Описание тега google-kubernetes-engine

Google Kubernetes Engine (formerly known as Container Engine) takes care of provisioning and maintaining the underlying virtual machine cluster, scaling your application, and operational logistics like logging, monitoring, and health management.
2 ответа

Постгрес против Кассандры за Конг

Я пытаюсь развернуть Kong в GKE согласно документации https://github.com/Kong/kong-dist-kubernetes Я заметил, что Кассандра доступна как StatefulSet, но Postgres как ReplicationController. Могу ли я понять разницу? Также кто-нибудь может подсказать,…
01 окт '18 в 11:42
0 ответов

kubernetes pod affinity `блоки, требуемые DuringSchedulingIgnoredDuringExecution`, застряли в состоянии ожидания

Я пытаюсь использовать сходство pod, чтобы иметь 2 pod в одном узле в gke, поэтому, когда я использую requiredDuringSchedulingIgnoredDuringExecution стручки никогда не создаются и застряли в состоянии ожидания, выдавая эту ошибку: Модуль cluster-aut…
27 апр '18 в 23:24
3 ответа

Невозможно создать кластер Kubernetes на Google Kubernetes Engine

Мы не можем создать кластеры Kubernetes в нашем проекте Google Cloud. Это работало несколько недель назад. Мы продолжаем получать следующую ошибку: Google Compute Engine: Required 'compute.zones.get' permission for 'projects/<project code>/zon…
1 ответ

Проблема с доступом к развертыванию nginx извне

Я могу curl разоблаченный nginx развертывание: apiVersion: apps/v1 kind: Deployment metadata: name: nginx-deployment spec: replicas: 2 selector: matchLabels: app: nginx tr: frnt template: metadata: labels: app: nginx tr: frnt spec: containers: - ima…
3 ответа

В чем разница между Kubernetes и Kubernetes Engine?

Насколько я знаю, Kubernetes - это структура оркестровки для развертывания и управления контейнерами. С другой стороны, Kubernetes Engine отвечает за масштабирование кластеров вверх и вниз, а также за управление изображениями контейнеров. Глядя на в…
0 ответов

Как зарегистрировать бегуна в Gitlab в кластере Kubernetes

Я новичок в CI/CD. Я настроил кластер в gcloud и развернул gitlab через рынок. Когда я делаю коммит, состояние конвейера находится в состоянии ожидания, и его детали Эта работа застряла, потому что проекту не назначены бегуны онлайн. Перейти на стра…
1 ответ

Секреты kubernetes имеют конечные пробелы в переменных среды

Я создал развертывание в Kubernetes 1.9, работающее на GKE, которое использует секреты, помещенные в переменные среды. Я загрузил секреты в GKE, используя файл yaml с закодированными секретами base64. Что я вижу в своем контейнере, так это то, что п…
1 ответ

Удаление неиспользуемых изображений вручную в kubernetes (GKE)

Я использую управляемый кластер kubernetes на облачной платформе Google с одним узлом для разработки. Однако, когда я обновляю образы Pod слишком часто, шаг ImagePull завершается неудачно из-за недостатка дискового пространства на загрузочном диске.…
1 ответ

Связь между частным GKE и облачным SQL

У меня есть частный кластер GKE с общедоступной главной конечной точкой, у которого есть задания, которым требуется доступ к Cloud SQL. У меня есть облачный SQL-прокси DaemonSet, получающий на 3307, который подключается к реальной БД на 3306. В моей…
0 ответов

Докер мастера Дженкинса, к которому будет обращаться раб Дженкинса

У меня установлен мастер Jenkins в кластере GKE(Google Kubernetes Engine). Таким образом, у меня есть Docker на ресурсе, где размещается мастер Jenkins. Теперь я реализовал архитектуру Master Slave для Jenkins. Итак, проблема, с которой я сталкиваюс…
1 ответ

Запуск эластичного поиска в Google Cloud Kubernetes заканчивается в CrashLoopBackOff

Я пытаюсь запустить контейнер asticsearch6 на облачном экземпляре Google. К сожалению, контейнер всегда заканчивается CrashLoopBackOff. Вот что я сделал: установить gcloud и kubectl curl https://packages.cloud.google.com/apt/doc/apt-key.gpg | sudo a…
3 ответа

Объединение локальных SSD для узла в Кубернетес

Данные, требуемые моим контейнером, слишком велики для размещения на одном локальном SSD. Мне также нужно получить доступ к SSD как к одной файловой системе из моего контейнера. Поэтому мне нужно было бы прикрепить несколько. Как мне объединить их и…
18 фев '19 в 16:47
2 ответа

Назначить контекст безопасности в Google Kubernetes

Мне было интересно, как лучше определить роль пользователя для назначения в контексте безопасности в Pod и контейнере? Не рекомендуется предоставлять пользователю права root, и, как я знаю, если пользователь играет слишком мощную роль, то когда он з…
15 янв '19 в 15:00
2 ответа

Как включить cors в GKE с входом

Я пытаюсь включить Cors с входом без успеха, используя следующую аннотацию: kubernetes.io/ingress.class: "nginx" nginx.ingress.kubernetes.io/enable-cors: "true"
10 янв '18 в 15:11
1 ответ

Как программно сгенерировать конфигурацию kubernetes из учетной записи службы GCP с помощью API Python

Я уже нашел способ, используя gcloud CLI. gcloud auth activate-service-account --key-file=serviceaccount.json gcloud container clusters get-credentials $clusterName \ --zone=$zone --project=$project kubectl config view --minify --flatten Однако, что…
1 ответ

Почему неоднозначный исходящий доступ из частного кластера GKE?

Недавно я создал частный кластер GKE kubernetes для запуска веб-сервисов и обнаружил, что он довольно заблокирован и не должен иметь никакого исходящего доступа в Интернет, но имеет доступ к сервисам GCP. Я счастлив жить с передачей изображений конт…
3 ответа

GitLab CI в частном кластере GKE не может подключиться к мастеру

До сих пор мы использовали публичный кластер GKE для всех наших рабочих нагрузок. Мы создали второй частный кластер (все еще GKE) с улучшенной безопасностью и доступностью (старый - это одна зона, новый - региональный кластер). Мы используем Gitlab.…
1 ответ

Автоматическое создание и обновление сертификатов Let's Encrypt в Google HTTPS Load Balancer

Я использую Google Kubernetes Engine и в качестве своего входа использую Google HTTPS Load Balancer. Сейчас балансировщик нагрузки использует сертификаты Let's Encrypt. Однако существует ли простой способ обеспечить автоматическое обновление сертифи…
1 ответ

Как исполнить кубелет из ГКЕ

В моем кластере Kubernetes, когда я пытаюсь вызвать модуль, я вижу следующую ошибку: Pod forbidden sysctl: “***” not whitelisted Из документации мне нужно запустить kubelet --experimental-allowed-unsafe-sysctls:***, Я работаю в Google Kubernetes Eng…
25 июл '18 в 12:54
1 ответ

Как заставить glusterfs выжить при обновлении кластера

Я пытаюсь использовать glusterfs, установленную непосредственно на моих узлах кластера GCE. Установка не сохраняется при обновлении кластера, что может быть решено с помощью сценария начальной загрузки. Проблема в том, что когда я переустанавливал g…