172 похожих чатов

Добрый день! Если бутстрапить ванильный куб через kubeadm - kubelet

и api server общаются через TLS по дефолту или нет?

34 ответов

154 просмотра

конечно

Murmuring- Автор вопроса
George Gaál
конечно

а как эти сертификаты не протухают? у них же вроде год время жизни. Чет оф дока пишет, как можно настроить, если не настроено. Но я не нашел, как настроено по дефолту, если разворачиваешь куб кубадмом

Sergey V
Раз в год перевыпускать надо

Либо обновлять кластер, они там тоже в ренью уходят

Anton Korneev
Либо обновлять кластер, они там тоже в ренью уходя...

ну это такая себе процедура. kubeadm cert renew както побезопаснее

Dmitry Sergeev 🇺🇦
в cron например

лучше руками. чтобы проконтролировать. но настроить мониторинг чтобы не забыть. чтобы за месяц алерт был до протухания

Sergey V
ну это такая себе процедура. kubeadm cert renew ка...

А не надо всякую депру в кластер тащить :)

Murmuring- Автор вопроса
Sergey V
лучше руками. чтобы проконтролировать. но настрои...

А потом за месяц до ротации сертификата двух девопсов, ответственных за ротацию отправило в кому например )

Anton Korneev
А не надо всякую депру в кластер тащить :)

обновляются же версии api . возможно после обновления кубера все манифесты придется обновлять

Sergey V
обновляются же версии api . возможно после обновле...

Как бы читаем DepricationNotice и реагируем вовремя. И нет такой проблемы

Anton Korneev
Как бы читаем DepricationNotice и реагируем воврем...

ну вобщем мое имхо . что не надо к перевыпуску сертов привязывать обновление кластера. обновили серты. и обновляйте кластер если у вас все готово к этому

kubeadm все равно в процессе upgrade apply их перевыпустит. Остановить его можно только --skip-phase

Anton Korneev
kubeadm все равно в процессе upgrade apply их пере...

спешка может получиться. а от спешки ошибки завтра серты протухают . срочно обновляем кластер! ))) ну и понятный итог

Sergey V
спешка может получиться. а от спешки ошибки завтр...

Не не не, я такие кейсы в расчет не беру. Это слабоумие и отвага)))

Anton Korneev
Не не не, я такие кейсы в расчет не беру. Это слаб...

это реальная жизнь. поэтому безопаснее не привязывать обновление сертов и обновление кластера

Sergey V
ну вобщем мое имхо . что не надо к перевыпуску сер...

так кластер долго могут не обновлять, а серты протухают Вот и делают такие unit файлы https://t.me/kubernetes_ru/740769

Sergey V
это реальная жизнь. поэтому безопаснее не привязыв...

Не смешивать и не подменять понятия - с этим согласен. Кластер же обновлять нужно регулярно :)

Anton Korneev
Не смешивать и не подменять понятия - с этим согла...

Сегодня видел 1.17 версию . Пожелал удачи ребятам

Vladimir Zhurkin
Сегодня видел 1.17 версию . Пожелал удачи ребятам

Жуткая жуть. Не надо такое на ночь, я потом сплю ворочаясь :( Хотя вон сегодня в чате кто то был с кафкой на 1.13 кубе Может у этих еще не все потеряно

Vladimir Zhurkin
Сегодня видел 1.17 версию . Пожелал удачи ребятам

щас меня закидают помидорами )))))) $ kubectl version Client Version: version.Info{Major:"1", Minor:"13", GitVersion:"v1.13.2", GitCommit:"cff46ab41ff0bb44d8584413b598ad8360ec1def", GitTreeState:"clean", BuildDate:"2019-01-10T23:35:51Z", GoVersion:"go1.11.4", Compiler:"gc", Platform:"linux/amd64"} Server Version: version.Info{Major:"1", Minor:"13", GitVersion:"v1.13.2", GitCommit:"cff46ab41ff0bb44d8584413b598ad8360ec1def", GitTreeState:"clean", BuildDate:"2019-01-10T23:28:14Z", GoVersion:"go1.11.4", Compiler:"gc", Platform:"linux/amd64"}

Sergey V
щас меня закидают помидорами )))))) $ kubectl ver...

Там ещё манифесты на глиняных табличках высекались.

Sergey V
щас меня закидают помидорами )))))) $ kubectl ver...

нет просто выпьем за вашу психику, что бы она оставалась здоровой

Tadeusz Borowski
ПАПИРУСЫ

береста и штурвал рядом :D

Stanislav Motriy
Голландский

ну песню я кидать не буду, уже кидал можно найти

зачем кидаться, давай поможем обновиться

Желательно в пятницу :D

Vladimir Zhurkin
Желательно в пятницу :D

Плавно перетекающую в понедельник

Dmitry Sergeev 🇺🇦
зачем кидаться, давай поможем обновиться

кстати да. возможно надо будет заняться этим. и возможно потребуется помощь. но не скоро

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта