Size: a a a

OpenShift - русскоязычное сообщество

2021 January 11

BB

Boriss Borisovich in OpenShift - русскоязычное сообщество
источник

MS

Michail Sheldyakov in OpenShift - русскоязычное сообщество
есть кластер okd 4.6 и cillium 1.9.1
+ node local dns
источник

BB

Boriss Borisovich in OpenShift - русскоязычное сообщество
оукей.

Как лучше 4.6 на баре-мэтал ставить? UPI?
источник

MS

Michail Sheldyakov in OpenShift - русскоязычное сообщество
я так понял для okd работает сейчас еще только upi для железа
источник

А

Андрей in OpenShift - русскоязычное сообщество
Подскажите пытался обновить 4.6.х до 4.6.8 ОСР, стоит 4.6 ОСS, в процессе 2 оператора kube-apiserver и kube-controller-manager в статусе дегрейдед с ошибкой
'ConfigObservationDegraded: .spec.featureSet %!q(*v1.FeatureGateEnabledDisabled=<nil>) not found'
источник

А

Андрей in OpenShift - русскоязычное сообщество
делал форс провижн обоих операторов, версия апалась, ошибка старой датой, но висит
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Андрей
Подскажите пытался обновить 4.6.х до 4.6.8 ОСР, стоит 4.6 ОСS, в процессе 2 оператора kube-apiserver и kube-controller-manager в статусе дегрейдед с ошибкой
'ConfigObservationDegraded: .spec.featureSet %!q(*v1.FeatureGateEnabledDisabled=<nil>) not found'
похоже на https://bugzilla.redhat.com/show_bug.cgi?id=1851874, но надо внести баг все равно
источник

BB

Boriss Borisovich in OpenShift - русскоязычное сообщество
Michail Sheldyakov
я так понял для okd работает сейчас еще только upi для железа
если я буду фоллоwить https://docs.okd.io/latest/installing/installing_bare_metal/installing-bare-metal.html будут ли какие-нибудь сюрпризы? или нормально всё ставится
источник

MS

Michail Sheldyakov in OpenShift - русскоязычное сообщество
Boriss Borisovich
если я буду фоллоwить https://docs.okd.io/latest/installing/installing_bare_metal/installing-bare-metal.html будут ли какие-нибудь сюрпризы? или нормально всё ставится
да. еще возможно будет полезно посмотреть такие варианты https://github.com/openshift/okd/tree/master/Guides/UPI
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Boriss Borisovich
если я буду фоллоwить https://docs.okd.io/latest/installing/installing_bare_metal/installing-bare-metal.html будут ли какие-нибудь сюрпризы? или нормально всё ставится
меньше сюрпризов будет если начать с FCOS F32 кстати, пока пофикшено в nightly
источник

BF

Boris Fastovetskiy in OpenShift - русскоязычное сообщество
Доброй ночи Уважаемые!
Есть OKD 4.5, необходимо в контейнер прокинуть несколько бинарных файлов для доступа по ssl к службе (p12, pfx & jks).
Я делал это через key/value секрет, но похоже не то пальто - т.к. когда через keytool проверяю все эти форматы ошибка одна и та же
root@service-debug:/opt/app# keytool -v -list -keystore sslcert.jks
keytool error: java.io.IOException: Invalid keystore format
java.io.IOException: Invalid keystore format
       at sun.security.provider.JavaKeyStore.engineLoad(JavaKeyStore.java:666)
       ...
       at java.security.KeyStore.load(KeyStore.java:1445)
       ...
       at sun.security.tools.keytool.Main.main(Main.java:361)
В текстовом виде RSA серты прокидываются отлично.
Или создать volume, положить туда серты и не париться?
источник

p

psadovov in OpenShift - русскоязычное сообщество
Boris Fastovetskiy
Доброй ночи Уважаемые!
Есть OKD 4.5, необходимо в контейнер прокинуть несколько бинарных файлов для доступа по ssl к службе (p12, pfx & jks).
Я делал это через key/value секрет, но похоже не то пальто - т.к. когда через keytool проверяю все эти форматы ошибка одна и та же
root@service-debug:/opt/app# keytool -v -list -keystore sslcert.jks
keytool error: java.io.IOException: Invalid keystore format
java.io.IOException: Invalid keystore format
       at sun.security.provider.JavaKeyStore.engineLoad(JavaKeyStore.java:666)
       ...
       at java.security.KeyStore.load(KeyStore.java:1445)
       ...
       at sun.security.tools.keytool.Main.main(Main.java:361)
В текстовом виде RSA серты прокидываются отлично.
Или создать volume, положить туда серты и не париться?
а какой тип сикрета задал?
источник

BF

Boris Fastovetskiy in OpenShift - русскоязычное сообщество
Key/value
источник

p

psadovov in OpenShift - русскоязычное сообщество
в манифесте type: Opaque ?
источник

BF

Boris Fastovetskiy in OpenShift - русскоязычное сообщество
psadovov
в манифесте type: Opaque ?
Да
источник

p

psadovov in OpenShift - русскоязычное сообщество
а сам сикрет через data или stringData?
источник

BF

Boris Fastovetskiy in OpenShift - русскоязычное сообщество
psadovov
а сам сикрет через data или stringData?
Я не совсем понял вопрос
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Boris Fastovetskiy
Я не совсем понял вопрос
Их надо в base64 конвертить, нет?
источник

BF

Boris Fastovetskiy in OpenShift - русскоязычное сообщество
Vadim Rutkovsky
Их надо в base64 конвертить, нет?
В контейнере мне нужен бинарник. Конвертит окд сам, при загрузке через вебку. А внутри самого контейнера, файлы есть, но длина не верная.
источник

p

psadovov in OpenShift - русскоязычное сообщество
ну вот попробуй сам поменять в манифесте с data на stringData
источник