Size: a a a

Kubernetes — русскоговорящее сообщество

2020 September 17

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Вроде в опеншифт нет концепции групп пользователей, но это не точно
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
В ранчере точно есть. Но там ущербная система проектов
источник

M

Mentat in Kubernetes — русскоговорящее сообщество
George Gaál
В ранчере точно есть. Но там ущербная система проектов
Там группы это либо в его личном api, либо никак
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Я про это же )
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Mushegh Davtyan
у меня аутентификация пользователей с происходит с помощью клиентских сертификатов X.509. Каждый пользователь имеет свой kubeconfig. они находятся в разных группах. Я хочу rolebinding дать не пользователю, а группу пользователей. но беда в том что сущность группа находиться в ОС, а имя пользователя записан в kubeconfig. в таком случае можно использовать имя пользователя для rolebinding. теперь вопрос. Как создать группы для пользователей, чтобы этим группам можно было управлять с  kubernetes?
В кубе нет сущности "группа", и он берет эту сущность из плагина аутентификации, который в свою очередь группой считает банально поле Organization из x509 сертификата
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Но как это связано с группами в системе я не понял, или ты свой плагин аутентификации написал, который с pam линукса взаимодейсвтует?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
В кубе нет сущности "группа", и он берет эту сущность из плагина аутентификации, который в свою очередь группой считает банально поле Organization из x509 сертификата
Как думаешь, товарищу интеграцию с лдап тащить ?
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
George Gaál
Как думаешь, товарищу интеграцию с лдап тащить ?
Ну надо задачу смотреть. Сколько там людей, есть ли LDAP вообще. Но часто может хватить банальных SA
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Некоторые oauth с github делают, и на тимы завязываются
источник

MD

Mushegh Davtyan in Kubernetes — русскоговорящее сообщество
интеграция с LDAP это хорошо, но для моей задачи не надо. Все таки наверно через serviceaccount буду решить проблему. Спасибо всем.
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Mushegh Davtyan
интеграция с LDAP это хорошо, но для моей задачи не надо. Все таки наверно через serviceaccount буду решить проблему. Спасибо всем.
ты можешь одному SA давать доступы на несколько namespace. Но групп к сожалению нет =(
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
Ну надо задачу смотреть. Сколько там людей, есть ли LDAP вообще. Но часто может хватить банальных SA
А чем sa тут поможет ?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
ты можешь одному SA давать доступы на несколько namespace. Но групп к сожалению нет =(
Можно
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
забодал гитлаб, вспотел кароче. ну и поделие (но другие еще хуже)
источник

EP

Eugene Petrovich in Kubernetes — русскоговорящее сообщество
Artem Silenkov
забодал гитлаб, вспотел кароче. ну и поделие (но другие еще хуже)
jenkinsci helm chart оказался вменяемым +/-
источник

EP

Eugene Petrovich in Kubernetes — русскоговорящее сообщество
из коробки в кубере агенты поднимаются, всё из кода мэнеджится
источник

EP

Eugene Petrovich in Kubernetes — русскоговорящее сообщество
но жалею что concourse ci не пощупал
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
в базе было хранилище кода сначала )
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
то есть гит первоначально всем нужен, остальное как довесок
источник

EP

Eugene Petrovich in Kubernetes — русскоговорящее сообщество
Гитлаб так резрекламирован, а как поставили - отплевались… все интеграции оказалось проще в скриптах через cli настроить, чем изучать что в gitlab нахеровертили
источник