Size: a a a

OpenShift - русскоязычное сообщество

2020 November 05

ES

Empty Space in OpenShift - русскоязычное сообщество
Может ли auto approve csr привести к каким-либо проблемам?
источник

GM

Gleb Mitin in OpenShift - русскоязычное сообщество
Негодяи получают дыру.
источник

OS

Oleg Sadykov in OpenShift - русскоязычное сообщество
Empty Space
Может ли auto approve csr привести к каким-либо проблемам?
кмк нет если он правильно реализован
источник

OS

Oleg Sadykov in OpenShift - русскоязычное сообщество
ручной аппрув упражнение для сильных духом если csr более 1000 например, что частенько наблюдал
источник

DG

Dmitry Gadeev in OpenShift - русскоязычное сообщество
Максим Шашкин
я понимаю, но этот kube-proxy по итогу на мастер ноде
он на какждой ноде кластера есть
источник

DG

Dmitry Gadeev in OpenShift - русскоязычное сообщество
свой личный, он иптаблес настраивает на конечных серверах
источник

МШ

Максим Шашкин... in OpenShift - русскоязычное сообщество
Dmitry Gadeev
он на какждой ноде кластера есть
если бы был то поднимал 80 и 443 порт
источник

МШ

Максим Шашкин... in OpenShift - русскоязычное сообщество
а так только kubelet доступен
источник

DG

Dmitry Gadeev in OpenShift - русскоязычное сообщество
кубе-прокси != роутер опеншифта
источник

МШ

Максим Шашкин... in OpenShift - русскоязычное сообщество
Dmitry Gadeev
кубе-прокси != роутер опеншифта
это я уже понял
источник

МШ

Максим Шашкин... in OpenShift - русскоязычное сообщество
но если слать запросы с nginx (как внешний балансировщик) то на какой порт на воркере?
источник

DG

Dmitry Gadeev in OpenShift - русскоязычное сообщество
роутер можно нодселектором на любые сервера перенести в кластере
источник

DG

Dmitry Gadeev in OpenShift - русскоязычное сообщество
и на них откроется 80, 443 порты
источник

МШ

Максим Шашкин... in OpenShift - русскоязычное сообщество
Dmitry Gadeev
роутер можно нодселектором на любые сервера перенести в кластере
спасибо , посмотрю
источник

IZ

Igor Zachinyaev in OpenShift - русскоязычное сообщество
@vrutkovs а не подскажешь, где описание, как тюнить ETCD на OCP-4.5? Честно поискал, но не нашел
источник

IZ

Igor Zachinyaev in OpenShift - русскоязычное сообщество
знаю какие значения хочу изменить, где менять?
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Igor Zachinyaev
@vrutkovs а не подскажешь, где описание, как тюнить ETCD на OCP-4.5? Честно поискал, но не нашел
никак, ими cluster-etcd-operator управляет
источник

IZ

Igor Zachinyaev in OpenShift - русскоязычное сообщество
хороший ответ. А если кластер очень большой?
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Igor Zachinyaev
хороший ответ. А если кластер очень большой?
ребята пишут enhancement чтобы таймауты автоматически изменялись, в зависимости от метрик
источник
2020 November 06

k

kvaps in OpenShift - русскоязычное сообщество
kvaps
Привет, вкатил OLM на ванильный куб, apiserver не может достучаться к packageserver:

1 available_controller.go:437] v1.packages.operators.coreos.com failed with: failing or missing response from https://10.103.42.53:5443/apis/packages.operators.coreos.com/v1: bad status from https://10.103.42.53:5443/apis/packages.operators.coreos.com/v1: 401

лог packageserver подсказвает что что-то не так с сертификатом:
12 authentication.go:53] Unable to authenticate the request due to an error: [x509: subject with cn=microservices-kubernetes-pki-front-proxy-client is not in the allowed list, x509: certificate signed by unknown authority]

подскажите, в какую сторону копать?
BTW, проблема была в том что CN моего apiserver client сертификата отсутсвовало в requestheader-allowed-names в extension-apiserver-authentication конфигмапе.
источник