Size: a a a

Kubernetes — русскоговорящее сообщество

2020 September 21

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
он с ингресом не связан
источник

TR

The RedFaces in Kubernetes — русскоговорящее сообщество
Artem Silenkov
сетевики не могут помочь вам нарулить там нормальный доступ? ну до мастера ничо не рутится кроме вайтлистов или через впн или подобное ?
вайтлист идея. у нас локально всё, онпремис
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
он вообще не должен никому виден быть этот порт,
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
это для управления кластером
источник

TR

The RedFaces in Kubernetes — русскоговорящее сообщество
Artem Silenkov
это не то, это куберовские кишки
я понимаю, но по факту он обрабатыаает https
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
The RedFaces
я понимаю, но по факту он обрабатыаает https
Он не обрабатывает трафик к апи
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
а вообще отключить нахрен 80 порт и не надо глючный hsts включать, сверху обмазать WAF
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
такое не обдумывали?)
источник

TR

The RedFaces in Kubernetes — русскоговорящее сообщество
80 отключен
источник

TR

The RedFaces in Kubernetes — русскоговорящее сообщество
и 443 отключен
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
мне кажется такие запросы надо решать на сетевом уровне
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
HSTS это не панацея, особенно со дыркой в архитектуре под названием прелоад лист
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
или они пофиксили это уже ? не в курсе, давно не смотрел это
источник

TR

The RedFaces in Kubernetes — русскоговорящее сообщество
по мне так вообще не аппликбл. 6443 никуда не может перенаправить на http по определению
источник

TR

The RedFaces in Kubernetes — русскоговорящее сообщество
или я не понимаю что-то?
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
The RedFaces
по мне так вообще не аппликбл. 6443 никуда не может перенаправить на http по определению
А что мешает прокси-то сделать по пути к апи?
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
И на него кублетам ходить
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
Если вот прямо требуется у вас
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
ну да, в данном случае нот аппликабл, щас там все по https, что вот только с цертами что.
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
прокси можно, но она какую проблему тут решает )) если уже есть https везде )
источник