Системное администрирование и сети
Ошибка шлюза при использовании ingress traefik в k8s, когда активирован firewalld
00
Вопрос или проблема Вот определение моей проблемы. У меня есть кластер kubeadm с одним узлом, работающий на виртуальных машинах Fedora Cloud 40 с использованием Vagrant. Я активировал firewalld с этой конфигурацией: kubernetes sources: 10.
Системное администрирование и сети
ИНГРЕСС – Произошла внутренняя ошибка: не удалось вызвать веб-хук “validate.nginx.ingress.kubernetes.io” (…)
00
Вопрос или проблема Это моя система LAB – я изучаю Ingress. Я развернул базовый/по умолчанию IngressController: https://raw.githubusercontent.com/kubernetes/ingress-nginx/controller-v1.12.0-beta.0/deploy/static/provider/cloud/deploy.
Системное администрирование и сети
Установка Grafana Loki через Helm, ожидающие поды с: 0/2 узлов доступны: 1 Слишком много подов, 1 узел(ы) имел невыносимое загрязнение
00
Вопрос или проблема У меня есть следующие значения Helm для моего развертывания Loki, работающего на AWS EKS. У меня 2 узла, один из которых я хочу использовать для общих приложений, а другой для моих производственных приложений.
Системное администрирование и сети
elasticsearch: максимальное количество файловых дескрипторов [1024] для процесса elasticsearch слишком низкое, увеличьте его до как минимум [65536]
00
Вопрос или проблема Когда я пытался запустить агрегацию логов, я обнаружил следующую ошибку, сгенерированную elasticsearch: [2018-02-04T13:44:04,259][INFO ][o.e.b.BootstrapChecks ] [elasticsearch-logging-0] привязка или публикация на незацикленном или
Вопросы и ответы
Установка Grafana Loki с помощью Helm, ожидающие поды: 0/2 узлов доступны: 1 Слишком много подов, 1 узел(ов) имел непереносимую метку
00
Вопрос или проблема У меня есть следующие значения Helm для развертывания Loki: yaml serviceAccount: create: true name: loki-s3-storage-policy imagePullSecrets: [] annotations: eks.amazonaws.com/role-arn: arn:aws:iam::1234567:role/AmazonEKS_EBS_CSI_DriverRole
Системное администрирование и сети
Kiali – Нет трафика от “Кластера пропуска”
00
Вопрос или проблема Я запускаю кластер AKS (Kubernetes на Azure) с их собственным плагином Istio (вставляет istio в aks-istio). В результате мне пришлось пройти через некоторые конфигурационные ухищрения, чтобы перенаправить все в правильное пространство имен для Istio –
Системное администрирование и сети
Сохранить IP-адрес при обновлении кластера AWS EKS и управляемой группы узлов.
00
Вопрос или проблема У нас есть кластер EKS версии 1.20 и управляемая группа узлов с общим IP-адресом. Когда мы обновляем кластер EKS и группу узлов до версии 1.21, управляемые узлы получат новый IP-адрес. Как мы можем сохранить оригинальный IP-адрес?
Unix-подобные системы
Проблемы с обновлением файла etc/hosts через команду bash -c
00
Вопрос или проблема Попытка обновить файл конфигурации хоста с помощью команды: $ sudo bash -c 'echo $(minikube ip) blue.io green.io >> /etc/hosts' Команда была выполнена, но файл конфигурации хоста /etc/hosts не был обновлён.
Системное администрирование и сети
Почему я не могу запустить проект Django в Kubernetes?
00
Вопрос или проблема Добрый день, я столкнулся с проблемой, что нельзя запустить проект Django внутри kybernetike. У меня есть развертывание для проекта. apiVersion: v1 kind: Service metadata: name: django-cloud-todo-list-svc labels: app: django-cloud-todo-list
Вопросы и ответы
ошибка=”ошибка получения учетных записей для текущего пользователя или роли: ошибка ListSinks: WebIdentityErr: не удалось получить учетные данные\nпричина
00
Вопрос или проблема Привет, я обновил тег, и после обновления потерял связь между Grafana и CloudWatch, я включил режим отладки и увидел ошибки получения регионов, я настроил Helm на автоматическую загрузку источника данных с регионом, и это сработало
Системное администрирование и сети
503 Служба временно недоступна на kubectl apply -f k8s
00
Вопрос или проблема express-cluster-ip-service.yaml apiVersion: v1 kind: Service metadata: name: express-cluster-ip-service spec: type: ClusterIP selector: component: server ports: - port: 5000 targetPort: 5000 express-deployment.
Системное администрирование и сети
Лучший кластерный диапазон IPAM с использованием bridge CNI?
00
Вопрос или проблема Какой лучший IPAM с кластерной областью, использующей CNI bridge? Локальный IPAM назначает блок адресов каждому узлу, что не идеально для управления кластером в целом. Пожалуйста, включите в ответ схему сети и конфигурацию CNI.
Вопросы и ответы
Можно ли автоматически обновлять Secrets Kubernetes как переменные окружения?
00
Вопрос или проблема У меня есть несколько переменных окружения, которые считываются из секретов Kubernetes следующим образом: - name: SERVICE_MANAGER_CLIENTID valueFrom: secretKeyRef: name: service-manager-subaccount-key key: clientid optional: true -
Системное администрирование и сети
ошибка разбора сообщения журнала с парсером ‘syslog-rfc3164’
00
Вопрос или проблема У меня развернут Fluent Bit (aws-for-fluent-bit:2.28.4) как DaemonSet в AWS EKS с следующим пайплайном: [SERVICE] Parsers_File /fluent-bit/parsers/parsers.conf [INPUT] Name syslog Tag prod_syslog Parser syslog-rfc3164 Listen 0.
Убунту
Решение проблемы “Найдено несколько CRI-эндпоинтов на хосте”?
00
Вопрос или проблема (Извините, если это глупый вопрос…) chuck@k8smaster:~$ sudo systemctl status crio ● crio.service - Интерфейс времени выполнения контейнеров для OCI (CRI-O) Загрузено: загружено (/lib/systemd/system/crio.service;
Вопросы и ответы
Как настроить балансировщик нагрузки Kubernetes в Lightsail
00
Вопрос или проблема Я слежу за этой статьей Как запустить Kubernetes на Amazon Lightsail, пока все идет хорошо. Я смог настроить кластер Kubernetes. Я застрял на настройке балансировщика нагрузки. У меня есть два приложения, ориентированных на фронтенд
Информационная безопасность
Имитация пользователя Kubernetes для получения привилегий exec
00
Вопрос или проблема Я изучаю уязвимость CVE 2018-1002105, связанную с повышением привилегий в Kubernetes. Как удаленный неаутентифицированный пользователь, я хотел бы использовать сервер метрик, развернутый в моем кластере, для выполнения произвольных команд на любых подах.
Компьютеры и программы
Как получить имя хоста службы в Kubernetes?
00
Вопрос или проблема Мне нужен хостнейм сервиса lensespostgres-postgresql, но я получаю ошибку: $ kubectl get services -n default NAME TYPE CLUSTER-IP EXTERNAL-IP PORT(S) AGE kubernetes ClusterIP ........ <none> 443/TCP 20m lensespostgres-postgresql ClusterIP ........ <
Системное администрирование и сети
Consul DNS и Kubernetes NodeLocalDNS не работают вместе.
00
Вопрос или проблема У меня проблема с настройкой ConsulDNS в Kubernetes. Я прочитал документацию: https://developer.hashicorp.com/consul/docs/k8s/dns/enable#coredns-configuration Я добавил этот фрагмент в конец моего ConfigMap.
Системное администрирование и сети
Python Kubernetes MutatingWebhook не добавляет метки
00
Вопрос или проблема Я создал MutatingWebhook для Kubernetes, используя образ Docker, который я собрал на Python. Цель вебхука — добавлять метки к любому Pod, который запускается. Все ресурсы Kubernetes работают нормально, однако, когда запускаются новые