Size: a a a

Kubernetes — русскоговорящее сообщество

2020 September 01

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Алексей Назаров
решение со стака мне больше подходит)
да, я не знал про этот feature-gate, пилил вебхук. Но там у меня более жесткий вариант, он дропает любые поля nodeSelector/nodeAffinity и принудительно добавляет свой nodeSelector
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Защита от того, если прогер захочет добавить что-то свое
источник

АН

Алексей Назаров... in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
да, я не знал про этот feature-gate, пилил вебхук. Но там у меня более жесткий вариант, он дропает любые поля nodeSelector/nodeAffinity и принудительно добавляет свой nodeSelector
Так можно и промазать самому =)
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Алексей Назаров
Так можно и промазать самому =)
да там логика простая. Тебе дают только json patch применять к объекту, поэтому трудно ошибиться
источник

АН

Алексей Назаров... in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
да там логика простая. Тебе дают только json patch применять к объекту, поэтому трудно ошибиться
я и так ленивый) 😇 + при появление новых подов надо опять применять)
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Алексей Назаров
я и так ленивый) 😇 + при появление новых подов надо опять применять)
нет, вебхук применятся всегда при создании нового пода в namespace. Это централизованно работает.
Я думаю feature-gate это по сути тот же хук, только вшит в api-server
источник

АН

Алексей Назаров... in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
нет, вебхук применятся всегда при создании нового пода в namespace. Это централизованно работает.
Я думаю feature-gate это по сути тот же хук, только вшит в api-server
Понял, тогда тоже норм решение
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Надо еще посмотреть на feature-gate'ы мб еше чего интерсное есть 🤔,
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
да они то есть, но в менеджед их разве дадут включать. нам вон в авсе очень очень надо было подпресет, но включить не удалось, пока свой кубер не подняли )
источник

S

Stefan in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
а че ты просто rbac обычный не юзаешь? Там же это просто сделать. Да и конфигурацию можно в гите сохранить
ldap
источник

АН

Алексей Назаров... in Kubernetes — русскоговорящее сообщество
Stefan
гранудярности и нормальной доки по настройке кастомных ролей, я её у них не увидел
например надо чтоб они могли видеть все поды, но не могли с ними ничего делать, кроме как логи смотреть
clusterrole - view
источник

S

Stefan in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
то что ты описал, это дефолтная clusterrole - view
спасибо гляну
источник

S

Stefan in Kubernetes — русскоговорящее сообщество
спасиб
источник

АВ

Александр Второй... in Kubernetes — русскоговорящее сообщество
вопрос
источник

V

Vadim in Kubernetes — русскоговорящее сообщество
как можно приоритет запуска неймпейсов настроить?
источник

АВ

Александр Второй... in Kubernetes — русскоговорящее сообщество
возможно ли задать порядок запуска подов в контейнере?
источник

АВ

Александр Второй... in Kubernetes — русскоговорящее сообщество
или хелфчек прикрутить? или это на уровне приложения делается?
источник

АВ

Александр Второй... in Kubernetes — русскоговорящее сообщество
у меня один контейнер от другого зависит, и падает, если он не успел подняться
источник

АВ

Александр Второй... in Kubernetes — русскоговорящее сообщество
какой тут правильный подход?
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
Sidecar
источник