Size: a a a

Kubernetes — русскоговорящее сообщество

2020 September 30

SM

Sergey Monakhov in Kubernetes — русскоговорящее сообщество
проблема многих менджет в том, что кроме самого куба тебе надо еще трахаться с облаком, тк куб они интегрировали в то, что у них есть, а не строили отдельно инфру.
источник

ММ

Максим Морарь... in Kubernetes — русскоговорящее сообщество
Sergey Monakhov
проблема многих менджет в том, что кроме самого куба тебе надо еще трахаться с облаком, тк куб они интегрировали в то, что у них есть, а не строили отдельно инфру.
Ну естессна) но это уже вытекающая. Тут один раз потрахался и потом по идеи без особых проблем. По крайней мере у меня не было ничего особо специфического после нормального прочтения доки по самим клаудам
источник

SM

Sergey Monakhov in Kubernetes — русскоговорящее сообщество
Максим Морарь
Ну естессна) но это уже вытекающая. Тут один раз потрахался и потом по идеи без особых проблем. По крайней мере у меня не было ничего особо специфического после нормального прочтения доки по самим клаудам
ну как сказать, хотите вот автоскейл, идите вот в кли, тк хер иначе, хотите ингресс, извините, только вот через наш, хотите чуть больше ресурсов для вм, тогда ебите отдел продаж, чтоб на них снезошло. Я хочу просто кубер, без всего вот этого говна, зачем мне знать о каких то вм, о  ресурсах на них, знать как они там быстро просруться, если потребуется или нет и просруться ли вообще. Да и нужно это обязательно все в IAc засунуть, иначе потом хер какие то специфичные параметры воспроизведешь, а если нет модуля для тераформ то или писать или ждать и вот зачем это все, если я хочу просто кубер?
источник

ММ

Максим Морарь... in Kubernetes — русскоговорящее сообщество
Sergey Monakhov
ну как сказать, хотите вот автоскейл, идите вот в кли, тк хер иначе, хотите ингресс, извините, только вот через наш, хотите чуть больше ресурсов для вм, тогда ебите отдел продаж, чтоб на них снезошло. Я хочу просто кубер, без всего вот этого говна, зачем мне знать о каких то вм, о  ресурсах на них, знать как они там быстро просруться, если потребуется или нет и просруться ли вообще. Да и нужно это обязательно все в IAc засунуть, иначе потом хер какие то специфичные параметры воспроизведешь, а если нет модуля для тераформ то или писать или ждать и вот зачем это все, если я хочу просто кубер?
Сергей, накипело походу)) да, понимаю о чем ты
источник

SM

Sergey Monakhov in Kubernetes — русскоговорящее сообщество
простите за тон, в целом нет)
источник

LB

Let Eat Bee in Kubernetes — русскоговорящее сообщество
Девопсы и программисты, менеджеры и тестировщики, пожалуйста, если у вас есть пользователь и пароль, сертификат и ключ к нему,  ACCESS_KEY_ID и SECRET_ACCESS_KEY - храните их все в одном секрете, не надо "секретную" часть уносить в секрет, а "открытую" в конфигмапу или как явно заданную переменную в спеке пода. Лучше в секрет же еще и имя хоста или урл куда коннектиться если актуально добавить, чтобы вся необходимая информация о том куда и как коннектиться к конкретному сервису была в одном месте
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Let Eat Bee
Девопсы и программисты, менеджеры и тестировщики, пожалуйста, если у вас есть пользователь и пароль, сертификат и ключ к нему,  ACCESS_KEY_ID и SECRET_ACCESS_KEY - храните их все в одном секрете, не надо "секретную" часть уносить в секрет, а "открытую" в конфигмапу или как явно заданную переменную в спеке пода. Лучше в секрет же еще и имя хоста или урл куда коннектиться если актуально добавить, чтобы вся необходимая информация о том куда и как коннектиться к конкретному сервису была в одном месте
Прямо крик души)
источник

4

4c74356b41 in Kubernetes — русскоговорящее сообщество
источник

AK

Andrey Klimentyev in Kubernetes — русскоговорящее сообщество
Let Eat Bee
Девопсы и программисты, менеджеры и тестировщики, пожалуйста, если у вас есть пользователь и пароль, сертификат и ключ к нему,  ACCESS_KEY_ID и SECRET_ACCESS_KEY - храните их все в одном секрете, не надо "секретную" часть уносить в секрет, а "открытую" в конфигмапу или как явно заданную переменную в спеке пода. Лучше в секрет же еще и имя хоста или урл куда коннектиться если актуально добавить, чтобы вся необходимая информация о том куда и как коннектиться к конкретному сервису была в одном месте
Очевидно, что первую половину SECRET_ACCESS_KEY надо хранить в ConfigMap, а другую в Secret. Таким образом у нас получается ассиметричное шифрование.
источник

LB

Let Eat Bee in Kubernetes — русскоговорящее сообщество
Andrey Klimentyev
Очевидно, что первую половину SECRET_ACCESS_KEY надо хранить в ConfigMap, а другую в Secret. Таким образом у нас получается ассиметричное шифрование.
Особая кара тем, кто "открытую" часть прибивает в образе или даже коде.
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Sergey Monakhov
ну как сказать, хотите вот автоскейл, идите вот в кли, тк хер иначе, хотите ингресс, извините, только вот через наш, хотите чуть больше ресурсов для вм, тогда ебите отдел продаж, чтоб на них снезошло. Я хочу просто кубер, без всего вот этого говна, зачем мне знать о каких то вм, о  ресурсах на них, знать как они там быстро просруться, если потребуется или нет и просруться ли вообще. Да и нужно это обязательно все в IAc засунуть, иначе потом хер какие то специфичные параметры воспроизведешь, а если нет модуля для тераформ то или писать или ждать и вот зачем это все, если я хочу просто кубер?
Люто плюсую!
Если когда-нибудь будем делать мэнеджед куб обязательно учту пожелания!
источник

EG

Eduard Generalov in Kubernetes — русскоговорящее сообщество
Sergey Monakhov
ну как сказать, хотите вот автоскейл, идите вот в кли, тк хер иначе, хотите ингресс, извините, только вот через наш, хотите чуть больше ресурсов для вм, тогда ебите отдел продаж, чтоб на них снезошло. Я хочу просто кубер, без всего вот этого говна, зачем мне знать о каких то вм, о  ресурсах на них, знать как они там быстро просруться, если потребуется или нет и просруться ли вообще. Да и нужно это обязательно все в IAc засунуть, иначе потом хер какие то специфичные параметры воспроизведешь, а если нет модуля для тераформ то или писать или ждать и вот зачем это все, если я хочу просто кубер?
Есть биндинги терраформа.
источник

EG

Eduard Generalov in Kubernetes — русскоговорящее сообщество
Почти у всех
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
сегодня среда только, такое ощущение что все бухие опять )
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Let Eat Bee
Особая кара тем, кто "открытую" часть прибивает в образе или даже коде.
@yamlcoder а если открытую и закрытую части как переменные окружения передавать, но секрет кей с
valueFrom:
 secretKeyRef:

нарм?
источник

LB

Let Eat Bee in Kubernetes — русскоговорящее сообщество
kvaps
@yamlcoder а если открытую и закрытую части как переменные окружения передавать, но секрет кей с
valueFrom:
 secretKeyRef:

нарм?
нет. всё в секрете и потом через envFrom весь секрет подцеплять.
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Artem Silenkov
сегодня среда только, такое ощущение что все бухие опять )
ДевОпсКонф кончился, все пиво по скайпу^Wзуму бухают
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
как прошло ?
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Artem Silenkov
как прошло ?
Норм, но хочется офлайн конечно
источник

G

Gera in Kubernetes — русскоговорящее сообщество
было круто
источник