Size: a a a

OpenShift - русскоязычное сообщество

2021 June 25

СЗ

Сергей Заикин... in OpenShift - русскоязычное сообщество
источник

h

hdhog in OpenShift - русскоязычное сообщество
но меня все ж смущает что на актуальный версиях оно не старует
источник

СЗ

Сергей Заикин... in OpenShift - русскоязычное сообщество
окд 4.7 насколько я знаю использует fcos 33.
соответственно, могут быть глюки и баги когда ты с более новой версии пытаешься перекатиться на более старую
источник

СЗ

Сергей Заикин... in OpenShift - русскоязычное сообщество
okd 4.7.0-2021-03-28:
rpm-ostree status
State: idle
Deployments:
* pivot://quay.io/openshift/okd-content@sha256:13a16cecc46dea3c626fa231825aa1a4e158d95616632856c32c73b992a19a9a
             CustomOrigin: Managed by machine-config-operator
                Timestamp: 2021-03-24T11:19:23Z
          LayeredPackages: NetworkManager-ovs glusterfs glusterfs-fuse qemu-guest-agent

 ostree://fedora:fedora/x86_64/coreos/stable
                  Version:
33.20210217.3.0 (2021-03-02T09:22:01Z)
                   Commit: 4e69a32ac9dc553b1bf0c98b07c5f82ab52cd0cef2c366d5f6766ec4aa19e70f
             GPGSignature: Valid signature by 963A2BEB02009608FE67EA4249FD77499570FF31
источник

h

hdhog in OpenShift - русскоязычное сообщество
попробовал 32 федору и та же проблема с crio.conf
источник

h

hdhog in OpenShift - русскоязычное сообщество
Last login: Fri Jun 25 11:12:11 2021 from 192.168.50.54
[systemd]
Failed Units: 1
 crio-configure.service
источник

h

hdhog in OpenShift - русскоязычное сообщество
и на 33 федоре та же проблема с crio. )
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
инсталлер от OCP
источник

A

Ascandar in OpenShift - русскоязычное сообщество
не сталкивались с такой траблой, когда при старте первого узла от etcd такая ошибка?
источник

A

Ascandar in OpenShift - русскоязычное сообщество
raft2021/06/25 12:21:28 INFO: 41821ec01f63a2f6 became follower at term 183
raft2021/06/25 12:21:28 tocommit(81131871) is out of range [lastIndex(80106447)]. Was the raft log corrupted, truncated, or lost?
panic: tocommit(81131871) is out of range [lastIndex(80106447)]. Was the raft log corrupted, truncated, or lost?

goroutine 134 [running]:
log.(*Logger).Panicf(0xc000140410, 0x10db3a0, 0x5d, 0xc000e1c8e0, 0x2, 0x2)
       /usr/local/go/src/log/log.go:219 +0xc1
go.etcd.io/etcd/raft.(*DefaultLogger).Panicf(0x1ac1310, 0x10db3a0, 0x5d, 0xc000e1c8e0, 0x2, 0x2)
       /tmp/etcd-release-3.4.13/etcd/release/etcd/raft/logger.go:127 +0x60
go.etcd.io/etcd/raft.(*raftLog).commitTo(0xc000136070, 0x4d5f95f)
       /tmp/etcd-release-3.4.13/etcd/release/etcd/raft/log.go:203 +0x131
go.etcd.io/etcd/raft.(*raft).handleHeartbeat(0xc0000e6500, 0x8, 0x41821ec01f63a2f6, 0xd2f2a597721bfcde, 0xb7, 0x0, 0x0, 0x0, 0x0, 0x0, ...)
       /tmp/etcd-release-3.4.13/etcd/release/etcd/raft/raft.go:1396 +0x54
go.etcd.io/etcd/raft.stepFollower(0xc0000e6500, 0x8, 0x41821ec01f63a2f6, 0xd2f2a597721bfcde, 0xb7, 0x0, 0x0, 0x0, 0x0, 0x0, ...)
       /tmp/etcd-release-3.4.13/etcd/release/etcd/raft/raft.go:1341 +0x480
go.etcd.io/etcd/raft.(*raft).Step(0xc0000e6500, 0x8, 0x41821ec01f63a2f6, 0xd2f2a597721bfcde, 0xb7, 0x0, 0x0, 0x0, 0x0, 0x0, ...)
       /tmp/etcd-release-3.4.13/etcd/release/etcd/raft/raft.go:984 +0x1113
go.etcd.io/etcd/raft.(*node).run(0xc00007e9c0)
       /tmp/etcd-release-3.4.13/etcd/release/etcd/raft/node.go:352 +0xab6
created by go.etcd.io/etcd/raft.RestartNode
       /tmp/etcd-release-3.4.13/etcd/release/etcd/raft/node.go:240 +0x33c
источник

A

Ascandar in OpenShift - русскоязычное сообщество
решил проблему, дефрагментацию на рабочих запустил и после норм подтянула данные
источник

JS

John Smith in OpenShift - русскоязычное сообщество
у нас в кластере настроена аутентификация через oauth (с АД-авторизацией)

https://kubernetes.io/docs/tasks/access-application-cluster/configure-access-multiple-clusters/#define-clusters-users-and-contexts
вот тут описывается как можно создать свой собственный ~/.kube/config файлик с нужными контекстами (связками кластер+пользователь).
там есть вариант добавления пользователя с --password=some-password.

почему прописав всё по мануалу я не могу просто переключиться на нужный контекст и начать работу со, скажем, oc get pods?
в каком-то другом месте пишут, что этот --password - это для basic auth.
источник

A

Ascandar in OpenShift - русскоязычное сообщество
oc login сгенерить конфиг и контексты
источник

JS

John Smith in OpenShift - русскоязычное сообщество
oc login -u="..." "api.mycluster..." теперь не спрашивает пароль, а пишет, что
Logged into "https://api.mycluster..." as "myuser@mydomain...." using existing credentials.
Using "default" namespace. You can switch namespaces with: oc project <projectname>
и это при том, что при создании контекстов я указывал неймспейс (не default)
при этом если я делаю oc projects - то получаю ошибку
Error from server (Forbidden): namespaces is forbiddent: User "system:anonymous" cannot list resource "namespaces" in API group "" at the cluster scope
т.е. запрос в API кластера летит от анонимного пользователя почему-то
источник

JS

John Smith in OpenShift - русскоязычное сообщество
если не прописывать контексты предварительно руками самому, то oc login спрашивает пароль, но в ~/.kube/config сохраняет не пароль, а временный короткий токен, который имеет слишком низкий срок службы для комфортного использования, что я и хочу обойти (а админы кластера кивают на требования безов)
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
сделай себе сервисаккаунт и живи с постоянным токеном
источник

JS

John Smith in OpenShift - русскоязычное сообщество
геморно, они же per-namespace, а не per-cluster
источник

DG

Dmitry Gadeev in OpenShift - русскоязычное сообщество
ну дак дай кр-биндингом ему какие угодно права на весь кластер
источник

JS

John Smith in OpenShift - русскоязычное сообщество
очевидно же, что для этого нужны права кластер админа, коих нет
источник

DG

Dmitry Gadeev in OpenShift - русскоязычное сообщество
тогда непонятно, чем поможет пароль к опенид)
источник