Size: a a a

Kubernetes — русскоговорящее сообщество

2020 September 15

СХ

Старый Хрыч... in Kubernetes — русскоговорящее сообщество
особенно учитывая что куб чаще всего внедряют просто чтобы внедрить
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
George Gaál
Вообще аутентификация на стороне прокси должна быть
ну может в будущем добавят полей. А так, пока официальный подход - делать это на своей стороне. Тот же под с nginx, либо завязываться на конкретный ingress controller
источник

А

Артём in Kubernetes — русскоговорящее сообщество
Старый Хрыч
кубмастера его не осилят чаще всего
Оно просто вместе с JWT сейчас есть некий стандарт
источник

А

Артём in Kubernetes — русскоговорящее сообщество
для единообразного подхода к слою авторизации и аутенфикации
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Старый Хрыч
кубмастера его не осилят чаще всего
так он оверхеда добавляет не мало, тебе может быть просто профитов от него меньше будет, чем оверхеда
источник

СХ

Старый Хрыч... in Kubernetes — русскоговорящее сообщество
Артём
для единообразного подхода к слою авторизации и аутенфикации
но он сложный, а когда люди на 3 контенера внедряют куб - им явно не до истио
источник

А

Артём in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
так он оверхеда добавляет не мало, тебе может быть просто профитов от него меньше будет, чем оверхеда
а какой оверхед если не секрет? Я понимаю что можно мэш в 100 контейнеров сделать, но для того что бы пару сервисов авторизацией закрыть - там оверхед равен футпринту энвоя
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
так он оверхеда добавляет не мало, тебе может быть просто профитов от него меньше будет, чем оверхеда
Да и пофиг
источник

СХ

Старый Хрыч... in Kubernetes — русскоговорящее сообщество
Артём
а какой оверхед если не секрет? Я понимаю что можно мэш в 100 контейнеров сделать, но для того что бы пару сервисов авторизацией закрыть - там оверхед равен футпринту энвоя
оверхед на поддержку и внедрение
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Если у у тебя не низколатентная торговля на бирже или телефония
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Старый Хрыч
оверхед на поддержку и внедрение
Ну, он есть, но не все так страшно
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Пара лет и сам Хрыч будет внедрять истио
источник

А

Артём in Kubernetes — русскоговорящее сообщество
Старый Хрыч
оверхед на поддержку и внедрение
Перекоывает оверхед на разработку авторизации на стороне приложения
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Артём
а какой оверхед если не секрет? Я понимаю что можно мэш в 100 контейнеров сделать, но для того что бы пару сервисов авторизацией закрыть - там оверхед равен футпринту энвоя
на каждый под по envoy, который требует request / limits.
источник

СХ

Старый Хрыч... in Kubernetes — русскоговорящее сообщество
George Gaál
Пара лет и сам Хрыч будет внедрять истио
у меня  и так будет истио тк окд
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
на каждый под по envoy, который требует request / limits.
Ну, все нормально
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
George Gaál
Ну, все нормально
нормально если тебе его фичи реально нужны
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Нужны
источник

СХ

Старый Хрыч... in Kubernetes — русскоговорящее сообщество
😐я вот больше думаю как я доки буду делать по окд для людей привыших нажимать кнопки в винде
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Хочу обзервабилити
источник