Size: a a a

OpenShift - русскоязычное сообщество

2021 February 01

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Oleg
вообщем проблема следующая. после обновления до версии 4.6 кластер находится в деградации. не поднялось часть операторов. хотя после oc get node версия пишется новая.
сделай плиз шаги из https://docs.okd.io/latest/support/gathering-cluster-data.html, выложи must-gather и отпишись в https://github.com/openshift/okd/issues/471
источник

DG

Dmitry Gadeev in OpenShift - русскоязычное сообщество
а можно в 2х словах буквально для глупеньких - для чего в ош 4+ мднс используется?
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Dmitry Gadeev
а можно в 2х словах буквально для глупеньких - для чего в ош 4+ мднс используется?
делать лоадбалансер для api-int на платформах, где его нет - vsphere/ovirt/openstack - с помощью keepalived и haproxy
источник

DG

Dmitry Gadeev in OpenShift - русскоязычное сообщество
т.е. там в конфиг кубелета чтото внутреннее прописывается в качестве эндпоинта апищки?
источник

O

Oleg in OpenShift - русскоязычное сообщество
выложил и отписался. )
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Dmitry Gadeev
т.е. там в конфиг кубелета чтото внутреннее прописывается в качестве эндпоинта апищки?
да, там пишется api-int.<base domain>, он резолвится mdns+coredns и балансируется кипэлайведом на выбранный IP
источник

RK

Roman Kravtsov in OpenShift - русскоязычное сообщество
Всем примет, случайно наткнулся на https://access.redhat.com/solutions/4018331 , очень похоже на https://github.com/openshift/okd/issues/405
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
похоже, но оно пофикшено в 2.9, а у нас 2.14. Либо они регресснули, либо недофиксили.
источник

DN

Daniil Nedostup in OpenShift - русскоязычное сообщество
Ребят, привет!
Поддерживает ли OpenShift 3.10 TLSv1.3?
Если да, то как настроить, чтоб работал TLSv1.2 и v1.3
Заранее спасибо
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Daniil Nedostup
Ребят, привет!
Поддерживает ли OpenShift 3.10 TLSv1.3?
Если да, то как настроить, чтоб работал TLSv1.2 и v1.3
Заранее спасибо
там совсем старый haproxy, но можно попробовать заменить на https://hub.docker.com/r/me2digital/okd-router-hap21
источник

DN

Daniil Nedostup in OpenShift - русскоязычное сообщество
Vadim Rutkovsky
там совсем старый haproxy, но можно попробовать заменить на https://hub.docker.com/r/me2digital/okd-router-hap21
Спасибо большое
источник
2021 February 02

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
источник
2021 February 03

A

Andrey in OpenShift - русскоязычное сообщество
Привет, не подскажете, при использовании DeploymentConfig-а после успешного/неуспешного деплоя остаются поды ${deploymentName}-deploy (completed/failed) - можно как-то указать, чтобы они автоматически удалялись ?
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Andrey
Привет, не подскажете, при использовании DeploymentConfig-а после успешного/неуспешного деплоя остаются поды ${deploymentName}-deploy (completed/failed) - можно как-то указать, чтобы они автоматически удалялись ?
.spec.revisionHistoryLimit указывает сколько контроллеров оставлять (== деплой подов), дефолтно - 10
источник

A

Andrey in OpenShift - русскоязычное сообщество
я указываю его, но в 3-м шифте, например, эти поды удалялись, а в 4-м они остаются даже, если `.spec.revisionHistoryLimit: 1`,  то они все равно копятся, больше чем 1 остается
источник

OS

Oleg Sadykov in OpenShift - русскоязычное сообщество
Andrey
я указываю его, но в 3-м шифте, например, эти поды удалялись, а в 4-м они остаются даже, если `.spec.revisionHistoryLimit: 1`,  то они все равно копятся, больше чем 1 остается
наблюдаем такое же поведение, уже и к @leo_puh обращались. Пока только oc delete pod --field-selector=status.phase==Succeeded делать в пайпе приходится
источник

A

Andrey in OpenShift - русскоязычное сообщество
спасибо
источник

DG

Dmitry Gadeev in OpenShift - русскоязычное сообщество
а сервер дистрибуции ignition-ов по какому критерию и как находит, какие игнишены для каких ролей существуют? например, условные инфра-ноды чтобы становились инфра-нодами не на этапе применения МС с помощью MCD а еще на этапе исходного бустрапа
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Dmitry Gadeev
а сервер дистрибуции ignition-ов по какому критерию и как находит, какие игнишены для каких ролей существуют? например, условные инфра-ноды чтобы становились инфра-нодами не на этапе применения МС с помощью MCD а еще на этапе исходного бустрапа
матчит ноды по лейблам.
Не уверен, что получится на этапе бутстрапа - бутстрап генерирует контент для мастеров\воркеров на лету, а затем (еще раз) при реальном старте. И они должны совпасть, чтобы не сломалось (немного дебильно сделано 😢)
источник
2021 February 04

R

Reggie in OpenShift - русскоязычное сообщество
У меня сложный вопрос. Ocp 4.6.4. Отконфигурировала ingress controller с custom  certs. Долго мучалась с форматом пема, в итоге зачейнила туда в след порядке: cert, intermediate, root, key. После этого он перестал жаловаться и поднялся и действительно вижу что теперь cert валидный и мой родной а не self signed. Но теперь жалуется Openshift-authentication, что "failed to find PEM block". Впечатление, что они ожидают разных форматов пема, но при этом ingress controller operator сам переписывает же  secret для Openshift-authenticator. Кто нибудь сталкивался? Открыла github issue но там пока тишина и покой
источник