Системное администрирование и сети
Развертывание простого приложения Node.js в кластере K8s на Hetzner Cloud с использованием Envoy Gateway
00
Вопрос или проблема Я пытаюсь развернуть простое приложение Node.js в кластере Kubernetes на Hetzner Cloud. Приложение слушает на порту 8080 и предназначено для возврата “Hello, World!” при обращении к нему. Вот мое базовое приложение на Express
Системное администрирование и сети
Podman kube без привилегий quadlet с пользовательским соответствием
00
Вопрос или проблема Я пытаюсь запустить podman quadlet, определённый с помощью файла YML Kubernetes. Я хочу, чтобы он работал без прав суперпользователя в systemd под пользователем web на хосте: systemctl --user status pod-web.
Системное администрирование и сети
Добавление дополнительного уровня базовой аутентификации поверх EKS API
00
Вопрос или проблема У меня есть кластер EKS с развернутым контроллером входящего трафика Nginx для Kubernetes. Я хотел бы добавить дополнительный уровень базовой аутентификации на уровне API Kubernetes, чтобы ограничить доступ и использовать пользовательские
Системное администрирование и сети
Как предотвратить компрессию файлов при ротации логов в Kubernetes?
00
Вопрос или проблема Привет, у нас настроена ротация логов в Kubernetes, которая срабатывает каждые 100 МБ. У нас есть демон Filebeat, который считывает папку /var/log/pods. Все работает хорошо, пока объем логов не увеличивается, и когда логи начинают
Системное администрирование и сети
Проблемы с NFS на Kubernetes (Talos Linux)
00
Вопрос или проблема У меня есть некоторые проблемы с моим кластером Talos Linux. В данный момент я запускаю 2 машины (1 контрольная и 1 рабочая) на Virtualbox, обе машины имеют 4 ГБ оперативной памяти и 4 единицы CPU. У меня также есть сервер TrueNas
Системное администрирование и сети
cert-manager Letsencrypt сертификат показывает cert-manager.local в браузере
00
Вопрос или проблема После получения сертификата от выпускателя apiVersion: cert-manager.io/v1 kind: Issuer metadata: name: letsencrypt-staging spec: acme: # URL ACME-сервера server: https://acme-staging-v02.api.letsencrypt.org/directory # Адрес электронной
Системное администрирование и сети
Kubernetes – Найдите статистику по ядрам для пода
00
Вопрос или проблема Я хотел бы найти статистику использования процессора по ядрам для моего Kubernetes pod. На моем Linux-хосте/в узле Kubernetes я использую mpstat для поиска статистики, как показано ниже. В моем случае я выделяю 2.
Системное администрирование и сети
Выдача сертификата как секрет не существует – cert-manager
00
Вопрос или проблема kubectl describe certificaterequest dallasoft-nginx-tls Имя: dallasoft-nginx-tls-1 Пространство: по умолчанию Метки: <нет> Аннотации: cert-manager.io/certificate-name: dallasoft-nginx-tls cert-manager.
Системное администрирование и сети
Застрял на контрольной точке контейнера – нужна помощь
00
Вопрос или проблема Цель: Сохранение состояния контейнера. Я думаю, что следую всем правильным шагам (или, по крайней мере, надеюсь на это). Вот что я сделал до сих пор: [ ] версия criu criu –version [ ] версия crio crio –
Системное администрирование и сети
Ошибка сервера (InternalError): Произошла внутренняя ошибка: не удалось вызвать вебхук “webhook.cert-manager.io”.
00
Вопрос или проблема Я настраиваю кластер k8s на двух экземплярах EC2. Устанавливаю cert-manager: kubectl apply -f https://github.com/cert-manager/cert-manager/releases/download/v1.15.3/cert-manager.yaml kubectl get node ИМЯ СТАТУС РОЛИ ВОЗРАСТ ВЕРСИЯ
Системное администрирование и сети
Высокодоступный шлюз WireGuard в Kubernetes
01
Вопрос или проблема Возможно ли создать развертывание подов wireguard, которое будет доступно через сервис, а затем маршрутизировать данные из других контейнеров через него? Я создал развертывание wireguard и открыл его через сервис с кластерным IP, но
Системное администрирование и сети
Возможно ли настроить оператора тем Apache Kafka для наблюдения за всеми неймспейсами в кластере?
00
Вопрос или проблема У меня есть развертывание оператора Strimzi, который управляет операторами Kafka, однако каждый раз, когда разработчик добавляет новую заявку на kafkaTopic, оператор не реагирует, потому что он будет слушать только пространство имен Kafka.
Вопросы и ответы
Argocd: Развертывание Helm Charts в производственной среде с ArgoCD и GitLab [закрыто]
00
Вопрос или проблема Закрыто. Этот вопрос является основанным на мнении. В настоящее время он не принимает ответы. Хотите улучшить этот вопрос? Обновите вопрос, чтобы на него можно было ответить с фактами и цитатами, редактируя этот пост.
Системное администрирование и сети
Невозможно добавить A-запись в CoreDNS на кластере K3S
01
Вопрос или проблема Я запускаю 1 мастер-узел и 2 рабочих узла на VirtualBox с Vagrant, и у меня есть несколько других ВМ, которые выполняют различные утилиты, такие как сервер Git. Я хочу дать своим подам доступ к серверу Git, но не могу сделать это с помощью CoreDNS.
Системное администрирование и сети
Дашборд Kubernetes не работает с контроллером Nginx Ingress, ошибка “Клиент отправил HTTP-запрос через HTTPS-сервер”
00
Вопрос или проблема ПЕРЕД НАЧАЛОМ: Я посмотрел все посты, связанные с этим, перед тем как задать свой вопрос здесь, но ни одно из предложенных решений мне не помогло – даже добавление следующей аннотации не помогло: nginx.
Системное администрирование и сети
microk8s: kubernetes-dashboard и ingress – Клиент отправил HTTP-запрос на HTTPS-сервер
00
Вопрос или проблема У меня есть кластер microk8s v1.28.14, и я хочу использовать kubernetes-dashboard. Я включил панель управления с помощью microk8s enable dashboard, под и сервис панели управления созданы в пространстве имен ‘
Системное администрирование и сети
Как добавить дополнительные узлы управляющей плоскости в существующий кластер Kubernetes?
00
Вопрос или проблема Я экспериментирую с настройкой нескольких контрольных плоскостей в кластере Kubernetes. Я успешно создал первую контрольную плоскость и инициализировал ее, используя следующую команду: sudo kubeadm init --control-plane-endpoint "$LOAD_BALANCER_IP"
Системное администрирование и сети
Кластер Azure Kubernetes с политикой сети Calico не блокирует трафик для ipblock в блоке except политики сети.
00
Вопрос или проблема У меня есть кластер AKS версии 1.29.2 с политикой сети Calico. У меня есть выходная политика сети, которая должна разрешать исходящий трафик в интернет, но блокировать весь трафик в диапазоне RFC_1918. apiVersion: networking.
Системное администрирование и сети
Kubernetes-Traces-Jaeger и сборщик Open Telemetry – Получен сигнал завершения от ОС
00
Вопрос или проблема Я пытаюсь создать пакет Kubernetes Helm для обеспечения поддержки трассировки в Azure Kubernetes Services. Пакет Helm включает: Пакет Jaeger helm в качестве зависимости: dependencies: - name: jaeger version: "3.
Системное администрирование и сети
Можно ли смонтировать несколько предметов из разных секретов в одну и ту же директорию в K8s?
00
Вопрос или проблема У меня есть приложение, которое требует три конфигурационных файла, которые должны находиться в одной директории. Однако три конфигурационных файла поступают из двух секретов и одного конфигурационного мапа.