172 похожих чатов

Добрый день! Если бутстрапить ванильный куб через kubeadm - kubelet

и api server общаются через TLS по дефолту или нет?

34 ответов

120 просмотров

конечно

Murmuring- Автор вопроса
George Gaál
конечно

а как эти сертификаты не протухают? у них же вроде год время жизни. Чет оф дока пишет, как можно настроить, если не настроено. Но я не нашел, как настроено по дефолту, если разворачиваешь куб кубадмом

Sergey V
Раз в год перевыпускать надо

Либо обновлять кластер, они там тоже в ренью уходят

Anton Korneev
Либо обновлять кластер, они там тоже в ренью уходя...

ну это такая себе процедура. kubeadm cert renew както побезопаснее

Dmitry Sergeev 🇺🇦
в cron например

лучше руками. чтобы проконтролировать. но настроить мониторинг чтобы не забыть. чтобы за месяц алерт был до протухания

Sergey V
ну это такая себе процедура. kubeadm cert renew ка...

А не надо всякую депру в кластер тащить :)

Murmuring- Автор вопроса
Sergey V
лучше руками. чтобы проконтролировать. но настрои...

А потом за месяц до ротации сертификата двух девопсов, ответственных за ротацию отправило в кому например )

Anton Korneev
А не надо всякую депру в кластер тащить :)

обновляются же версии api . возможно после обновления кубера все манифесты придется обновлять

Sergey V
обновляются же версии api . возможно после обновле...

Как бы читаем DepricationNotice и реагируем вовремя. И нет такой проблемы

Anton Korneev
Как бы читаем DepricationNotice и реагируем воврем...

ну вобщем мое имхо . что не надо к перевыпуску сертов привязывать обновление кластера. обновили серты. и обновляйте кластер если у вас все готово к этому

kubeadm все равно в процессе upgrade apply их перевыпустит. Остановить его можно только --skip-phase

Anton Korneev
kubeadm все равно в процессе upgrade apply их пере...

спешка может получиться. а от спешки ошибки завтра серты протухают . срочно обновляем кластер! ))) ну и понятный итог

Sergey V
спешка может получиться. а от спешки ошибки завтр...

Не не не, я такие кейсы в расчет не беру. Это слабоумие и отвага)))

Anton Korneev
Не не не, я такие кейсы в расчет не беру. Это слаб...

это реальная жизнь. поэтому безопаснее не привязывать обновление сертов и обновление кластера

Sergey V
ну вобщем мое имхо . что не надо к перевыпуску сер...

так кластер долго могут не обновлять, а серты протухают Вот и делают такие unit файлы https://t.me/kubernetes_ru/740769

Sergey V
это реальная жизнь. поэтому безопаснее не привязыв...

Не смешивать и не подменять понятия - с этим согласен. Кластер же обновлять нужно регулярно :)

Anton Korneev
Не смешивать и не подменять понятия - с этим согла...

Сегодня видел 1.17 версию . Пожелал удачи ребятам

Vladimir Zhurkin
Сегодня видел 1.17 версию . Пожелал удачи ребятам

Жуткая жуть. Не надо такое на ночь, я потом сплю ворочаясь :( Хотя вон сегодня в чате кто то был с кафкой на 1.13 кубе Может у этих еще не все потеряно

Vladimir Zhurkin
Сегодня видел 1.17 версию . Пожелал удачи ребятам

щас меня закидают помидорами )))))) $ kubectl version Client Version: version.Info{Major:"1", Minor:"13", GitVersion:"v1.13.2", GitCommit:"cff46ab41ff0bb44d8584413b598ad8360ec1def", GitTreeState:"clean", BuildDate:"2019-01-10T23:35:51Z", GoVersion:"go1.11.4", Compiler:"gc", Platform:"linux/amd64"} Server Version: version.Info{Major:"1", Minor:"13", GitVersion:"v1.13.2", GitCommit:"cff46ab41ff0bb44d8584413b598ad8360ec1def", GitTreeState:"clean", BuildDate:"2019-01-10T23:28:14Z", GoVersion:"go1.11.4", Compiler:"gc", Platform:"linux/amd64"}

Sergey V
щас меня закидают помидорами )))))) $ kubectl ver...

Там ещё манифесты на глиняных табличках высекались.

Sergey V
щас меня закидают помидорами )))))) $ kubectl ver...

нет просто выпьем за вашу психику, что бы она оставалась здоровой

Tadeusz Borowski
ПАПИРУСЫ

береста и штурвал рядом :D

Stanislav Motriy
Голландский

ну песню я кидать не буду, уже кидал можно найти

зачем кидаться, давай поможем обновиться

Желательно в пятницу :D

Vladimir Zhurkin
Желательно в пятницу :D

Плавно перетекающую в понедельник

Dmitry Sergeev 🇺🇦
зачем кидаться, давай поможем обновиться

кстати да. возможно надо будет заняться этим. и возможно потребуется помощь. но не скоро

Похожие вопросы

Обсуждают сегодня

Ребят в СИ можно реализовать ООП?
Николай
32
Добрый вечер, Пока не совсем понимаю как наладить общение между телеграм ботом и ПО для работы с сим боксом. По самому боту так понял: - Нужен некий баланс, который можно поп...
Magic
6
~ 2m21s  nix shell github:nixos/nixpkgs#stack ~  stack ghc -- --version error: … while calling the 'derivationStrict' builtin at /builtin/derivation.nix:...
Rebuild your mind.
6
Всем доброго вечера. Разрабатываю 32 раз. приложение в Delphi. Столкнулся с тем, что стандартный  TFilestream  не работает с большим файлом > 2 ГБайт (после вызова функции see...
Vadim Gl
14
добрый день. Подскажите, есть сайт на 1.4.7 и я хочу обновиться, особо ничего не меняя. мне выбирать версию 1.4.35 или третью ветку? и можно ли обновлять "как есть", или нужно...
Digital Cat
12
народ, плиз хелп, всю голову сломал себе уже... разве может быть так, что GetProcAddress( GetModuleHandle( "kernel32.dll" ), "SetThreadDescription" ) вернёт ненулевое значение...
Iluha Companets
12
Всем привет! Имеется функция: function IsValidChar(ch: UTF8Char): Boolean; var i: Integer; ValidChars: AnsiString; begin ValidChars := 'abcdefghijklmnopqrstuvwxyzABCDE...
Евгений
44
а плаксы из-под питона умеют только в комфортных условиях что-то выдавить из себя?)
Lencore
9
Кстати, что за тип булеана, который в памяти как 00 для фолса и 01 для тру отображается? Однобайтовый
Serjone
8
ребят подскажите почему матрица не транспонируется? #define _CRT_SECURE_NO_WARNINGS #include <stdio.h> #include <math.h> #include <locale.h> #define N 7 int main() { int...
† C E †
1
Карта сайта