Системное администрирование и сети
Как я могу безопасно получить доступ к своему кластеру EKS с помощью SSM?
00
Вопрос или проблема Я успешно установил aws ssm и хотел бы использовать его для доступа к моему частному кластеру eks. Мне приходится заходить на хост-бастион в публичной подсети с установленными командами kubectl. Я хотел бы избавиться от этого хоста-бастиона.
Системное администрирование и сети
Управление исходящим трафиком для приложений с использованием Istio Sidecar
00
Вопрос или проблема Я хочу контролировать исходящий трафик по приложению в кластере AKS. На данный момент я смог ограничить исходящий доступ для рабочей нагрузки, используя Istio Sidecar и ServiceEntry. Вот 2 ресурса, которые я создал.
Системное администрирование и сети
Почему мой узел управления неожиданно перешел в состояние “Не готов”?
00
Вопрос или проблема Сервер работает нормально, и, похоже, связь потерялась неожиданно. Я прикрепил основные логи сообщений и объясню свой анализ: 26 сентября 07:11:39 kubelet начал показывать “Ошибка обновления статуса узла”
Системное администрирование и сети
Использование одного и того же развертывания с разными ресурсами в зависимости от пула узлов/таинта.
00
Вопрос или проблема У меня есть кластер с двумя типами узлов: x86 и arm. Ядра arm немного слабее, поэтому я хочу дать подам на узлах arm 1,5 от того объема CPU, который я выделяю на узлах x86. Я мог бы создать два развертывания, но это усложняет мой авто-масштабатор Keda.
Системное администрирование и сети
Подключение к внешнему узлу SQL Server из Spark SQL, работающего на Kubernetes
00
Вопрос или проблема У меня есть приложение Spark SQL, которое использует JDBC-соединение для подключения к SQL-серверу и чтения таблицы из дата-фрейма. Задача просто выполнялась на локальной машине с использованием Spark Connect.
Убунту
OpenSSL SSL_connect: SSL_ERROR_SYSCALL при подключении к storage.googleapis.com:443
00
Вопрос или проблема Я пытался установить minikube на своей машине с Ubuntu в соответствии с этим постом. Но каждый раз, когда я пытаюсь запустить… curl -Lo minikube https://storage.googleapis.com/minikube/releases/latest/minikube-linux-amd64 \ &
Системное администрирование и сети
Установите Egress Gateway Istio с помощью Helm
00
Вопрос или проблема Я уже установил Istio Ingress Gateway в своем кластере AKS, используя Helm (используемые чарты istio/base, istio/istiod, istio/gateway с https://istio-release.storage.googleapis.com/charts). Теперь я хочу также установить Istio Egress
Системное администрирование и сети
Цикл Ansible по всем рабочим узлам
00
Вопрос или проблема Мне нужно обновить рабочие узлы Kubernetes с правильными аннотациями, и у меня есть скрипт ниже: --- - hosts: all gather_facts: false remote_user: opc environment: KUBECONFIG: "/home/opc/.kube/config" PATH: "/usr/local/bin:/usr/bin"
Системное администрирование и сети
экспортировать под из Kubernetes
00
Вопрос или проблема У меня есть образ docker, работающий в Kubernetes, который, как я подозреваю, содержит вредоносный код. К сожалению, я не могу скачать его напрямую с docker hub, так как существует ограничение на то, откуда его можно загрузить.
Системное администрирование и сети
Цикл Ansible по всем узлам Woker
00
Вопрос или проблема Мне нужно обновить мои рабочие узлы Kubernetes с правильными аннотациями, и у меня есть следующий скрипт: --- - hosts: all gather_facts: false remote_user: opc environment: KUBECONFIG: "/home/opc/.kube/config" PATH: "/usr/local/bin:/usr/bin"
Системное администрирование и сети
k3s не удалось подготовить снимок извлечения
00
Вопрос или проблема У меня произошел сбой сервера при импорте большого tarball с помощью k3s ctr images import my_image.tar. После перезагрузки сервера и попытки повторного импорта я получаю: распаковка docker.io/library/my_image (sha256:b69c6d6ebdb9517f7a93deede3ccf6380aebbc6a8fa68da14ab06bc1be131423).
Системное администрирование и сети
Не удается настроить HTTPS с Traefik и Kubernetest Gateway API
00
Вопрос или проблема У меня есть следующий файл values.yaml, который предоставляется при установке traefik: providers: kubernetesIngress: enabled: false kubernetesGateway: enabled: true deployment: kind: "DaemonSet" gateway: enabled: true annotations: cert-manager.
Системное администрирование и сети
замена хоста kube-master – новый хост ‘запрещен’
00
Вопрос или проблема Я пытаюсь обновить все хосты centos7 в флоте. Среди них есть множество узлов kubernetes и один мастер. Я создал новый мастер-узел на Rocky9 и пытаюсь заменить им существующий мастер. Я скопировал все файлы /etc/k8/pki и сделал резервное
Системное администрирование и сети
Менеджер контроллеров Kube и планировщик перезагружаются из-за выбора лидера.
00
Вопрос или проблема Я использовал kubeadm для развертывания Kubernetes на одном EC2 экземпляре AWS, но у меня возникли проблемы. Kube Controller Manager постоянно перезапускается из-за постоянного выбора лидера. Я пытался отключить выбор лидера, но это не помогло мне.
Системное администрирование и сети
Как создать многоузловой кластер Kubernetes с использованием ВМ и перенаправления портов
00
Вопрос или проблема Я могу получить несколько ВМ от lambdalabs или tensordock, и они предоставляют публичные IP-адреса для каждой машины, на которой работает каждая ВМ. Как использовать kubeadm и создать главный узел на одной ВМ и подключить к нему узлы (другие ВМ)?
Вопросы и ответы
Политика удержания Barman не удаляет резервные копии и WAL.
00
Вопрос или проблема У меня в yaml файле для моего кластера CNPG установлена политика хранения данных на 7 дней. Согласно документации CNPG: https://cloudnative-pg.io/documentation/1.19/backup_recovery/#:~:text=Expected%20empty%20archive-,Retention%20policies,-CloudNativePG%20can%20manage
Системное администрирование и сети
Почему том Gluster, смонтированный на поде, скрыт?
00
Вопрос или проблема Мой объем Gluster монтируется в поде Kubernetes с использованием PV и PVC. В поде, когда я обращаюсь к смонтированной точке монтирования, команда “ls” не показывает папок в директории, хотя в объеме есть папки.
Системное администрирование и сети
kubernetes metrics-server получает 403 от всех узлов
00
Вопрос или проблема Я создал кластер kubernetes, используя это руководство для fedora: https://docs.fedoraproject.org/en-US/quick-docs/using-kubernetes/ Я настроил 1 управляющую панель и 1 рабочую ноду (2 VМ libvirt), и я могу развертывать приложения
Системное администрирование и сети
Почему директории внутри точек монтирования скрыты
00
Вопрос или проблема Я использую heketi для управления кластером glusterfs. В кластере k8s я создал PVC, чтобы смонтировать объем Gluster в под. Когда приложение читает и записывает файлы в этот монтируемый каталог, когда я захожу в под и перехожу в точку
Вопросы и ответы
Есть ли аналог расширений Docker Compose в YAML для Kubernetes?
00
Вопрос или проблема Я пытаюсь использовать якоря и алиасы YAML для своих конфигураций Kubernetes. У меня это работает (излишние конфигурации удалены для краткости): apiVersion: triggers.tekton.dev/v1beta1 kind: TriggerTemplate spec: resourcetemplates: - apiVersion: tekton.