Системное администрирование и сети
Как зафиксировать IP-адрес в кластере GKE
00
Вопрос или проблема В настоящее время я развертываю сервис в GKE и мне нужно подключиться к стороннему API. У этого стороннего API есть обязательная фильтрация по IP. Я новичок в GCloud и не знаю, что именно мне делать в этом случае.
Unix-подобные системы
несколько расписаний для одной задачи в cronjob k8s
00
Вопрос или проблема Предупреждение: новичок в k8s с этой стороны. Мне нужно запустить задачу, которая будет настроена в k8s cronjob. Она должна выполняться каждые 45 минут. Наличие этого в schedule не работает: 0/45 * * * * Потому что она будет выполняться
Системное администрирование и сети
Ошибка аутентификации Pgbouncer к PostgreSQL
00
Вопрос или проблема Я развернул Airflow версии “2.9.3” в кластере Kind, используя официальный последний helm-чарт Airflow. Я настроил PostgreSQL и PgBouncer так, чтобы они использовали шифрование паролей по методу md5.
Компьютеры и программы
Ping работает только после арпинга адреса назначения.
00
Вопрос или проблема У меня есть виртуальная машина macOS, подключенная к сетевому интерфейсу Mac, маршрутизатор OpenWrt имеет подсеть 192.168.54.0/24, а адрес виртуальной машины составляет 192.168.54.15. У меня есть отдельный кластер Kubernetes на виртуальной машине с CIDR Pod 192.
Системное администрирование и сети
Не удается выполнить аутентификацию K8s Dashboard с помощью OAuth и Google.
00
Вопрос или проблема Я настроил компонент oauth-proxy с провайдером Google для защиты определенных приложений в моем кластере, и они доступны только при использовании этой системы аутентификации, среди них – Kubernetes Dashboard.
Системное администрирование и сети
Почему пользователь может “получать” секреты, учитывая следующую комбинацию clusterrole/role?
00
Вопрос или проблема У меня определены следующие ClusterRoles: apiVersion: rbac.authorization.k8s.io/v1 kind: ClusterRole metadata: name: deployer-system rules: - apiGroups: - '*' resources: - '*' verbs: - list - nonResourceURLs: - '*' verbs: - list apiVersion: rbac.
Системное администрирование и сети
OpenSSL routines:ssl3_read_bytes:tlsv1 тревога внутренней ошибки с kubernetes и caddy
00
Вопрос или проблема Мой домен androz2091.fr указывает на однопроцессорный кластер Kubernetes. Caddy установлен на узле (на хосте, а не внутри k8s) и использует DNS кластера для перенаправления на правильный сервис. Вот мой Caddyfile.
Вопросы и ответы
Как развернуть сервис Unleash через HTTPS с сертификатом AWS ACM и внутренним LoadBalancer Kubernetes?
00
Вопрос или проблема Я пытаюсь настроить свой сервис Unleash для работы по HTTPS в EKS, используя внутренний LoadBalancer и частный сертификат, выданный Частным Центром Сертификации AWS (CA) в AWS Certificate Manager (ACM). Однако у меня возникают проблемы
Системное администрирование и сети
Почему отключать своп в Kubernetes
00
Вопрос или проблема Начиная с Kubernetes 1.8, похоже, мне нужно отключить своп на моих узлах (или установить --fail-swap-on в false). Я не могу найти техническую причину, почему Kubernetes настаивает на отключении свопа. Это по причинам производительности?
Системное администрирование и сети
Как настроить узел k8s Windows с использованием Calico Operator
00
Вопрос или проблема Я пробовал неделю правильно настроить узел Windows k8s с использованием Calico без успеха. Я следовал официальной документации Calico docs.tigera.io. Я пробовал как операторную, так и ручную установку без успеха.
Вопросы и ответы
Как выделить GPU для выполнения snakemake 8 на GKE
00
Вопрос или проблема Я пытаюсь выполнить snakemake 8 на узле GKE с GPU, однако параметры ресурсов в документации, похоже, не запускают никаких автонастроек через Kubernetes. Согласно документации, есть несколько мест, где вы можете указать флаг ресурсов
Вопросы и ответы
Когда берутся счетчики перезапуска подов с помощью kubectl describe?
00
Вопрос или проблема Когда учитываются количества перезапусков в microk8s kubectl describe pod -n <pod_name>? Я вижу количество перезапусков в результатах по адресу: Containers.App-Name.Restart Count Например, посмотрите на эти результаты: ### microk8s
Системное администрирование и сети
Как GCLB узнает, где находится шлюз входа Istio, на каком узле?
00
Вопрос или проблема Я разбирался в том, как поток трафика идет от интернета к приложению, работая с Istio. В этом контексте они использовали GCLB в качестве балансировщика нагрузки. Я хотел знать, как GCLB определяет, на каком узле находится шлюз входящего
Системное администрирование и сети

Почему возникает ошибка при выполнении kubectl create -f с правами root?

00
Вопрос или проблема Я изучаю Kubernetes уже неделю, чтобы применить его к побочному проекту. Но только что я столкнулся с проблемой, которая, похоже, связана с моим аккаунтом Ubuntu. вставьте описание изображения здесь Если я выполняю команду kubectl
Вопросы и ответы
Как реализовать веб-терминал в fabric8-k8s-client (v6.9.2) + Spring Boot (v2.5.15) с поддержкой захвата ключей, копирования-вставки и т.д.?
00
Вопрос или проблема Я работаю с Spring Boot v2.5.15 и клиентом Kubernetes fabric8 v6.9.2, и я хочу реализовать веб-терминал, который может захватывать нажатия клавиш, поддерживать копирование и вставку, а также предоставлять интерактивные возможности терминала.
Вопросы и ответы
Регистрация порта – 405 не разрешено при входе в систему
00
Вопрос или проблема Я хотел заняться использованием Harbor в течение довольно долгого времени и развернул график Helm на своем кластере, но хочу сохранить репозиторий внутренним и, следовательно, не использовать Ingress, а вместо этого использовать IP кластера.
Системное администрирование и сети
Bitnami/Redis диаграммы перезапускаются с ошибкой перемещения временного файла: Доступ запрещен
00
Вопрос или проблема Я установил последнюю версию чарта Bitnami/Redis на мой кластер K8s, и у меня происходят частые перезапуски с ошибкой в журнале: Ошибка при перемещении временного файла базы данных temp1.rdb в конечное местоназначение dump.
Системное администрирование и сети
Поддерживает ли Keepalived функциональность между подсетями и как это можно настроить?
00
Вопрос или проблема Рассмотрим настройку с двумя машинами LVS, которые обозначены как главный LVS и резервный LVS, обе из которых используют Keepalived для реализации высокой доступности (HA). Главный LVS находится в подсети 10.
Вопросы и ответы
Haproxy на маршруте Openshift с завершением SSL возвращает 503
00
Вопрос или проблема Мне нужно развернуть haproxy в VM, который будет выполнять обратное проксирование к маршруту Openshift. Маршрут openshift работает отлично: curl -kvvv https://myocproute.mycompany.net даже с того же сервера, на котором установлен haproxy.
Системное администрирование и сети
кластер Kubernetes, взаимодействующий с узлами вне кластера
00
Вопрос или проблема Я пытаюсь перенести все разработанные приложения, в основном приложения Spark, в Kubernetes. У меня есть узел с адресом 172.22.0.80, который выполняет роль главного узла кластера Kubernetes. На другом узле в сети с адресом 172.