2021年3月16日星期二

k8s设置imagePullSecret

 


#

# RUN me where kubectl is available,& make sure to replace account,region etc

#

ACCOUNT="71090*****"

REGION="cn-northwest-1"

SECRET_NAME="k8s-ecr-secret"

EMAIL="***"


#

# Fetch token (which will expire in 12 hours)

#


TOKEN=`aws ecr get-login-password --region ${REGION}`


#

# Create or replace registry secret

#


kubectl --kubeconfig=/home/gitlab-runner/.kube/config delete secret --ignore-not-found $SECRET_NAME

kubectl --kubeconfig=/home/gitlab-runner/.kube/config create secret docker-registry $SECRET_NAME \

 --docker-server=https://${ACCOUNT}.dkr.ecr.${REGION}.amazonaws.com.cn \

 --docker-username=AWS \

 --docker-password="${TOKEN}" \

 --docker-email="${EMAIL}"


kubectl patch serviceaccount default -p \

                    '{"imagePullSecrets":[{"name":"'$SECRET_NAME'"}]}'

~                                                                      #对于不同的namespace,需要单独设置一遍


2021年1月13日星期三

K8s相关知识点

更换master ip

=============================

rm /etc/kubernetes/pki/apiserver.*

kubeadm init phase certs all --apiserver-advertise-address=0.0.0.0 --apiserver-cert-extra-sans=114.215.201.87

docker rm -f `docker ps -q -f 'name=k8s_kube-apiserver*'`

systemctl restart kubelet

2020年7月16日星期四

certbot泛解析域名生成证书

sudo certbot --server https://acme-v02.api.letsencrypt.org/directory -d *.example.com --manual --preferred-challenges dns-01 certonly

2020年3月21日星期六

selinux导致nginx proxy_pass错误

在centos7上配置nginx反向代理,502错误,查看error.log,错误如下:
 connect() to 127.0.0.1:9999 failed (13: Permission denied) while connecting to upstream
解决办法:
sudo setsebool -P httpd_can_network_connect on 

2019年12月2日星期一

升级centos gcc

升级到gcc 7.3:

yum -y install centos-release-scl
yum -y install devtoolset-7-gcc devtoolset-7-gcc-c++ devtoolset-7-binutils
scl enable devtoolset-7 bash
需要注意的是scl命令启用只是临时的,退出shell或重启就会恢复原系统gcc版本。
如果要长期使用gcc 7.3的话:
echo "source /opt/rh/devtoolset-7/enable" >>/etc/profile

2019年11月29日星期五

gitlab-runner 问题收集帖

1、配置共享runner后,如果使用非项目成员(比如root)从gitlab server 端retry task,将会报没有权限的错误,需要用项目的成员retry

2019年8月29日星期四

一场站着说话引发的斗争


看到一篇《香港,全剧终》的文章,本来只想评两句,忍不住又说一堆。
——————————————————
“全剧终”是睁眼说瞎话,6月份到现在,警方的武器从瓦斯到橡皮弹,再到上周末的左轮手枪,暴力水平逐步升级,说明形势在逐步失控,双方回旋的余地缩小,如果最终演变到坦克上街,确实香港全剧终。但是世界早已不是30年前的那个世界,香港也不是当年的内陆城市北京,之所以事件经历整个夏天久拖不决,中央政府放不下身段,不想用对话的方式解决问题,同时鉴于国内外的情势,投鼠忌器,也不敢擅动无力。现在说全剧终骗人骗己。

香港这事,其实就是个站着说话和跪着说话的问题。大陆人在政府面前,一向都是跪着说话,有不同意见跪着说、房子被霸占强拆跪着说、自己的子宫想要自己做主跪着说,反正站着说话的腿都被打断了;突然来了个香港人,他们以前站着说话的,自然面对政府也是站着说话,政府感觉自己的权威受到挑战,没有安全感,想让香港人先跪下再说话,香港人死活不干。中央政府想动武,但是又有求于香港的地方,不敢乱来,双方僵持不下,就到了现在。

政府为何不敢动武,有内外两方面的原因。

于内,深圳在GDP和货物进出口确实已经超过香港,但是有一点是深圳无法替代的,就是香港的国际金融中心地位,不论中国对外投资,还是外商对内投资,近60%的份额都是借道香港完成,光这一点,香港对大陆不是无足轻重,而是举足轻重。为啥内地其他城市不能替代香港?如果给政策就能把大陆城市建设为国际金融中心,这事不用等到今年夏天、香港事发这个节骨眼上。大陆搞不成国际金融中心,因为缺少法治、信息自由,缺的就是就是香港人今天拼死捍卫的价值观。律师法官上电视认罪、拿枪顶脑袋炒股、资讯不能自由流通的地方,谁敢把钱放这里?还能成金融中心?

于外,中美贸易战连连升级,如果不是兹事体大,官媒、外交天天挂在嘴上吗?
刚刚的G7峰会,7国首脑终于达成一致意见,站在同一个战壕,精神层面完成集结,资社最后较量已经开始。

香港这事不仅是中央政府与香港人的角力,也是两种意识形态大战的导火索,所以请放心一时半会儿剧终不了。但是这时候大陆想按下不表,目的就是不想在70大寿时候听到不吉利的声音,这无异于掩耳盗铃,无助于真正的解决问题。