.io
 kind: Role
 name: ahub-view
subjects:
 - apiGroup: rbac.authorization.k8s.io
   kind: User
   name: ahub
---


и получаю ошибку в веб консоле
источник

SF

Stacy Fidelina in OpenShift - русскоязычное сообщество
могли бы подсказать что ему не хватает?
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Stacy Fidelina
Приветы!
Пытаюсь выдать пользователю доступ до неймспейчас на просмотр
---
apiVersion: authorization.openshift.io/v1
kind: Role
metadata:
 name: ahub-view
 namespace: laboratory
rules:
- apiGroups: ["", "extensions", "apps"]
 resources: ["*"]
 verbs: ["get", "list", "watch"]
---
apiVersion: rbac.authorization.k8s.io/v1
kind: RoleBinding
metadata:
 name: ahub-view
 namespace: laboratory
roleRef:
 apiGroup: rbac.authorization.k8s.io
 kind: Role
 name: ahub-view
subjects:
 - apiGroup: rbac.authorization.k8s.io
   kind: User
   name: ahub
---


и получаю ошибку в веб консоле
На сам неймспейс нет get прав?
источник

SF

Stacy Fidelina in OpenShift - русскоязычное сообщество
я пыталась понять как выдать, но пока не нашла
источник

SF

Stacy Fidelina in OpenShift - русскоязычное сообщество
или просто указать в ресурсах, а-ля ??
- apiGroups: ["", "extensions", "apps"]
 resources: ["*", "namespaces"]
 verbs: ["get", "list", "watch"]
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Stacy Fidelina
я пыталась понять как выдать, но пока не нашла
источник

SF

Stacy Fidelina in OpenShift - русскоязычное сообщество
знаю эти команды(
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Можно попробовать дать view, а потом посмотреть её детали и в своем RoleBinding уже конкретные пермишшены дать
источник

SF

Stacy Fidelina in OpenShift - русскоязычное сообщество
хорошо
источник

SF

Stacy Fidelina in OpenShift - русскоязычное сообщество
спасибо, получилось
источник