Size: a a a

Kubernetes — русскоговорящее сообщество

2020 August 27

PK

Pavel Kudelin in Kubernetes — русскоговорящее сообщество
Там ипвс
источник

PK

Pavel Kudelin in Kubernetes — русскоговорящее сообщество
По дефолту
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Sergey Monakhov
можно я думаю cve поискать, по этому поводу, но я не встречал, @identw что то знает о дырах
ну надеется что их не будет тоже такое себе. Я в этом плане только ssh доверяю, да и то вроде было что-то с ним связано
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Pavel Kudelin
Там ипвс
ipvs это сервисная сетка, это никак не отменяет правила iptables в таблице filter, которые cni строит
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
да и kube-proxy вроде тоже туда пишет свои правила
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
кстати я уверен, что даже в режиме ipvs, kube-proxy наверняка что-то пишет в таблицу nat, но меньше
источник

PK

Pavel Kudelin in Kubernetes — русскоговорящее сообщество
Ну по логике ансибл туда правила не добавляет
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Pavel Kudelin
Ну по логике ансибл туда правила не добавляет
но речь про таблицу filter, там тоже куча правил куба
источник

SM

Sergey Monakhov in Kubernetes — русскоговорящее сообщество
Насколько я знаю, все менеджет кластера в облаках выставляют апи задницой на ружу(поправьте, если нет) и вроде как нет громких новостей, о том, что кучу кластеров похакали, так что я думаю, с правильным rbac, там не будет проблем, в плане аутификации
источник

VZ

Vladimir Zhurkin in Kubernetes — русскоговорящее сообщество
одно но - rbac надо уметь настраивать  и это не отменяет впереди такие вещи как dpi/ids/ips
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Sergey Monakhov
Насколько я знаю, все менеджет кластера в облаках выставляют апи задницой на ружу(поправьте, если нет) и вроде как нет громких новостей, о том, что кучу кластеров похакали, так что я думаю, с правильным rbac, там не будет проблем, в плане аутификации
это печально
источник

BS

Burak Saglam in Kubernetes — русскоговорящее сообщество
Всем привет! Подскажите пожалуйста, я хочу сохранять свои log files на persistent volume, как это сделать? Буду благодарен за помощь
источник

PK

Pavel Kudelin in Kubernetes — русскоговорящее сообщество
Не делай этого)
источник

PK

Pavel Kudelin in Kubernetes — русскоговорящее сообщество
Поставь Локи и графану
источник

ВЕ

Вячеслав Ефимов... in Kubernetes — русскоговорящее сообщество
Подскажите в helm можно как-то описать вот  такую конструкцию с последующим рендером
{{ .Values.{{.Chart.Name}}.replicas }} как пример

У меня много чартов, хотелось бы универсальный  шаблон  сделать.
пример values
app:
 replicas: 2
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Вячеслав Ефимов
Подскажите в helm можно как-то описать вот  такую конструкцию с последующим рендером
{{ .Values.{{.Chart.Name}}.replicas }} как пример

У меня много чартов, хотелось бы универсальный  шаблон  сделать.
пример values
app:
 replicas: 2
выше по ветке было
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
поиск по слову index
источник

BS

Burak Saglam in Kubernetes — русскоговорящее сообщество
Почему не стоит?
источник

ВЕ

Вячеслав Ефимов... in Kubernetes — русскоговорящее сообщество
George Gaál
поиск по слову index
спасибо
источник

PK

Pavel Kudelin in Kubernetes — русскоговорящее сообщество
Burak Saglam
Почему не стоит?
Потому что нарушаешь принцип 12 factor app
источник