Системное администрирование и сети
Восстановить кластер etcd в кластере
00
Вопрос или проблема Я уже несколько дней пытаюсь восстановить резервную копию etcd. Я регулярно делаю снимок etcd. Теперь я хочу восстановить этот снимок из-за $REASON. Вот как я думаю, это должно работать: На всех управляющих плоскостях: mv /etc/kubernetes/manifests/kube-apiserver.
Системное администрирование и сети
Cilium ingress с выделенным балансировщиком нагрузки: внешний доступ
00
Вопрос или проблема Проблема: Я хотел бы получить доступ к приложению, размещенному за Cilium ingress в моем кластере на физическом оборудовании. Однако я могу получить к нему доступ только с узла, а не с внешней системы. Я не уверен, правильно ли все
Системное администрирование и сети
Несколько внешних IP-адресов для одного сервиса в Kubernetes с nginx и metallb
00
Вопрос или проблема Я пытаюсь настроить кластер Kubernetes с тремя узлами. Чтобы убедиться, что он переживет сбой любого из них, я хотел бы настроить все адреса для каждой DNS-записи и принимать входящий трафик от всех узлов. Кластер находится на физическом
Системное администрирование и сети
Передача реального IP-адреса запрашивающего клиента в K3S NGINX Ingress.
00
Вопрос или проблема Я настроил окружение K3S Kubernetes в своей частной домашней лаборатории на Raspberry PIs для того, чтобы научиться использовать Kubernetes (новичок), применяя NGINX в качестве контроллера входящего трафика, и я как-то застрял на этапе
Системное администрирование и сети
Контейнер Wireguard не позволяет проводить проверки состояния для контейнера-сайдкара.
00
Вопрос или проблема Мне нужно предоставить сервис wireguard в Kubernetes через AWS Network Load Balancer. Load Balancer не будет направлять трафик на мой pod с wireguard, пока не пройдут проверки работоспособности. Поскольку AWS Load Balancers не поддерживают
Системное администрирование и сети

Как мне настроить Filebeat для добавления полей orchestrator.*?

00
Вопрос или проблема Я использую Filebeat в Kubernetes для отправки логов в Elasticsearch. Я заметил, что в сообщениях логов отсутствует поле orchestrator.cluster.name. Ни одно из полей оркестратора не установлено https://www.elastic.
Системное администрирование и сети
Wikijs – Ingress “Все серверные службы находятся в состоянии НЕЗДОРОВЬЕ”
00
Вопрос или проблема Проблема: Я запускаю Wiki.js на зональном кластере GKE и сталкиваюсь с проблемой в моей конфигурации Ingress. Контроллер Ingress возвращает “Все backend-сервисы находятся в состоянии UNHEALTHY”, и в зональной группе конечных
Системное администрирование и сети
Как использовать MetalLB для экспонирования услуг Kubernetes внутри виртуальной машины Proxmox на сервере, где только у хоста есть статический IP-адрес?
00
Вопрос или проблема У нас есть небольшой сервер в нашем институте, который я пытаюсь преобразовать в главный узел Kubernetes для запуска некоторых задач машинного обучения и предоставления нескольких веб-приложений для взаимодействия с моделями.
Системное администрирование и сети
Kubeadm и kubectl – соединение отклонено
00
Вопрос или проблема Я развернул базовый кластер на двух виртуальных машинах (kvm), одна из которых была назначена мастером с контрольной плоскостью на ней, используя kubeadm init – все, кажется, запускается корректно, но когда я пытаюсь выполнить
Системное администрирование и сети
Узел master Kubernetes k3s не готов из-за ошибок FailedCreatePodSandBox.
00
Вопрос или проблема Я пытаюсь настроить небольшой кластер из 4 рабочих узлов в данный момент и только что установил k3s на свои Raspberry Pi 4 (8 Гб), и я получаю статус NotReady. Я новичок в Kubernetes/k3s, но считаю, что при полностью свежей установке
Системное администрирование и сети
Kubernetes – как использовать несколько внешних IP-адресов
00
Вопрос или проблема Я начинаю изучать Kubernetes и есть одна вещь, которую я пока не понимаю. Предположим, у меня есть три виртуальные машины (VMware) с уникальными внешними IP-адресами (допустим, IP-адреса X, Y, Z). Предположим, мы хотим предоставить
Системное администрирование и сети
Как сгенерировать учетные данные Kubernetes из Vault, размещенного в другом кластере k8S?
00
Вопрос или проблема У нас установлена уникальная служба Vault HA в одном из наших кластеров Kubernetes. Мы хотели бы использовать Vault для создания K8S токенов serviceAccount для нескольких кластеров Kubernetes. Kubernetes Secret Engine кажется хорошим
Системное администрирование и сети
Доступ к IP-адресам Metallb невозможен.
00
Вопрос или проблема У меня есть кластер k8s с 3 мастерами и 7 рабочими узлами. У меня на нем много сервисов, и я хочу открыть доступ к некоторым из них. Для этой задачи я использовал Metallb и с конфигурацией уровня 2 я могу получать IP-адреса из пула
Системное администрирование и сети
Подключение Kube proxy к API Server отклонено в RKE2 HA.
00
Вопрос или проблема Я сталкиваюсь с проблемой с kube-proxy в моей RKE2 HA кластерной установке, состоящей из 3 мастер-узлов, 3 рабочих узлов и внешнего балансировщика нагрузки. Экземпляры kube-proxy на всех 3 мастер-узлах не могут подключиться к API серверу.
Системное администрирование и сети
Не удается запустить контейнер Windows dockerd как HostProcess.
00
Вопрос или проблема Наша организация надеется использовать контейнеры Windows на Windows (WcoW) в Kubernetes. Я нашел блог-пост, который показывает довольно простой (хотя и небезопасный) подход. При попытке повторить пример автора я получаю следующую
Системное администрирование и сети
Новый узел в кластере k3s не может запустить под.
00
Вопрос или проблема У нас есть локальный кластер k3s для нашего промежуточного окружения, чтобы воспроизвести нечто похожее на наше производственное окружение. Сегодня наш единственный узел достиг своего предела, поэтому мы решили добавить новый узел.
Компьютеры и программы
Развертывание кластера Redis на Kubernetes с использованием шаблона оператора: стратегия развертывания Master и Slave.
00
Вопрос или проблема Я планирую развернуть кластер Redis на Kubernetes, используя шаблон оператора. Вот мой текущий подход: Развертывание мастера: Экземпляры мастера Redis будут развернуты с использованием одного развертывания мастера.
Системное администрирование и сети
WikiJS «EACCES: отказано в доступе, mkdir ‘/wiki/data/cache’» несмотря на монтирование тома.
00
Вопрос или проблема Проблема: Я запускаю WikiJS на Kubernetes (GKE) и сталкиваюсь с проблемами разрешений. Приложение не может создать каталог кеша, выдает: “EACCES: permission denied, mkdir ‘/wiki/data/cache'”
Системное администрирование и сети
создание манифеста не удалось: посол/cloudflare-посол-wcard не удалось создать клиент для обновления ресурса в Kubernetes REST.
00
Вопрос или проблема Я работаю над новым кластером K8s с Terraform и испытываю проблемы с установкой издателя сертификатов. Вот моя текущая настройка. sealed-secrets.tf: # helm repo add sealed-secrets https://bitnami-labs.github.io/sealed-secrets &
Системное администрирование и сети
Доступ ко всем ресурсам отключен – Minio, prometheuss
00
Вопрос или проблема пытаюсь получить метрики из minio. minio развернут как поддиаграмма в helm-чарте loki-distributed. Я выполнил mc admin prometheus generate bucket и получил токен, например ➜ mc admin prometheus generate minio bucket scrape_configs