решали вопрос с маштабированием Мастер нод в kubespray?
На данный момент есть баг, при добавлении еще одной мастер ноды не перегенерируются сертификаты для новой ноды, происходит обычное копирование с первой на вторую. В результате получаем ошибку в Kubelet о том что сертификат сгенерирован только для первой ноды.
Я думаю с этим сталкивались многие. Как вы решали этот вопрос ?
scale.yml использовал?
По хорошему если у нас IaC, а не скрипты на баше, то генерятся сертификаты/ключи на твоей стороне и кладутся в твои yaml/DSL в репозитории, в зависимости от используемого IaC. А затем твой IaC при применеии к инфре, эти сертификаты и ключи кладет куда надо и рестартит/релоадит нужные сервисы. Не знаю как там кубеспрей работает, но если там не так сделано, то это странно и трудно это назвать полноценным IaC.
Обсуждают сегодня