Системное администрирование и сети
Связь с общественным интернетом не работает в настройке Kubernetes.
00
Вопрос или проблема Я настроил кластер Kubernetes с 1 узлом управляющей плоскости и 2 рабочими узлами в облаке Hetzner. Все узлы работают на Ubuntu-24.04 в Hetzner, ниже приведены скрипты, которые я использовал во время настройки.
Системное администрирование и сети
Как развернуть Crowdsec на Kubernetes?
00
Вопрос или проблема Я пытался использовать официальную страницу https://docs.crowdsec.net/u/getting_started/installation/kubernetes, но у меня ничего не вышло. Ни один из полученных подов не запустился успешно, также я не смог получить логи ни по одному из них.
Системное администрирование и сети
Как увеличить размер диска в StatefulSet
00
Вопрос или проблема Я управляю развертыванием Elasticsearch в Kubernetes. Я вижу, что дисковое пространство близко к полному, поэтому хотел бы увеличить размер постоянных томов. Я хочу изменить это значение в Stateful Set: spec.
Системное администрирование и сети
Ошибка обновления кэшированных учетных данных AWS Persistent Storage
00
Вопрос или проблема Я пытаюсь создать тестовый под с постоянным томом. Это мой pod.yaml и pvc.yaml в кластере EKS. apiVersion: v1 kind: PersistentVolumeClaim metadata: name: my-pvc namespace: my-ns spec: accessModes: - ReadWriteOnce resources: requests
Вопросы и ответы
Потребитель Kafka вызывает исключение в приложении Camel
00
Вопрос или проблема Я написал код Kafka Consumer с использованием Apache Kafka и интегрировал его в свое приложение Camel, но при попытке развернуть образ в кластере Kubernetes возникает следующая ошибка для маршрута: Ниже приведен мой код: `@Override
Системное администрирование и сети
Проблема хранения данных в AWS
00
Вопрос или проблема Я пытаюсь создать тестовый под, который имеет постоянный объем. Вот мой pod.yaml и pvc.yaml, и у меня кластер EKS. apiVersion: v1 kind: PersistentVolumeClaim metadata: name: my-pvc namespace: my-ns spec: accessModes: - ReadWriteOnce
Unix-подобные системы
Как назначить выделенные ЦП для подов в OpenShift без влияния других процессов?
00
Вопрос или проблема Я работаю с клиентами, которые требуют конфигурации выделенных ЦПУ в OpenShift. Хотя я знаком с такими опциями, как изоляция ЦПУ и резервированные ядра ЦПУ, я ищу способ закрепить определенные ядра ЦПУ за подом.
Системное администрирование и сети
Сломанный сценарий Killercoda для CKS в Kubernetes?
00
Вопрос или проблема Я не уверен, куда это разместить, но я не могу пройти второй этап этого сценария: https://killercoda.com/killer-shell-cks/scenario/secret-etcd-encryption Я проверял 300 раз, и все кажется правильным. Я гуглил, чтобы узнать, есть ли
Системное администрирование и сети
Как работают лимиты памяти в Kubernetes с cgroup v2 memory.high?
00
Вопрос или проблема Я пытаюсь понять, как работают запросы и лимиты памяти с cgroup v2. В манифесте Kubernetes мы можем настроить запросы памяти и лимит памяти. Эти значения затем используются для настройки интерфейса cgroup: memory.
Системное администрирование и сети
Невозможно развернуть Bitnami helm
00
Вопрос или проблема У меня есть некоторые проблемы с моим кластером Talos Linux. В данный момент я запускаю 2 машины (1 контрольный узел и 1 рабочий) на Virtualbox, обе машины имеют 4 ГБ оперативной памяти и 4 процессорные единицы.
Системное администрирование и сети
Cert-Manager не смог обновить сертификаты с ошибкой “SERVFAIL”
00
Вопрос или проблема Я запускаю небольшой кластер K3S и использую Cert-Manager для получения сертификатов Let’s Encrypt для приложений, работающих в моем кластере. Кластер был установлен с помощью Ansible, и первоначальная генерация сертификатов
Вопросы и ответы
Замените путь в Ingress k8s на traefik
00
Вопрос или проблема Я использую Ingress (с Traefik), чтобы настроить мой scorpio бэкенд с: - backend: service: name: scorpio port: number: 9090 path: /ngsi-ld pathType: Prefix и я успешно получаю доступ к нему по адресу http://myservice.com/ngsi-ld/v1/entities?
Системное администрирование и сети
Развертывание простого приложения Node.js в кластере K8s на Hetzner Cloud с использованием Envoy Gateway
00
Вопрос или проблема Я пытаюсь развернуть простое приложение Node.js в кластере Kubernetes на Hetzner Cloud. Приложение слушает на порту 8080 и предназначено для возврата “Hello, World!” при обращении к нему. Вот мое базовое приложение на Express
Системное администрирование и сети
Podman kube без привилегий quadlet с пользовательским соответствием
00
Вопрос или проблема Я пытаюсь запустить podman quadlet, определённый с помощью файла YML Kubernetes. Я хочу, чтобы он работал без прав суперпользователя в systemd под пользователем web на хосте: systemctl --user status pod-web.
Системное администрирование и сети
Добавление дополнительного уровня базовой аутентификации поверх EKS API
00
Вопрос или проблема У меня есть кластер EKS с развернутым контроллером входящего трафика Nginx для Kubernetes. Я хотел бы добавить дополнительный уровень базовой аутентификации на уровне API Kubernetes, чтобы ограничить доступ и использовать пользовательские
Системное администрирование и сети
Как предотвратить компрессию файлов при ротации логов в Kubernetes?
00
Вопрос или проблема Привет, у нас настроена ротация логов в Kubernetes, которая срабатывает каждые 100 МБ. У нас есть демон Filebeat, который считывает папку /var/log/pods. Все работает хорошо, пока объем логов не увеличивается, и когда логи начинают
Системное администрирование и сети
Проблемы с NFS на Kubernetes (Talos Linux)
00
Вопрос или проблема У меня есть некоторые проблемы с моим кластером Talos Linux. В данный момент я запускаю 2 машины (1 контрольная и 1 рабочая) на Virtualbox, обе машины имеют 4 ГБ оперативной памяти и 4 единицы CPU. У меня также есть сервер TrueNas
Системное администрирование и сети
cert-manager Letsencrypt сертификат показывает cert-manager.local в браузере
00
Вопрос или проблема После получения сертификата от выпускателя apiVersion: cert-manager.io/v1 kind: Issuer metadata: name: letsencrypt-staging spec: acme: # URL ACME-сервера server: https://acme-staging-v02.api.letsencrypt.org/directory # Адрес электронной
Системное администрирование и сети
Kubernetes – Найдите статистику по ядрам для пода
00
Вопрос или проблема Я хотел бы найти статистику использования процессора по ядрам для моего Kubernetes pod. На моем Linux-хосте/в узле Kubernetes я использую mpstat для поиска статистики, как показано ниже. В моем случае я выделяю 2.
Системное администрирование и сети
Выдача сертификата как секрет не существует – cert-manager
00
Вопрос или проблема kubectl describe certificaterequest dallasoft-nginx-tls Имя: dallasoft-nginx-tls-1 Пространство: по умолчанию Метки: <нет> Аннотации: cert-manager.io/certificate-name: dallasoft-nginx-tls cert-manager.