Size: a a a

OpenShift - русскоязычное сообщество

2020 September 05

SF

Stacy Fidelina in OpenShift - русскоязычное сообщество
1025* порты открыты, соединения с ними установлены
источник

U

User in OpenShift - русскоязычное сообщество
За что отвечает apisrver в OpenShift-apiserver пространстве имён и kube-apiserver-имякластера в ooenshift-kube-apiserver?
источник

U

User in OpenShift - русскоязычное сообщество
За разные части api?
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
User
За что отвечает apisrver в OpenShift-apiserver пространстве имён и kube-apiserver-имякластера в ooenshift-kube-apiserver?
Да, kube- за поды, неймспейсы, а openshift- за имаджи, билдконфиги и пр.
источник

U

User in OpenShift - русскоязычное сообщество
Спасибо. Поэтому если одни работают а другие умерли то это объясняет почему всё-таки у меня часть функционала команды ос работают. И соответственно они все напрямую обращаются к etcd?
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
User
Спасибо. Поэтому если одни работают а другие умерли то это объясняет почему всё-таки у меня часть функционала команды ос работают. И соответственно они все напрямую обращаются к etcd?
openshift- работает как aggregated API, так что он общается в kube-apiserver
источник

U

User in OpenShift - русскоязычное сообщество
Те kube (я так понял теперь это "ванильный" k8s) выступает как "прокси" для ooenshift. Сам openshift-к etcd не обращается?
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
User
Те kube (я так понял теперь это "ванильный" k8s) выступает как "прокси" для ooenshift. Сам openshift-к etcd не обращается?
да, вроде того, etcd только с kube-api общается (например, так же реализовывался metrics-server, через агрегацию апи)
источник

U

User in OpenShift - русскоязычное сообщество
Не понимаю тогда почему openshift- падает с ошибкой как будто он все таки к etcd пытается подключиться I0905 16:21:03.719749 1 endpoint.go:68] ccResolverWrapper: sending new addresses to cc: [{https://etcd.openshift-etcd.svc:2379 0 <nil>}]
F0905 16:21:23.719801 1 openshift_apiserver.go:420] context deadline exceeded
источник

U

User in OpenShift - русскоязычное сообщество
При том что kube-api работают нормально
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
ааа, хммм, возможно он и правда напрямую в etcd пишет, интересно
источник

U

User in OpenShift - русскоязычное сообщество
При этом etcd работает. Не понятно
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
видимо не может зарезолвить IP лидера. oc get ep/etcd -n openshift-etcd нормальные IP выдает?
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
в общем, я бы смотрел в сторону метрик sdn'а
источник

U

User in OpenShift - русскоязычное сообщество
Vadim Rutkovsky
видимо не может зарезолвить IP лидера. oc get ep/etcd -n openshift-etcd нормальные IP выдает?
Да. IP правильные...
источник

U

User in OpenShift - русскоязычное сообщество
Спасибо. Возможно sdn и есть корневая причина. На двух мастерах sdn- не стартовал с ошибкой не могу найти выделенную подсеть для ноды мастер-х
источник

U

User in OpenShift - русскоязычное сообщество
Подождем что сапорт ответит...
источник
2020 September 07

R

Roman in OpenShift - русскоязычное сообщество
Если для шифта для пода указан секьюрите контекст
supplementalGroups: 
   - XYZW

то в докер контейнере тоже должен быть создан пользователь к этой группе и CMD lдолжен запускать от этого пользователя?
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Roman
Если для шифта для пода указан секьюрите контекст
supplementalGroups: 
   - XYZW

то в докер контейнере тоже должен быть создан пользователь к этой группе и CMD lдолжен запускать от этого пользователя?
supplementalGroups влияют на маунт стораджа, никакие юзеры не создаются
источник

R

Roman in OpenShift - русскоязычное сообщество
Vadim Rutkovsky
supplementalGroups влияют на маунт стораджа, никакие юзеры не создаются
понял. Сейчас под запускается под пользователем 1000550000, но писать в директории пода не разрешает. ПОлучается надо в докерфайл чмоднуть разрешения записи на группу?
источник