Size: a a a

Kubernetes — русскоговорящее сообщество

2020 September 20

VZ

Vladimir Zhurkin in Kubernetes — русскоговорящее сообщество
Artem Silenkov
ну и что pam, ssh пофигу ваще, его патчить надо
не надо
источник

VZ

Vladimir Zhurkin in Kubernetes — русскоговорящее сообщество
лет так 12 уже как =)
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Ivan Kukharchuk
Небольшая, но неприятная, тащить на ровном месте кругом ImagePullSecrets
в SA прописал и все, только в одном месте.
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
в SA прописал и все, только в одном месте.
Ага
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
возможно, давно этим не занимался
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Опеншифт полезный
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Позволяет взглянуть на куб с другой стороны
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Artem Silenkov
а лдап я бы сжег на костре, вместе с авторами, правда они наверное все уже от старости умерли
интересно, а если щас с нуля какую-то централизацию учеток делать, то лучше наверное OIDC фигачить вместо LDAP
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Хотя вроде LDAP проектировался тоже для этих целей
источник

АЦ

Андрей Царев... in Kubernetes — русскоговорящее сообщество
Alexander Prokopyev
А мне всегда говорили, что iSCSI - это для нищебродов типа меня.
По цене большой разницы не было, СХД может и iscsi и fc - зависит только от воткнутых SFP. А чем FC лучше iscsi для куба?
источник

VZ

Vladimir Zhurkin in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
Хотя вроде LDAP проектировался тоже для этих целей
OIDC просто прослойка
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
от лдап никуда не деться, к сожалению, просто приложухи удобнее подрубать через токены
источник

VZ

Vladimir Zhurkin in Kubernetes — русскоговорящее сообщество
провайдер данных может быть тот же keycloack
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
а не через этот лес dc, cn, dc, dc, dc, ou, cn, dc
источник

VZ

Vladimir Zhurkin in Kubernetes — русскоговорящее сообщество
а он может в своею очередь брать из LDAP :)
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Андрей Царев
По цене большой разницы не было, СХД может и iscsi и fc - зависит только от воткнутых SFP. А чем FC лучше iscsi для куба?
Стой
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Artem Silenkov
от лдап никуда не деться, к сожалению, просто приложухи удобнее подрубать через токены
ну например у вас g suite, фигачишь OIDC через него. И LDAP не нужон
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Iscsi же по сети
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Нафиг тебе сеть, если ты можешь хранилку напрямую подключить? Там не fc, а какой-то другой протокол
источник

VZ

Vladimir Zhurkin in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
ну например у вас g suite, фигачишь OIDC через него. И LDAP не нужон
Данные где  у  тебя будут ? :)  ну как вариант oidc-provaider
источник