Size: a a a

OpenShift - русскоязычное сообщество

2020 September 16

RT

Roman Tsisyk in OpenShift - русскоязычное сообщество
Работаем на железе без ненужной прослойки  в виде vmware/openstack.
источник

RT

Roman Tsisyk in OpenShift - русскоязычное сообщество
В первоначальной установке у нас была отдельная инфраструктурная машина под dna dhcp tftp http. Постепенно выпиливаем.
источник

RT

Roman Tsisyk in OpenShift - русскоязычное сообщество
mr. X
в 4.5 есть же уже haproxy в базе , при разворачивании на vmware
В самом опеншифте ингресс и так на haproxy , но для установки там предлагали ещё одну поставить сверху. Это ок, но надо потом выпилить за ненадобностью.
источник

DG

Dmitry Ganin in OpenShift - русскоязычное сообщество
Всем привет!
Коллеги, а никому не доводилось ставить Kubeflow на Openshift/OKD?
А может еще и с аутентификацией/авторизацией сумели сделать?
Доступный на сайте Kubeflow инсталлятор для OCP/OKD ставит эту зверюшку в single user mode, без какой-либо аутентификации.
Хотя для ванилла кубер есть рабочий вариант инсталла с аутентификацией через DEX. Но на OKD оно не встало. Там под капотом Istio 1.3.1, который обругался на самоподписанные сертификаты на своих же эндпоинтах, и на этом все сломалось.
Если у кого был опыт - отзовитесь! :)
источник

RT

Roman Tsisyk in OpenShift - русскоязычное сообщество
Dmitry Ganin
Всем привет!
Коллеги, а никому не доводилось ставить Kubeflow на Openshift/OKD?
А может еще и с аутентификацией/авторизацией сумели сделать?
Доступный на сайте Kubeflow инсталлятор для OCP/OKD ставит эту зверюшку в single user mode, без какой-либо аутентификации.
Хотя для ванилла кубер есть рабочий вариант инсталла с аутентификацией через DEX. Но на OKD оно не встало. Там под капотом Istio 1.3.1, который обругался на самоподписанные сертификаты на своих же эндпоинтах, и на этом все сломалось.
Если у кого был опыт - отзовитесь! :)
Собираюсь тоже посмотреть через пару неделек. Но вы если накопаете, расскажите плз
источник

N

Nik in OpenShift - русскоязычное сообщество
а ipvs в okd не завозили?
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Nik
а ipvs в okd не завозили?
источник

N

Nik in OpenShift - русскоязычное сообщество
так то про калику, про kubeProxy и его режим там вроде нет
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Nik
так то про калику, про kubeProxy и его режим там вроде нет
ну там смысл в "отключаешь стандартный network operator, приносишь свою CNI"
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
в openshiftSDN / OVN нет ipvs насколько я знаю
источник

N

Nik in OpenShift - русскоязычное сообщество
так это cni. режим работы кубпрокси не меняется от этого
источник

N

Nik in OpenShift - русскоязычное сообщество
а сетка сервисов уверенно живет там
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
kube-proxy ставиться network operator, так его тоже надо свой приносить
источник

N

Nik in OpenShift - русскоязычное сообщество
вместе с нетворк оператором едет и cni и кастомный kubeProxy -компонент ??
источник

MS

Michail Sheldyakov in OpenShift - русскоязычное сообщество
https://github.com/openshift/cluster-network-operator#configuring-kube-proxy
тут опции. если их не хватит там же можно выключить и поставить свой
источник

MS

Michail Sheldyakov in OpenShift - русскоязычное сообщество
calico через tigera свой kube proxy не ставит
источник

JS

John Smith in OpenShift - русскоязычное сообщество
Кубер до сих пор не умеет наследовать лейблы подам от нод?
источник

JS

John Smith in OpenShift - русскоязычное сообщество
источник

MS

Michail Sheldyakov in OpenShift - русскоязычное сообщество
а зачем?
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Michail Sheldyakov
а зачем?
antiAffinity переизобретают
источник