Системное администрирование и сети
cert-manager Letsencrypt сертификат показывает cert-manager.local в браузере
00
Вопрос или проблема После получения сертификата от выпускателя apiVersion: cert-manager.io/v1 kind: Issuer metadata: name: letsencrypt-staging spec: acme: # URL ACME-сервера server: https://acme-staging-v02.api.letsencrypt.org/directory # Адрес электронной
Системное администрирование и сети
Kubernetes – Найдите статистику по ядрам для пода
00
Вопрос или проблема Я хотел бы найти статистику использования процессора по ядрам для моего Kubernetes pod. На моем Linux-хосте/в узле Kubernetes я использую mpstat для поиска статистики, как показано ниже. В моем случае я выделяю 2.
Системное администрирование и сети
Выдача сертификата как секрет не существует – cert-manager
00
Вопрос или проблема kubectl describe certificaterequest dallasoft-nginx-tls Имя: dallasoft-nginx-tls-1 Пространство: по умолчанию Метки: <нет> Аннотации: cert-manager.io/certificate-name: dallasoft-nginx-tls cert-manager.
Системное администрирование и сети
Застрял на контрольной точке контейнера – нужна помощь
00
Вопрос или проблема Цель: Сохранение состояния контейнера. Я думаю, что следую всем правильным шагам (или, по крайней мере, надеюсь на это). Вот что я сделал до сих пор: [ ] версия criu criu –version [ ] версия crio crio –
Системное администрирование и сети
Ошибка сервера (InternalError): Произошла внутренняя ошибка: не удалось вызвать вебхук “webhook.cert-manager.io”.
00
Вопрос или проблема Я настраиваю кластер k8s на двух экземплярах EC2. Устанавливаю cert-manager: kubectl apply -f https://github.com/cert-manager/cert-manager/releases/download/v1.15.3/cert-manager.yaml kubectl get node ИМЯ СТАТУС РОЛИ ВОЗРАСТ ВЕРСИЯ
Системное администрирование и сети
Высокодоступный шлюз WireGuard в Kubernetes
01
Вопрос или проблема Возможно ли создать развертывание подов wireguard, которое будет доступно через сервис, а затем маршрутизировать данные из других контейнеров через него? Я создал развертывание wireguard и открыл его через сервис с кластерным IP, но
Системное администрирование и сети
Возможно ли настроить оператора тем Apache Kafka для наблюдения за всеми неймспейсами в кластере?
00
Вопрос или проблема У меня есть развертывание оператора Strimzi, который управляет операторами Kafka, однако каждый раз, когда разработчик добавляет новую заявку на kafkaTopic, оператор не реагирует, потому что он будет слушать только пространство имен Kafka.
Вопросы и ответы
Argocd: Развертывание Helm Charts в производственной среде с ArgoCD и GitLab [закрыто]
00
Вопрос или проблема Закрыто. Этот вопрос является основанным на мнении. В настоящее время он не принимает ответы. Хотите улучшить этот вопрос? Обновите вопрос, чтобы на него можно было ответить с фактами и цитатами, редактируя этот пост.
Системное администрирование и сети
Невозможно добавить A-запись в CoreDNS на кластере K3S
01
Вопрос или проблема Я запускаю 1 мастер-узел и 2 рабочих узла на VirtualBox с Vagrant, и у меня есть несколько других ВМ, которые выполняют различные утилиты, такие как сервер Git. Я хочу дать своим подам доступ к серверу Git, но не могу сделать это с помощью CoreDNS.
Системное администрирование и сети
Дашборд Kubernetes не работает с контроллером Nginx Ingress, ошибка “Клиент отправил HTTP-запрос через HTTPS-сервер”
00
Вопрос или проблема ПЕРЕД НАЧАЛОМ: Я посмотрел все посты, связанные с этим, перед тем как задать свой вопрос здесь, но ни одно из предложенных решений мне не помогло – даже добавление следующей аннотации не помогло: nginx.
Системное администрирование и сети
microk8s: kubernetes-dashboard и ingress – Клиент отправил HTTP-запрос на HTTPS-сервер
00
Вопрос или проблема У меня есть кластер microk8s v1.28.14, и я хочу использовать kubernetes-dashboard. Я включил панель управления с помощью microk8s enable dashboard, под и сервис панели управления созданы в пространстве имен ‘
Системное администрирование и сети
Как добавить дополнительные узлы управляющей плоскости в существующий кластер Kubernetes?
00
Вопрос или проблема Я экспериментирую с настройкой нескольких контрольных плоскостей в кластере Kubernetes. Я успешно создал первую контрольную плоскость и инициализировал ее, используя следующую команду: sudo kubeadm init --control-plane-endpoint "$LOAD_BALANCER_IP"
Системное администрирование и сети
Кластер Azure Kubernetes с политикой сети Calico не блокирует трафик для ipblock в блоке except политики сети.
00
Вопрос или проблема У меня есть кластер AKS версии 1.29.2 с политикой сети Calico. У меня есть выходная политика сети, которая должна разрешать исходящий трафик в интернет, но блокировать весь трафик в диапазоне RFC_1918. apiVersion: networking.
Системное администрирование и сети
Kubernetes-Traces-Jaeger и сборщик Open Telemetry – Получен сигнал завершения от ОС
00
Вопрос или проблема Я пытаюсь создать пакет Kubernetes Helm для обеспечения поддержки трассировки в Azure Kubernetes Services. Пакет Helm включает: Пакет Jaeger helm в качестве зависимости: dependencies: - name: jaeger version: "3.
Системное администрирование и сети
Можно ли смонтировать несколько предметов из разных секретов в одну и ту же директорию в K8s?
00
Вопрос или проблема У меня есть приложение, которое требует три конфигурационных файла, которые должны находиться в одной директории. Однако три конфигурационных файла поступают из двух секретов и одного конфигурационного мапа.
Системное администрирование и сети
Проверка прогресса при выполнении ansible-pull с cloud-init
00
Вопрос или проблема Я развертываю виртуальную машину Ubuntu в Kubernetes. Для ее настройки я использую Ansible. Как я могу увидеть журналы ansible-pull, выполняемого в cloud-init? Я бы хотел контролировать процесс и проверить, когда он завершится.
Системное администрирование и сети
Монтирование тома Kubernetes от имени непривилегированного пользователя
00
Вопрос или проблема Я пытаюсь развернуть проект Django на k3s. Я собираю свой образ для запуска от имени пользователя app: ########### # СТРРОИТЕЛЬ # ########### # загружаем официальный базовый образ FROM python:3.11-slim AS builder # устанавливаем рабочую
Системное администрирование и сети
Переключение установки cert-manager в Kubernetes с статических манифестов на helm без потери существующих сертификатов
00
Вопрос или проблема Сначала мы установили cert-manager с использованием статических манифестов. Теперь нам нужно настроить параметры (тайм-аут вебхука, см. digitalocean/clusterlint#167), поэтому я думаю, что лучшим вариантом будет миграция на установку
Системное администрирование и сети
Не удается получить доступ к панели управления Kubernetes
00
Вопрос или проблема После успешной настройки высокодоступного кластера Kubernetes с использованием kubeadm, я не могу получить доступ к веб-интерфейсу панели управления Kubernetes. Прежде всего, позвольте объяснить текущую топологию кластера: в моей локальной
Системное администрирование и сети
Записи в устройства ceph rbd, отображенные на нескольких узлах, не распространяются до размонтирования.
00
Вопрос или проблема Я управляю средой OpenShift, поддерживаемой службой Ceph, предоставляющей блочные устройства RBD. Когда одно и то же тома подключается к нескольким узлам (например, при использовании режима блочного тома), я наблюдаю неожидаемое поведение