Linux-haladó

Kubernetes job triggelese

Fórumok

Sziasztok,

meg tudna valaki magyarazni, mi alapjan futnak le a kubernetes job-ok?

Van egy konyvtaram python szkriptekkel.

Hogyan lehet barmelyik inditasakor kubernetes job-ot letrehozni es lefuttatni az eredmenyt pedig egy logfile-ba irni

(mountolt pvc - ami tartalma pod delete eseten megmarad.)

Koszonom a segitseget.

Ardi

Docker network hiba frissítéskor

Fórumok

Hali!

 

Megjelent a Docker CE 24-es verziója néhány napja, ami frissítéskor, bekapcsolt live-restore mellett összekuszálta a hálózatot. A konténerek egy network-ben DNS-sel, a konténernév alapján találták meg egymást, a frissítés után ez megszűnt.

 

Gondoltam én, egyszeri probléma, szépen újracsináltam mindent. Majd tegnap kijött a 24.0.1 és pontosan ugyanerre ébredtem. Egy AlmaLinux-os cPanel VPS automatikus frissítésének hála reggelre megint minden elesett Docker-ben. Probléma ugyanez, a megoldás is. Network-ök kitakarítása, újralétrehozása és megy tovább.

 

Több Debian gépen is kijött, de ott nem automatikus a frissítés, szóval késő este lehetett vele mojolni.

 

Más is tapasztalta? Fura, hogy két gépen is kijött, de itt és más fórumokon sem találtam róla említést - ami persze nem jelenti, hogy nem is volt.

kapcsolódás Proxmox Backup Server-hez

Fórumok

Sziasztok!

Telepítettem egy Proxmox VE-t és egy Proxmox Backup Servert. Szeretnék létrehozni egy Proxmox Backup Server Storge-et a VE-n, de hibát jelez:

create storage failed: pbsid: error fetching datastores - 500 Can't connect to 1.2.3.4:8007 (Connection reset by peer) (500)

Tudom pingelni is a VE-ről a PBS-t, valamint a

telnet 1.2.3.4 8007

is működik.

Próbáltam egy debian hostról a

proxmox-backup-client login --repository 1.2.3.4:datastore

parancsot, ami szintén hibát adott:

Password for "root@pam": **********
Error: error trying to connect: Connection reset by peer (os error 104)

A PBS logjaiban nem találtam nyomát a csatlakozási kísérletnek.

Btrfs+RAID

Fórumok

Nem találtam kernel topikot, talán itt elfér a kérdés. Hogy áll mostanában btrfs a raid-ekkel? Korábban nem volt ajánlott a RAID-5 vagy a 6, ez fennáll még? Egy kis gépen kipróbálnám ha már a régebben ismert adatvesztési anomáliák nem jellemzőek...

OwnCloud VS Active Directory

Fórumok

Sziasztok,

adott egy OwnCloud amit Active Directory -hoz kellene illeszteni (MS AD), de az istenert nem akarja, mar szetgoogleztam magam...

Esetleg van valakinek mukodo konfigja?

A jelenlegi konfig a lenti kepeken lathato, 0 usert talal, a teszt userrel pedig -5 eredmenyt ad vissza...

https://mirror4.fazekas-bereczki.com/oc/1.png

https://mirror4.fazekas-bereczki.com/oc/2.png

https://mirror4.fazekas-bereczki.com/oc/3.png

 

Koszi!

[WORKAROUND] grub2: your core.img is unusually large

Fórumok

Sziasztok,

egy megkesett dist-upgrade (stretch -> buster -> bullseye) eredmenyekent a kovetkezo dologgal szembesultem:

 

grub-install --recheck /dev/sda
Installing for i386-pc platform.
grub-install: warning: You have a short MBR gap and use advanced config. Please increase post-MBR gap..
grub-install: warning: your core.img is unusually large.  It won't fit in the embedding area.
grub-install: error: embedding is not possible, but this is required for RAID and LVM install.

 

Namost, mivel ez egy production kiszolgalo, itt nem opcio "a torold le a particiot, gyaluld le a raidet", etc. jatek.

A particios tabla ilyen:
 

label: dos
label-id: 0x00000000
device: /dev/sda
unit: sectors

/dev/sda1 : start=          63, size=    64002897, type=fd, bootable
/dev/sda2 : start=    64002960, size=  3843026208, type=83

 

Van valakinek otlete, hogy lehet ezt egyszeruen megoldani, mindenfele destruktiv moka nelkul?

Kubernetes - microk8s authn (dex, loginApp)

Fórumok

Sziasztok!

microk8s-hez szeretném vagy Google, vagy meglévő AD szerver egyelőre authn (később authz/rbac) hitelesítését (jogosultságait) megoldani.

A legjobbnak eddig a DEX-et találtam, ismeri valaki? A https://microk8s.io/docs/oidc-dex oldalon lévők még a szimpla (józan paraszti ész applikált) copy/paste-el sem működtek és nem igazán találok egyszerű megoldású oauth2 oidc-vel történő megvalósítását hogy egy SSO-t hozzak létre az egyelőre egy-node-egy-cluster hosthoz. Kell hozzá esetleg egy LoginApp? Csak azért a LoginApp a példámban a kérdés, mert vélhetőleg nem csak dashboard-oznék hanem elég volna az ssh alapú k9s a legtöbb esetben, amit pl. a KeyCloak nem igazán támogat.

Amikor a leírás végére érek, k9s-el megnézem a dex pod konténerét és az "Unable to parse authentication token" üzenetet dobja amikor az adott nodePort-on megnyitom a https://host:31000/dex/auth oldalt, ami pedig Invalid client_id ""-t dob, no legalább a DEX logo-val a sarokban a nodePort-on ez betölt.

1.22 és 1.25 akár 1.26 verziókkal is próbálkoztam, a dex helm telepítés a dex/dex helm repo-ból történt, ahogy a fentebbi leírásban is említem.

Van ennél jobb megoldás a világon, érdemes ezt az irányt továbbvinni, találkozott már valaki hasonlóval vagy van jobb javaslatotok?

TortoiseGit linuxos alternatívája

Fórumok

Létezik ekvivalens funkcionalitású alternatívája a Tortoisegit -nek Linuxon? 

Értem ezalatt jobb kattintásos file manager integrációt a következő funkciókkal: Clone, pull, commit, push, sync funkciókon túl Diff valamilyen winmerge linuxos alternatívával, pl Meld vagy Kdiff3. Illetve log history, branch kezelés. 

Ansible task mindig fusson le! ?

Fórumok

Sziasztok,

Hashicorp Vault-tal generalnam az ideiglenes ssh kulcsot a kulonbozo hostokhoz. Minden mukodik is szepen, be van allitva.

A kulcs lekeresnek folyamata egy signed.yaml file-ban van. Generalja is a kulcsot ha elinditom az ansible-playbook signed.yaml 192.168.22.11 paranccsal mondjuk

Viszont ugy szeretnem hogyha valamikor le szeretnek futtatni egy 

ansible-playbook akarmi.yaml 192.168.22.11 parancsot akkor a hatterben automatikusan megtortenjen a hozzaferesi kulcs generalasa es mar azzal az ideiglenes kulccsal csatlakozzon az ansible

Neztem a repo plugineket de az mas teszta, probaltam a pre_task opciot de az meg a remote gepen akar futni viszont nekem a localban kellen hogy meglegyen az uj kulcs hiszen az kell a csatalkozashoz.

Valami otlet esetleg?

Ransomware rsync

Fórumok

Sziasztok,

Samba fileserveren kompromittálódott egy megosztás ramsomware által.

 

A fájlok szokás szerint új kiterjesztést kaptak (xyz.typo) ergo új fájlok-nak tekinthetők.

 

Sajnos későn szóltak és elindult egy mentés rsync-el a szerverről, és a helyett, hogy ezeket az "új" fájlokat másolta volna, felülírásra kerültek a már meglévő rendes fájlok a mentésben...

Ezt nem értem.

Az rsync logban is új fájl transfer látszik...:

<f+++++++++