его частенько хейтят?
Слишком много функций, которые плохо поддерживаются. Посмотри Ишью трекер
я вот в него сейчас смотрю, и хочется местами плакать
там банально все это в (условно) стандартные рельсы ansible нормально не ложится. Инвентори в формате ini, который они там где то преобразуют в yml ЧТА ! :D
обновление сертификата #!/bin/bash echo "## Expiration before renewal ##" {{ bin_dir }}/kubeadm certs check-expiration echo "## Renewing certificates managed by kubeadm ##" {{ bin_dir }}/kubeadm certs renew all echo "## Restarting control plane pods managed by kubeadm ##" {% if container_manager == "docker" %} {{ docker_bin_dir }}/docker ps -af 'name=k8s_POD_(kube-apiserver|kube-controller-manager|kube-scheduler|etcd)-*' -q | /usr/bin/xargs {{ docker_bin_dir }}/docker rm -f {% else %} {{ bin_dir }}/crictl pods --namespace kube-system --name 'kube-scheduler-*|kube-controller-manager-*|kube-apiserver-*|etcd-*' -q | /usr/bin/xargs {{ bin_dir }}/crictl rmp -f {% endif %} echo "## Updating /root/.kube/config ##" cp {{ kube_config_dir }}/admin.conf /root/.kube/config echo "## Waiting for apiserver to be up again ##" until printf "" 2>>/dev/null >>/dev/tcp/127.0.0.1/{{ kube_apiserver_port | default(6443) }}; do sleep 1; done echo "## Expiration after renewal ##" {{ bin_dir }}/kubeadm certs check-expiration
дак #!/bin/bash чего еще ожидать
это я тебе там куски с генерацией сертефикатов на openssl не показал
а это прям в кубспрее? интересно почему это не унесли в ансиболь, он же там везде
ну вот то выше, это продление сертов на sh, которое потом запускает systemd timer :)
а там я так понял для вариант etcd который внешний
вот да же говно скрипт есть в кубспреи Вчера рыдали
Обсуждают сегодня