Size: a a a

Kubernetes — русскоговорящее сообщество

2020 October 06

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
George Gaál
Удачного восстановления данных )
Rook - норм. Но вязать его желательно с внешним сефом
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Timofey Larkin
Bitnami sealed secrets
Скинь ссылку плиз
источник

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Нет
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Это та же проблема наличия РАСШИФРОВАННЫХ секретов в кластере
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Нам не подходит
источник

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
George Gaál
Это та же проблема наличия РАСШИФРОВАННЫХ секретов в кластере
Вопрос был не про это
источник

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
> чтобы не хранить чувствительные данные в гите.
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Ну, шифровать можно git-crypt, или, лучше - sops
источник

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
Тут просто удобно, что теперь их не так стремно хранить в репо и можешь теперь версиониорование иметь
источник

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
А ещё контроллер с ключом для дешифровки живёт в кластере и сам превращает их в обычные секреты куба.
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
George Gaál
Это та же проблема наличия РАСШИФРОВАННЫХ секретов в кластере
тогда bank vaults?
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
George Gaál
Ну, шифровать можно git-crypt, или, лучше - sops
чем лучше?)
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
sops умеет закрывать отдельные ключи
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Timofey Larkin
А ещё контроллер с ключом для дешифровки живёт в кластере и сам превращает их в обычные секреты куба.
Вопрос: а с обычными чартами без модификации онных оно жить может?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
т.е. ямл выглядит валидно и человекочитаемо
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
George Gaál
т.е. ямл выглядит валидно и человекочитаемо
А, вы всё YAML :)
источник

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
kvaps
Вопрос: а с обычными чартами без модификации онных оно жить может?
А в чём сложность? Как правило, чарты не создают секреты... но это как правило
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
George Gaál
т.е. ямл выглядит валидно и человекочитаемо
Вот так это выглядит у меня:
local secrets = import '../secrets/prod.libsonnet';

{
 superuserUsername: 'stolon',
 superuserPassword: secrets.superuserPassword,
 replicationUsername: 'repluser',
 replicationPassword: secrets.replicationPassword,
}

тоже вполне валидно и человекочитаемо.
источник

GB

Grzegorz Brzęczyszcz... in Kubernetes — русскоговорящее сообщество
Crash Override
А кто грядет-то? Borg?
Хуёрг
источник