Size: a a a

DevOps — русскоговорящее сообщество

2021 April 21

ST

Sergey Trapeznikov in DevOps — русскоговорящее сообщество
источник

SG

Semyon Gerasimov in DevOps — русскоговорящее сообщество
Скажите, пожалуйста, что именно вы имеете ввиду под "привилегии в манифесте". Насколько я читаю доку (https://kubernetes.io/docs/tasks/configure-pod-container/security-context/#set-the-security-context-for-a-pod) в манифесте можно указать securityContext в котором перечислить:
- Linux Capabilities
- SELinux labels
- Seccomp Profile
- флаг allowPrivilegeEscalation

Что из этого вы имеете ввиду под "привилегиями"? Или что-то совсем другое?
источник

La

Lol ava in DevOps — русскоговорящее сообщество
Я не разбираюсь в этом, но используя перевод я бы выбрал privilegeescalation
источник

VA

Vasiliy Angapov in DevOps — русскоговорящее сообщество
apiVersion: v1
kind: Pod
metadata:
 name: security-context-demo-4
spec:
 containers:
 - name: sec-ctx-4
    securityContext:
      capabilities:
        add: ["NET_BIND_SERVICE"]
источник

SG

Semyon Gerasimov in DevOps — русскоговорящее сообщество
Спасибо за ответ. Работает так, но не работает, если указывать еще и RunAsUser. Надо не из под рута запускать контейнер.
источник

VA

Vasiliy Angapov in DevOps — русскоговорящее сообщество
источник

SG

Semyon Gerasimov in DevOps — русскоговорящее сообщество
Спасибо, попробую!
источник

VA

Vasiliy Angapov in DevOps — русскоговорящее сообщество
также попробуй установить allowPrivilegeEscalation в true
источник

AK

Andrey Kartashov in DevOps — русскоговорящее сообщество
помимо решения проблемы с портом <1024, можно ещё попробовать использовать порт >1024
источник

AK

Andrey Kartashov in DevOps — русскоговорящее сообщество
поскольку порт <1024 ну очень редко нужен
источник

T

Tenaloa in DevOps — русскоговорящее сообщество
Привет всем
источник

T

Tenaloa in DevOps — русскоговорящее сообщество
какие требования для DevOps junior ?
у меня админка на линуксе вкачана, английский, и программирование с++
источник

NB

Nik B in DevOps — русскоговорящее сообщество
Можно открыть hh и посмотреть что там просят..
источник

T

Tenaloa in DevOps — русскоговорящее сообщество
Я ушел от офиса эникейщиком, если вкратце, но сейчас смотрю по удаленным вариантам
источник

NB

Nik B in DevOps — русскоговорящее сообщество
И все равно откликаться на вакансии
источник

ST

Sergey Trapeznikov in DevOps — русскоговорящее сообщество
нет планки
линь, базы, сети, веб, немного скриптинга, автоматизация
источник

T

Tenaloa in DevOps — русскоговорящее сообщество
Вы имеете опыт distant work?
источник

T

Tenaloa in DevOps — русскоговорящее сообщество
понял.
источник

NB

Nik B in DevOps — русскоговорящее сообщество
Я сейчас distant work
источник

T

Tenaloa in DevOps — русскоговорящее сообщество
мне кажется с тем, что указано в требованиях (например docker), но я в нем плаваю или не сильно разбираюсь, легко же разобраться в процессе работы
источник