Size: a a a

OpenShift - русскоязычное сообщество

2021 March 10

AA

Andrey Abramov in OpenShift - русскоязычное сообщество
Vadim Rutkovsky
topk(10, kube_pod_container_resource_requests_cpu_cores) в Monitoring - Metrics
спасибо, очень наглядно)
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
{namespace!~"openshift.*"} чтобы убрать дефолтные неймспейсы
источник

FM

Fedor Mac in OpenShift - русскоязычное сообщество
коллеги на пул имаджей с quay.io есть какие-то ограничения? у меня переодически проскакивает ошибка con reset by peer
источник

FM

Fedor Mac in OpenShift - русскоязычное сообщество
походу просто один из IP в бане у провайдера, отсюда и ошибки
источник

I

Ivan in OpenShift - русскоязычное сообщество
Роскомнадзор твиттер банит , может это и есть причина.
источник

FM

Fedor Mac in OpenShift - русскоязычное сообщество
да, забанил один из ip cnd02.quay.io
источник

R

Reggie in OpenShift - русскоязычное сообщество
Андрей Суковицын
тоже думал про can-i (был в 3,11)
Нашла. В ocp 4, например: oc auth can-i get pods --as="vasya"
источник

АС

Андрей Суковицын... in OpenShift - русскоязычное сообщество
Reggie
Нашла. В ocp 4, например: oc auth can-i get pods --as="vasya"
ага:) спс.
но удручает то, что нужно перечислять вообще всё, чтобы понять, что реально можно
источник

АС

Антон Саросек... in OpenShift - русскоязычное сообщество
А вы сделайте oc describe clusterrole view. Вывод будет в примерно таком формате
источник

АС

Антон Саросек... in OpenShift - русскоязычное сообщество
Удобно в случае если висит 1 роль
источник

АС

Антон Саросек... in OpenShift - русскоязычное сообщество
Андрей Суковицын
ага:) спс.
но удручает то, что нужно перечислять вообще всё, чтобы понять, что реально можно
^
источник

R

Reggie in OpenShift - русскоязычное сообщество
Андрей Суковицын
ага:) спс.
но удручает то, что нужно перечислять вообще всё, чтобы понять, что реально можно
Это просто было в продолжение. Не думаю что можно обойтись без jsonpath на все rolebindings и clusterrolebindings чтобы понять картину всего что можно юзеру
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
источник

АС

Андрей Суковицын... in OpenShift - русскоязычное сообщество
вот это похоже на "оно" :)
источник

R

Reggie in OpenShift - русскоязычное сообщество
Выглядит многообещающе
источник

JS

John Smith in OpenShift - русскоязычное сообщество
Коллеги, привет.
А в ОШ 4 можно egress router tunnel делать?
По доке - вроде можно, коллеги говорили (со ссылкой на RedHat о каких-то ограничениях, но ничего не нашёл в доке об этом).
источник
2021 March 11

dm

dmi3 mis in OpenShift - русскоязычное сообщество
Андрей Суковицын
ага:) спс.
но удручает то, что нужно перечислять вообще всё, чтобы понять, что реально можно
Попробуй oc auth can-i --list
источник

АС

Андрей Суковицын... in OpenShift - русскоязычное сообщество
dmi3 mis
Попробуй oc auth can-i --list
Показывает, но создаётся впечатление, что не всё
источник

DG

Dmitry Gadeev in OpenShift - русскоязычное сообщество
а если в 3.11 требуется обновить CA внешний по отношению к кластеру (тот. что про named_certificated), а он содержится в секретах сервис аккаунтов в ключе ca.crt
источник

DG

Dmitry Gadeev in OpenShift - русскоязычное сообщество
~что бы сделать, чтобы новые серт распространять по секретам, когда в ca-bundle на мастерах уже все корректно~ перезапустить controller-manager-ы...
источник