Size: a a a

Kubernetes — русскоговорящее сообщество

2020 September 21

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
George Gaál
руками
ну он в kube-system в секреты ещё вливает стейт.
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Timofey Larkin
ну он в kube-system в секреты ещё вливает стейт.
о, не знал
источник

VS

Vitaly Savosin in Kubernetes — русскоговорящее сообщество
Я поднимал кластер K8s на 7 машинах с CentOS в изолированной от интернет банковской сети с помощью RKE Airgap.
Был только ssh с моей машины в эту сеть через WAF.
Правда пришлось поднять ещё локальный репозиторий для пакетов с docker и локальный docker registry
источник

L

Lucky SB in Kubernetes — русскоговорящее сообщество
Timofey Larkin
ну он в kube-system в секреты ещё вливает стейт.
в конфигмап
источник

L

Lucky SB in Kubernetes — русскоговорящее сообщество
щикарно)))
CERTIFICATE-----\n","keyPEM":"-----BEGIN RSA PRIVATE KEY-----\
источник

L

Lucky SB in Kubernetes — русскоговорящее сообщество
источник

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
Lucky SB
в конфигмап
лолкекчебурек)
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Lucky SB
щикарно)))
CERTIFICATE-----\n","keyPEM":"-----BEGIN RSA PRIVATE KEY-----\
вотз зе проблем ?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
у тебя СИКРЕТЫ сикретные и пошифрованы ?  НЕ ВЕРЮ (С)!!!!
источник

L

Lucky SB in Kubernetes — русскоговорящее сообщество
George Gaál
вотз зе проблем ?
нихт проблем.
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
бейз64 - это не шифрование
источник

L

Lucky SB in Kubernetes — русскоговорящее сообщество
George Gaál
у тебя СИКРЕТЫ сикретные и пошифрованы ?  НЕ ВЕРЮ (С)!!!!
у меня приватные ключи от сертов лежат как файлы на узлах. и через kubectl их увидеть НЕЛЬЗЯ
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Vitaly Savosin
Я поднимал кластер K8s на 7 машинах с CentOS в изолированной от интернет банковской сети с помощью RKE Airgap.
Был только ssh с моей машины в эту сеть через WAF.
Правда пришлось поднять ещё локальный репозиторий для пакетов с docker и локальный docker registry
что за банк - секрет ?  можешь в личку шепнуть ?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Lucky SB
у меня приватные ключи от сертов лежат как файлы на узлах. и через kubectl их увидеть НЕЛЬЗЯ
и что
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
я kubectl херак, хостпас и посмотрел
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
а если я cluster-admin, то срал я на твои psp
источник

L

Lucky SB in Kubernetes — русскоговорящее сообщество
George Gaál
я kubectl херак, хостпас и посмотрел
man psp
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
George Gaál
а если я cluster-admin, то срал я на твои psp
вот
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
порка RKE на конюшне началась, но пока не выходит, RKE убегает и извивается!
источник

L

Lucky SB in Kubernetes — русскоговорящее сообщество
а ну ок
источник