Size: a a a

Kubernetes — русскоговорящее сообщество

2020 July 01

i

inqfen in Kubernetes — русскоговорящее сообщество
Konstantin Bonebriukh
Например.
Хостинг. 1000 сайтов. 1000 ендпоинтов.
В одном сайте уязвимость и злоумышленник увидел переменные окружения.

А там все ваши ендпоинты.
И понеслась...)
И зачем 1000 сайтов живут в одном неймспейсе?
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
неймспейсы как бы специально как средство разделения ресурсов придумали
источник

KB

Konstantin Bonebriuk... in Kubernetes — русскоговорящее сообщество
inqfen
И зачем 1000 сайтов живут в одном неймспейсе?
Это вымышленная ситуация.
В общем случае ответ может быть такой: затем же, зачем придумали shared hosting.
1 namespace выделен одному клиенту.
Он там развернул кучу магазинов и визиток.
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
>затем же, зачем придумали shared hosting
до сих пор не понимаю зачем(
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
А в такой ситуации есть куча других дырок как бы
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
И проблема уязвимостей как таковая не решается, если решалась она
источник

AA

Artyom Abramovich in Kubernetes — русскоговорящее сообщество
Konstantin Bonebriukh
Например.
Хостинг. 1000 сайтов. 1000 ендпоинтов.
В одном сайте уязвимость и злоумышленник увидел переменные окружения.

А там все ваши ендпоинты.
И понеслась...)
хостинг на кубере в одном ns... увольте)
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
Artyom Abramovich
хостинг на кубере в одном ns... увольте)
Как будто shared hosting на 500 клиентов на одном сервере когда-то был хорошей идеей
источник

BS

Baron Samedi in Kubernetes — русскоговорящее сообщество
господа, кстати о хостингах. кто-нибудь знает managed kube как DO, который дает минимум 24 cpu, ноды минимум 4.
и у которого не сломано подкладывание ssh ключей в ноды как у DO
источник

BS

Baron Samedi in Kubernetes — русскоговорящее сообщество
ну и не россия 🇷🇺
источник

BS

Baron Samedi in Kubernetes — русскоговорящее сообщество
GKE меня разочаровал, любимый DO тоже
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
aws?
источник

BS

Baron Samedi in Kubernetes — русскоговорящее сообщество
это попаболь
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
чем
источник

BS

Baron Samedi in Kubernetes — русскоговорящее сообщество
не буду в сотый раз про них писать, но спасибо за совет) а еще?)
источник

BS

Baron Samedi in Kubernetes — русскоговорящее сообщество
я хочу чтобы человек без технических знаний мог купить через панель кластер и в нем лежали деплой ssh паблики
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
У
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
Он еще по пути 10 раз не то сделает, в любом провайдере)
источник

BS

Baron Samedi in Kubernetes — русскоговорящее сообщество
не ожидал, что это окажется так сложно.
мои условия
24 cpu и возможность подложить паблики ssh через вебку
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
Начиная от балансировщиков, заканчивая распределением нод по зонам доступности
источник