172 похожих чатов

Добрый день! Если бутстрапить ванильный куб через kubeadm - kubelet

и api server общаются через TLS по дефолту или нет?

34 ответов

67 просмотров

конечно

Murmuring- Автор вопроса
George Gaál
конечно

а как эти сертификаты не протухают? у них же вроде год время жизни. Чет оф дока пишет, как можно настроить, если не настроено. Но я не нашел, как настроено по дефолту, если разворачиваешь куб кубадмом

Sergey V
Раз в год перевыпускать надо

Либо обновлять кластер, они там тоже в ренью уходят

Anton Korneev
Либо обновлять кластер, они там тоже в ренью уходя...

ну это такая себе процедура. kubeadm cert renew както побезопаснее

Dmitry Sergeev 🇺🇦
в cron например

лучше руками. чтобы проконтролировать. но настроить мониторинг чтобы не забыть. чтобы за месяц алерт был до протухания

Sergey V
ну это такая себе процедура. kubeadm cert renew ка...

А не надо всякую депру в кластер тащить :)

Murmuring- Автор вопроса
Sergey V
лучше руками. чтобы проконтролировать. но настрои...

А потом за месяц до ротации сертификата двух девопсов, ответственных за ротацию отправило в кому например )

Anton Korneev
А не надо всякую депру в кластер тащить :)

обновляются же версии api . возможно после обновления кубера все манифесты придется обновлять

Sergey V
обновляются же версии api . возможно после обновле...

Как бы читаем DepricationNotice и реагируем вовремя. И нет такой проблемы

Anton Korneev
Как бы читаем DepricationNotice и реагируем воврем...

ну вобщем мое имхо . что не надо к перевыпуску сертов привязывать обновление кластера. обновили серты. и обновляйте кластер если у вас все готово к этому

kubeadm все равно в процессе upgrade apply их перевыпустит. Остановить его можно только --skip-phase

Anton Korneev
kubeadm все равно в процессе upgrade apply их пере...

спешка может получиться. а от спешки ошибки завтра серты протухают . срочно обновляем кластер! ))) ну и понятный итог

Sergey V
спешка может получиться. а от спешки ошибки завтр...

Не не не, я такие кейсы в расчет не беру. Это слабоумие и отвага)))

Anton Korneev
Не не не, я такие кейсы в расчет не беру. Это слаб...

это реальная жизнь. поэтому безопаснее не привязывать обновление сертов и обновление кластера

Sergey V
ну вобщем мое имхо . что не надо к перевыпуску сер...

так кластер долго могут не обновлять, а серты протухают Вот и делают такие unit файлы https://t.me/kubernetes_ru/740769

Sergey V
это реальная жизнь. поэтому безопаснее не привязыв...

Не смешивать и не подменять понятия - с этим согласен. Кластер же обновлять нужно регулярно :)

Anton Korneev
Не смешивать и не подменять понятия - с этим согла...

Сегодня видел 1.17 версию . Пожелал удачи ребятам

Vladimir Zhurkin
Сегодня видел 1.17 версию . Пожелал удачи ребятам

Жуткая жуть. Не надо такое на ночь, я потом сплю ворочаясь :( Хотя вон сегодня в чате кто то был с кафкой на 1.13 кубе Может у этих еще не все потеряно

Vladimir Zhurkin
Сегодня видел 1.17 версию . Пожелал удачи ребятам

щас меня закидают помидорами )))))) $ kubectl version Client Version: version.Info{Major:"1", Minor:"13", GitVersion:"v1.13.2", GitCommit:"cff46ab41ff0bb44d8584413b598ad8360ec1def", GitTreeState:"clean", BuildDate:"2019-01-10T23:35:51Z", GoVersion:"go1.11.4", Compiler:"gc", Platform:"linux/amd64"} Server Version: version.Info{Major:"1", Minor:"13", GitVersion:"v1.13.2", GitCommit:"cff46ab41ff0bb44d8584413b598ad8360ec1def", GitTreeState:"clean", BuildDate:"2019-01-10T23:28:14Z", GoVersion:"go1.11.4", Compiler:"gc", Platform:"linux/amd64"}

Sergey V
щас меня закидают помидорами )))))) $ kubectl ver...

Там ещё манифесты на глиняных табличках высекались.

Sergey V
щас меня закидают помидорами )))))) $ kubectl ver...

нет просто выпьем за вашу психику, что бы она оставалась здоровой

Tadeusz Borowski
ПАПИРУСЫ

береста и штурвал рядом :D

Stanislav Motriy
Голландский

ну песню я кидать не буду, уже кидал можно найти

зачем кидаться, давай поможем обновиться

Желательно в пятницу :D

Vladimir Zhurkin
Желательно в пятницу :D

Плавно перетекающую в понедельник

Dmitry Sergeev 🇺🇦
зачем кидаться, давай поможем обновиться

кстати да. возможно надо будет заняться этим. и возможно потребуется помощь. но не скоро

Похожие вопросы

Обсуждают сегодня

а зачем этот вопрос для удаления из чата?
Mёdkinson Medvezhkin
63
Эх кто-то пришел и весь праздник испортил :( You need complex FBX scene importing setup to change things on import? good luck with that. You need navigation and pathfinding? g...
Serg Gini
5
Всем привет! Подскажите. Я написал приложение на Delphi 10.2 Tokyo под Windows 10. И передо мной стал вопрос о том чтобы сделать это приложение кроссплатформенным (под Linux и...
Дмитрий Завгородний
24
Какого хера? /Sources/App/Modules/User/Models/UserLinkApple.swift:21:20: warning: stored property '_id' of 'Sendable'-conforming class 'UserLinkApple' is mutable @ID(...
Alexander Sherbakov
12
У тебя в конфиге нигде нет deny all; или вообще любого deny?
Alexander Sherbakov
10
Привет всем. Подскажите где можно посмотреть, какая версия электрон, поддерживает версии windows? Некий changelog. Мне бы желательно, поддержку 7,8,10... latest, как понимаю и...
Anonym Squad
21
Почему стало ломаться на D11? "739002.86400000' is not a valid timestamp" function IncDateTime(aStamp:TTimeStamp;aKind:TTriggerKind;aInterval:Integer):TDateTime; //aStamp = 2...
Катерина Свиридова
8
Есть Pipeline для GitLab Runner (executor = "shell") В нём есть: default: before_script: - set -eo pipefail - source "$(~/bin/trdl use werf 2 stable)" - source...
Aleksandr Karabanov
1
Портфолио: Зовут меня Александр, мне 36 лет. Город Пушкино. Общий рабочий стаж: ~14 лет Уровень квалификации: Senior Full-stack developer Где прочесть мой код? https://github....
Magic
10
Ребят, чет я уже не догоняю... Крч в коде на асм там происходит нечто вроде a+число (a+1, a+2 и т.д.). Но почему строка lea ecx, [edx+1] работает как a+1?? В edx берется адрес...
Alan 🔝 Бэброу
4
Карта сайта