Системное администрирование и сети
503 Служба временно недоступна на kubectl apply -f k8s
00
Вопрос или проблема express-cluster-ip-service.yaml apiVersion: v1 kind: Service metadata: name: express-cluster-ip-service spec: type: ClusterIP selector: component: server ports: - port: 5000 targetPort: 5000 express-deployment.
Системное администрирование и сети
Лучший кластерный диапазон IPAM с использованием bridge CNI?
00
Вопрос или проблема Какой лучший IPAM с кластерной областью, использующей CNI bridge? Локальный IPAM назначает блок адресов каждому узлу, что не идеально для управления кластером в целом. Пожалуйста, включите в ответ схему сети и конфигурацию CNI.
Вопросы и ответы
Можно ли автоматически обновлять Secrets Kubernetes как переменные окружения?
00
Вопрос или проблема У меня есть несколько переменных окружения, которые считываются из секретов Kubernetes следующим образом: - name: SERVICE_MANAGER_CLIENTID valueFrom: secretKeyRef: name: service-manager-subaccount-key key: clientid optional: true -
Системное администрирование и сети
ошибка разбора сообщения журнала с парсером ‘syslog-rfc3164’
00
Вопрос или проблема У меня развернут Fluent Bit (aws-for-fluent-bit:2.28.4) как DaemonSet в AWS EKS с следующим пайплайном: [SERVICE] Parsers_File /fluent-bit/parsers/parsers.conf [INPUT] Name syslog Tag prod_syslog Parser syslog-rfc3164 Listen 0.
Убунту
Решение проблемы “Найдено несколько CRI-эндпоинтов на хосте”?
00
Вопрос или проблема (Извините, если это глупый вопрос…) chuck@k8smaster:~$ sudo systemctl status crio ● crio.service - Интерфейс времени выполнения контейнеров для OCI (CRI-O) Загрузено: загружено (/lib/systemd/system/crio.service;
Вопросы и ответы
Как настроить балансировщик нагрузки Kubernetes в Lightsail
00
Вопрос или проблема Я слежу за этой статьей Как запустить Kubernetes на Amazon Lightsail, пока все идет хорошо. Я смог настроить кластер Kubernetes. Я застрял на настройке балансировщика нагрузки. У меня есть два приложения, ориентированных на фронтенд
Информационная безопасность
Имитация пользователя Kubernetes для получения привилегий exec
00
Вопрос или проблема Я изучаю уязвимость CVE 2018-1002105, связанную с повышением привилегий в Kubernetes. Как удаленный неаутентифицированный пользователь, я хотел бы использовать сервер метрик, развернутый в моем кластере, для выполнения произвольных команд на любых подах.
Компьютеры и программы
Как получить имя хоста службы в Kubernetes?
00
Вопрос или проблема Мне нужен хостнейм сервиса lensespostgres-postgresql, но я получаю ошибку: $ kubectl get services -n default NAME TYPE CLUSTER-IP EXTERNAL-IP PORT(S) AGE kubernetes ClusterIP ........ <none> 443/TCP 20m lensespostgres-postgresql ClusterIP ........ <
Системное администрирование и сети
Consul DNS и Kubernetes NodeLocalDNS не работают вместе.
00
Вопрос или проблема У меня проблема с настройкой ConsulDNS в Kubernetes. Я прочитал документацию: https://developer.hashicorp.com/consul/docs/k8s/dns/enable#coredns-configuration Я добавил этот фрагмент в конец моего ConfigMap.
Системное администрирование и сети
Python Kubernetes MutatingWebhook не добавляет метки
00
Вопрос или проблема Я создал MutatingWebhook для Kubernetes, используя образ Docker, который я собрал на Python. Цель вебхука — добавлять метки к любому Pod, который запускается. Все ресурсы Kubernetes работают нормально, однако, когда запускаются новые
Системное администрирование и сети
Как я могу безопасно получить доступ к своему кластеру EKS с помощью SSM?
00
Вопрос или проблема Я успешно установил aws ssm и хотел бы использовать его для доступа к моему частному кластеру eks. Мне приходится заходить на хост-бастион в публичной подсети с установленными командами kubectl. Я хотел бы избавиться от этого хоста-бастиона.
Системное администрирование и сети
Управление исходящим трафиком для приложений с использованием Istio Sidecar
00
Вопрос или проблема Я хочу контролировать исходящий трафик по приложению в кластере AKS. На данный момент я смог ограничить исходящий доступ для рабочей нагрузки, используя Istio Sidecar и ServiceEntry. Вот 2 ресурса, которые я создал.
Системное администрирование и сети
Почему мой узел управления неожиданно перешел в состояние “Не готов”?
00
Вопрос или проблема Сервер работает нормально, и, похоже, связь потерялась неожиданно. Я прикрепил основные логи сообщений и объясню свой анализ: 26 сентября 07:11:39 kubelet начал показывать “Ошибка обновления статуса узла”
Системное администрирование и сети
Использование одного и того же развертывания с разными ресурсами в зависимости от пула узлов/таинта.
00
Вопрос или проблема У меня есть кластер с двумя типами узлов: x86 и arm. Ядра arm немного слабее, поэтому я хочу дать подам на узлах arm 1,5 от того объема CPU, который я выделяю на узлах x86. Я мог бы создать два развертывания, но это усложняет мой авто-масштабатор Keda.
Системное администрирование и сети
Подключение к внешнему узлу SQL Server из Spark SQL, работающего на Kubernetes
00
Вопрос или проблема У меня есть приложение Spark SQL, которое использует JDBC-соединение для подключения к SQL-серверу и чтения таблицы из дата-фрейма. Задача просто выполнялась на локальной машине с использованием Spark Connect.
Убунту
OpenSSL SSL_connect: SSL_ERROR_SYSCALL при подключении к storage.googleapis.com:443
00
Вопрос или проблема Я пытался установить minikube на своей машине с Ubuntu в соответствии с этим постом. Но каждый раз, когда я пытаюсь запустить… curl -Lo minikube https://storage.googleapis.com/minikube/releases/latest/minikube-linux-amd64 \ &
Системное администрирование и сети
Установите Egress Gateway Istio с помощью Helm
00
Вопрос или проблема Я уже установил Istio Ingress Gateway в своем кластере AKS, используя Helm (используемые чарты istio/base, istio/istiod, istio/gateway с https://istio-release.storage.googleapis.com/charts). Теперь я хочу также установить Istio Egress
Системное администрирование и сети
Цикл Ansible по всем рабочим узлам
00
Вопрос или проблема Мне нужно обновить рабочие узлы Kubernetes с правильными аннотациями, и у меня есть скрипт ниже: --- - hosts: all gather_facts: false remote_user: opc environment: KUBECONFIG: "/home/opc/.kube/config" PATH: "/usr/local/bin:/usr/bin"
Системное администрирование и сети
экспортировать под из Kubernetes
00
Вопрос или проблема У меня есть образ docker, работающий в Kubernetes, который, как я подозреваю, содержит вредоносный код. К сожалению, я не могу скачать его напрямую с docker hub, так как существует ограничение на то, откуда его можно загрузить.
Системное администрирование и сети
Цикл Ansible по всем узлам Woker
00
Вопрос или проблема Мне нужно обновить мои рабочие узлы Kubernetes с правильными аннотациями, и у меня есть следующий скрипт: --- - hosts: all gather_facts: false remote_user: opc environment: KUBECONFIG: "/home/opc/.kube/config" PATH: "/usr/local/bin:/usr/bin"