Системное администрирование и сети
Как воспроизвести PVC на основе ZFS, созданные OpenEBS LocalPV CSI, на разных узлах для восстановления после катастроф?
00
Вопрос или проблема У меня есть многорегиональный кластер Kubernetes на голом металле, который использует Tailscale и flannel для межузловой сети. Для хранения я использую драйвер OpenEBS LocalPV ZFS CSI на двух конкретных рабочих узлах, каждый из которых
Системное администрирование и сети
настроить traefikv3 в kubernetes для работы в качестве поставщика входящих запросов
00
Вопрос или проблема У меня есть работающий кластер Kubernetes, и я хотел бы сделать сервис доступным. У меня есть TestApplication, который работает на порту TestPort 3000. Как мне настроить Traefik, чтобы он действовал как провайдер входа?
Системное администрирование и сети
keda-add-ons-http-interceptor поды находятся в состоянии CrashLoopBackOff – не уверен, что здесь не хватает.
00
Вопрос или проблема {“level”:”info”,”ts”:1733906885.9611363,”caller”:”interceptor/main.go:44″,”msg”:”начало работы перехватчика”,”timeoutConfig”
Системное администрирование и сети
Под заканчивается с ошибкой FailedMount из PVC от Azure Blob Storage в Microk8s
00
Вопрос или проблема Я сейчас изучаю Kubernetes и осваиваю его, настраивая кластер Microk8s на тестовых машинах, которые у меня есть. Я хотел бы быть облачно-независимым с вычислительными ресурсами в кластере, поэтому у меня есть простые тестовые ВМ или
Системное администрирование и сети
Как задать секреты Kubernetes вне секции контейнера
00
Вопрос или проблема У меня есть сгенерированный секрет kubernetes, как показано, например, в argocd: apiVersion: v1 data: ES_GUEST_PASSWORD: ++++++++ ES_GUEST_USERNAME: ++++++++ kind: Secret Теперь я хочу использовать его в качестве ввода для настройки
Системное администрирование и сети
pgAdmin4 в Kubernetes говорит: Отказано в выполнении скрипта, строгая проверка типа MIME включена?
00
Вопрос или проблема Я пытаюсь запустить pgAdmin4 в Kubernetes, но всегда получаю ошибку “Отказано в выполнении скрипта, строгая проверка типа MIME включена?” и другие ошибки. Согласно проблеме с включенной строгой проверкой типа MIME с PGAdmin
Системное администрирование и сети
Запросы Grafana Dashboard не работают в браузере, но работают через curl/postman
01
Вопрос или проблема Настройка Сначала я развернул стек TIG (Telegraf, InfluxDB и Grafana) на сервере Linux, где он работал как ожидалось. Недавно я развернул его на OKD (OpenShift upstream). У меня есть несколько панелей мониторинга, каждая из которых
Убунту
Kubernetes, tls: не удалось проверить сертификат: x509: сертификат подписан неизвестным лицом
00
Вопрос или проблема Я пытаюсь установить Kubernetes на своей виртуальной машине с Ubuntu 24.04 LTS. При получении releaseKey я получаю сообщение об ошибке, что не удается получить сертификат локального удостоверяющего центра. Я нахожусь за корпоративным файрволом Zscaler.
Системное администрирование и сети
Почему Kubernetes Vault ClusterIssuer повторно использует/выдает отмененный сертификат?
00
Вопрос или проблема Я настроил Vault внутри Kubernetes и ClusterIssuer, который работает как ожидалось. apiVersion: cert-manager.io/v1 kind: ClusterIssuer metadata: name: vault-cluster-issuer namespace: cert-manager spec: vault: path: pki/sign/my-issuer server: http://vault.
Системное администрирование и сети
Kubeadm 1.24 с containerd. Kubeadm init не удался (centos 7)
00
Вопрос или проблема Я пытаюсь установить кластер с одним узлом на CentOS 7, с kubeadm 1.24 и containerd, я следовал инструкциям по установке, и я выполнил: containerd config default > /etc/containerd/config.toml и добавил: SystemdCgroup = true но команда
Компьютеры и программы
Создайте частное облако [закрыто]
00
Вопрос или проблема Закрыто. Этот вопрос не по теме. В настоящее время он не принимает ответов. Этот вопрос, похоже, не связан с программным обеспечением или аппаратным обеспечением компьютера в рамках, определенных в центре помощи.
Системное администрирование и сети
Защитите приложение с помощью Traefik SSL Letsencrypt в Kubernetes
00
Вопрос или проблема Я только начал изучать Kubernetes. Я создал аккаунт в DigitalOcean и запустил кластер Kubernetes. Затем я попытался следовать этой статье https://www.digitalocean.com/community/tutorials/how-to-secure-your-site-in-kubernetes-with-cert-manager-traefik-and-let-s-encrypt.
Системное администрирование и сети
Сервисы Kubernetes истекают по времени при доступе к подам на разных рабочих узлах.
00
Вопрос или проблема Я пытаюсь настроить пару рабочих узлов Kubernetes на экземплярах EC2 и сталкиваюсь с проблемой, когда служба, похоже, не “видит” все поды, которые должна видеть. Моя точная среда — это пара AWS Snowballs, Красный и Синий
Системное администрирование и сети
Проблемы с разрешением DNS в кластере Microk8s
00
Вопрос или проблема Мой кластер microk8s работает на виртуальной машине centos8, и у меня есть некоторые проблемы с разрешением DNS для моих подов. DNS-серверы находятся по адресу x.x.x.101 и x.x.x.100, оба из которых доступны по ping из подов, и я также могу пинговать 8.
Системное администрирование и сети
Spark-исполнители не создаются на рабочих узлах Kubernetes.
00
Вопрос или проблема У меня есть кластер Kubernetes, на котором я запускаю сервер Spark Connect в режим клиента. Проблема в том, что рабочие узлы Spark не создаются на рабочем узле Kubernetes, и все они размещаются на главном узле: Я использую следующую
Системное администрирование и сети
Плагин аутентификации GCP устарел, как обойти эту ошибку?
00
Вопрос или проблема Я установил gke на тестовый аккаунт и настроил cli. kuebctl get pods выдает следующее предупреждение. W0916 17:23:58.063534 67381 gcp.go:119] ПРЕДУПРЕЖДЕНИЕ: плагин аутентификации gcp устарел в v1.22+, недоступен в v1.26+;
Системное администрирование и сети
Как запустить kubelet с –cloud-provider=external?
00
Вопрос или проблема Я учу Kubernetes в первый раз. Один из руководств, которым я пытаюсь следовать, это это: https://www.linode.com/docs/guides/install-the-linode-ccm-on-unmanaged-kubernetes/ Один из шагов на этой странице говорит: “
Системное администрирование и сети
Тест Helm не удался из-за отсутствия учетной записи службы по умолчанию.
00
Вопрос или проблема Я пытаюсь провести тест, который проверяет, что секрет может быть создан и извлечен с помощью helm. Однако я получаю следующую ошибку: pods “secret-creation-and-retrieval” запрещен: ошибка при попытке найти сервисный аккаунт
Unix-подобные системы
Kubernetes promtail не отправил логи в службу Loki.
00
Вопрос или проблема Я развернул сервис Loki и использую эту команду для проверки развертывания сервиса: curl -H "Content-Type: application/json" \ -s -X POST "http://139.14.166.24:3100/loki/api/v1/push" \ --data-raw '{"streams": [{ "stream": { "foo"
Системное администрирование и сети
K8 мастер-узел не удалось создать PodSandbox для пода
00
Вопрос или проблема У меня есть кластер k8, который я настроил на обычной машине. У меня возникают проблемы с мастером ноды. Во-первых, в каталоге /etc/systemd/system не было kubelet.service и kubelet.service.d – я создал ссылки из /lib/systemd/system, и стало немного лучше.