В этой статье:
Настройка доступа при создании тома постоянного хранения и его заявки
При развёртывании отказоустойчивого кластера на основе Kubernetes могут возникнуть следующие проблемы:
недоступно создание тома постоянного хранения (Persistent Volume) и его заявки (Persistent Volume Claim) хранилищем Longhorn, для некоторых подов недоступна запись;
прерывание установки продукта «Форсайт. Мобильная платформа» на кластере;
сброс соединения при установке продукта «Форсайт. Мобильная платформа» на кластере.
По умолчанию в мобильной платформе выключены политики управления безопасностью подов и контейнеров.
Для настройки доступа при создании тома постоянного хранения (Persistent Volume) и его заявки (Persistent Volume Claim):
Откройте файл fmp/chart/values.yaml и закомментируйте строки:
containerSecurityContext:
enabled: false
podSecurityContext:
enabled: false
При установке продукта «Форсайт. Мобильная платформа» может возникнуть ошибка:
* admission webhook "sgcluster.mutating-webhook.stackgres.io" denied the request: Failure executing: POST at: https://10.222.0.1:443/apis/stackgres.io/v1/namespaces/fmp/sgpoolconfigs. Message: sgpoolconfigs.stackgres.io "generated-from-default-1712323110835" already exists. Received status: Status(apiVersion=v1, code=409, details=StatusDetails(causes=[], group=stackgres.io, kind=sgpoolconfigs, name=generated-from-default-1712323110835, retryAfterSeconds=null, uid=null, additionalProperties={}), kind=Status, message=sgpoolconfigs.stackgres.io "generated-from-default-1712323110835" already exists, metadata=ListMeta(_continue=null, remainingItemCount=null, resourceVersion=null, selfLink=null, additionalProperties={}), reason=AlreadyExists, status=Failure, additionalProperties={}).
Для решения проблемы переустановите StackGres, предварительно удалив продукт «Форсайт. Мобильная платформа».
Если сбрасываются соединения при установке продукта «Форсайт. Мобильная платформа», то увеличьте таймаут и уберите ограничение на тело запроса в ingress:
kubectl annotate ingress -n fmp --all --overwrite
nginx.ingress.kubernetes.io/proxy-body-size='0'
kubectl annotate ingress -n fmp --all --overwrite nginx.ingress.kubernetes.io/proxy-read-timeout='3600s'
kubectl annotate ingress -n fmp --all --overwrite nginx.ingress.kubernetes.io/proxy-send-timeout='3600s'
См. также:
Подготовка и развёртывание отказоустойчивого кластера на основе Kubernetes