/srv/irclogs.ubuntu.com/2017/10/30/#ubuntu-se.txt

Zooklubbalägg ägg Hund07:26
HundZooklubba: Nästan så att jag borde det efter alla ägg jag äter.07:26
HeManHund: det är ju inte riktigt så det funkar08:08
HeManHund: hönor äter ju inte ägg för att lägga ägg... :)08:09
HundHeMan: Du vet ju uppenbarligen inte vad du pratar om. Du tror att hönorna bara trollar fram ägg från parallella universum eller? ;P08:10
HeManHund: *poff* Ut kommer ett ägg!08:10
Hund:D08:10
coffeBarre,  kör du kubernetes ?08:11
Barrecoffe: inte än, skall migrera över till det08:11
coffeBarre,  Ok, då vet du inte vad som är bästa lösningen för users / passwords08:13
* andol pekar coffe i riktning mot https://kubernetes.io/docs/admin/authorization/rbac/08:14
coffeandol,  jag läser den.  dock så saknar jag lite exempel. :)08:15
andolcoffe: Jo, tyvärr utgår väldigt mycket dokumentation och exempel kring Kuberenetes utifrån att man kör defaultläget --authorization-mode=AlwaysAllow. Det vill säga att man har autentisering men inte auktorisering.08:17
andolJust att sätta mig in i RBAC-mode är förövrigt precis vad jag har på todo-listan den här veckan.08:17
coffeandol,  problemet är jag inte kommer åt UI08:19
coffejag har en ny installation av senaste.08:20
andolOsäker, exponseras /ui utåt som default? I den omfattning jag har klickat runt där så har jag använt mig utav kubeproxy.08:21
coffeden vill ha någon form av auth .. och  då de nya auth systemet kom i 1.7 så verkar det vara lite bra guider ute om hur göra .08:21
HeManooh! Man verkar kunna ha en ldap-server för autenticering i kubernetes!08:26
coffeja, det ska stödja AD med om man skulle önska det08:27
HeManFreeIPA!08:27
LabanGratis pale ale?08:27
HeManJag skrev en dehydrated-plugin för att använda dns_01 på FreeIPA i helgen08:28
HeManBlev riktigt smidigt08:28
HeManMen jag hittade att Ansible har stöd för att uppdatera dnsrecord i ipan08:29
HeManSå klart inte TXT-records08:29
HeManså det får bli en Ansible-patch med08:29
coffeAndol ser fram mot att du  löst det så kanske man kan få lite hjälp08:29
andolcoffe: Ähh, handlar inte så mycket om att "lösa det" som att förstår det tillräckligt mycket för att kunna åstadakomma det man vill åstadkomma.08:30
coffeandol,  :)  typ så ,  sitter här å känner mig extremt korkad =)08:49
andolBlir lätt så med Kubernetes!08:50
andolÅ ena sidan får mycket mycket bra gratis med Kuberentes. Samtidigt har man en helt bunt nya okända abstraktionslager att förhålla sig till.08:51
coffeandol,  ja . skulle vara trevligt få tag i UI å kunna visa cheferrna,08:51
Barrecoffe: det bästa UI är kubectl08:52
andolHmm, kan iofs ha vart så att jag missförstod din initiala fråga, gällande hur långt du har kommit.08:52
andolcoffe: Har du koll på den admin-principial som torde ha skapats när du satte upp klustret? Den du (via kubectl) använder för att kommunicera med api:et?08:53
coffeandol,   Nej det har jag inte ..  kom från kubemini . så jag kände inte till det.  minns inte ens en skapades .08:53
andolSom default förväntar sig kubectl att finna nödvändigt config (såsom address till api-servern, principial, etc) under ~/.kube/config, alternativt under den sökväg miljövariablen KUBECONFIG pekar på.08:55
andolI bästa fall har du en ~/.kube/config på en utav master-noderna. Beror lite på vilken magi som vart involverad när du skapade klustret.08:56
andolBorde hursom finnas någon referens till det i den Getting Started du använde dig utav.08:56
coffebörjar misst'nka jag följde en guide för gammal version.08:59
coffeandol det har jag .. i den finns en user. med ett certificat.09:01
coffeclient-certificate-data:  <--- dock fattar jag inte hur jag ska anv mig av detta för kunna nå ui09:01
andolcoffe: Börja med att se till så att du kan använda kubectl.09:06
coffeandol,  ja det kan jag .. det är via  det jag startar proxy samt satte upp clustret09:06
coffeandol,  från lokal maskin så kan jag köra det och lista  noder tex09:10
coffenär jag kör proxy lokalt så kör den tydligen http inte https mot bakomliggande .09:12
andolcoffe: Ok, med "kubectl proxy" körandes så borde du komma åt ui:et via följande url redirect: http://localhost:8001/ui09:13
coffeError: 'malformed HTTP response "\x15\x03\x01\x00\x02\x02"'09:16
coffeså den verkar köra https i backend .. för om jag curlar på master så säger den att repsonsen är https.. när jag köpra det via local proxy så säger den:  Error code: SSL_ERROR_RX_RECORD_TOO_LONG09:17
andolOk, möjligt att det skiljer mellan olika k8s-versioner då.09:18
coffeja, något är det .. kan jag exponera den porten direkt på master kanske det skulle gå09:18
coffeandol,   https://github.com/kubernetes/dashboard/wiki/Accessing-Dashboard---1.7.X-and-above där finns en lösning hur du ändrar proxy anropet till htpps09:23
coffeDock så  godkänner den inte den kubeconfig fil jag anv för kubectl , så får se om jag kan generera en token att anv09:30
coffeandol,  vad kör du för pod nätverk ?12:46
andolcoffe: Har ett platt Azure Vnet.12:56
coffenär man sätter upp cluster så ska man välja hanterar för pod networks .. det är nog där jag gör fel12:57
andolHar inte satt upp mitt kluster helt på egen hand, utan mer semi-automatiserat med https://github.com/Azure/acs-engine12:58

Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!