Size: a a a

Kubernetes — русскоговорящее сообщество

2020 September 16

DV

Dmitry Vorobev in Kubernetes — русскоговорящее сообщество
George Gaál
Так другая логика. Ты делаешь изменения в бд, дальше прогоняешь эту штуку. Она сохраняет в файл миграцию. Ты ее кладёшь в репозиторий. И она уходит в образ
В джанге, например, так, да
источник

n

nikita in Kubernetes — русскоговорящее сообщество
всем привет, подскажите как можно из приложения в кубере запустить еще один под? например есть selenoid moon и он тригерит создание пода с образом браузера  в своем неймспейсе, как он это делает?
источник

L

Lucky SB in Kubernetes — русскоговорящее сообщество
nikita
всем привет, подскажите как можно из приложения в кубере запустить еще один под? например есть selenoid moon и он тригерит создание пода с образом браузера  в своем неймспейсе, как он это делает?
шлет запрос в API куба на создание пода.
источник

AK

Andrey 🦉 Kovalchuk... in Kubernetes — русскоговорящее сообщество
Добрый день!

Вопрос по istio и его AuthorizationPolicy.

Создаю политику:
apiVersion: security.istio.io/v1beta1
kind: AuthorizationPolicy
metadata:
 name: some-service
 namespace: staging
spec:
 selector:
   matchLabels:
     # some_labels
 action: DENY
 rules:
   - to:
     - operation:
         methods: ["*"]
         paths: ["/api/private*"]


И почему-то все равно имею доступ к https://hostname/api/private/docs

Лейблы проверил, указывают на нужные поды. Неймспей тоже в порядке.

Как это ещё можно подебажить?
источник

AK

Andrey 🦉 Kovalchuk... in Kubernetes — русскоговорящее сообщество
После применения, вижу доехавшие политики через describe в нужном неймспейсе.
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Stas
@kvaps  у тебя тут какая-то хуйня нарисована
Схема задумывалась как шуточная, не надо воспринимать её в серьёз
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Stas
Там блять на этой картинке нарисовано что сеф это быстро
Ну правильно, покупаешь 100500 нод как церн и будет быстро
источник

S

Solyar in Kubernetes — русскоговорящее сообщество
А че, про бабло и производительность и linstor правда же 🤪
источник

S

Stas in Kubernetes — русскоговорящее сообщество
kvaps
Ну правильно, покупаешь 100500 нод как церн и будет быстро
Ее тут кажется серьезщ воспринимают.
источник

А

Артём in Kubernetes — русскоговорящее сообщество
Andrey 🦉 Kovalchuk
Добрый день!

Вопрос по istio и его AuthorizationPolicy.

Создаю политику:
apiVersion: security.istio.io/v1beta1
kind: AuthorizationPolicy
metadata:
 name: some-service
 namespace: staging
spec:
 selector:
   matchLabels:
     # some_labels
 action: DENY
 rules:
   - to:
     - operation:
         methods: ["*"]
         paths: ["/api/private*"]


И почему-то все равно имею доступ к https://hostname/api/private/docs

Лейблы проверил, указывают на нужные поды. Неймспей тоже в порядке.

Как это ещё можно подебажить?
слэш попробуй добавить
/api/private/*
источник

AK

Andrey 🦉 Kovalchuk... in Kubernetes — русскоговорящее сообщество
Артём
слэш попробуй добавить
/api/private/*
Попробовал. Все ещё доступ есть.
источник

А

Артём in Kubernetes — русскоговорящее сообщество
Andrey 🦉 Kovalchuk
Попробовал. Все ещё доступ есть.
магия , не иначе )
источник

А

Артём in Kubernetes — русскоговорящее сообщество
селектор то точно тот ?)
источник

А

Артём in Kubernetes — русскоговорящее сообщество
У меня лично не было никогда проблемы что то закрыть, а вот открыть бывает сложновато )
источник

AK

Andrey 🦉 Kovalchuk... in Kubernetes — русскоговорящее сообщество
Смотрю лейблы подов, лейблы в селектор: 1в1
источник

AK

Andrey 🦉 Kovalchuk... in Kubernetes — русскоговорящее сообщество
Я прям их Deployment template конфигурации уже скопировал.
источник

А

Артём in Kubernetes — русскоговорящее сообщество
тогда ты наверное чего то не того хочешь от этого ямла
источник

А

Артём in Kubernetes — русскоговорящее сообщество
источник

А

Артём in Kubernetes — русскоговорящее сообщество
возьми рабочий пример из доки
источник

А

Артём in Kubernetes — русскоговорящее сообщество
источник