Size: a a a

Kubernetes — русскоговорящее сообщество

2020 October 15

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Или берёшь ранчер или шифт
источник

S

Stefan in Kubernetes — русскоговорящее сообщество
George Gaál
Роли - пилишь сам
разве они не генерятся тогда, когда я создаю роли в UI ранчера?
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Stefan
а это кастомный у тебя рбак? или дефолтный в кубе?
у меня кастомный. Но я думаю дефолтной роли view должно хватить (у меня она наоборот зарезана в кастомном)
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Stefan
ну провалившись по урле, вывело джсон апихи кубера
 "message": "pods \"email-validator-production-6f86bb87b6-gc2jx\" is forbidden: User \"u-smuy4qrke7\" cannot get resource \"pods/exec\" in API group \"\" in the namespace \"email-validator-production\"",

это
всё конечно потрясающе, только у меня права такие даже:
http://i.imgur.com/GYjLVtx.png
он же тебе черным по белому пишет нужен pods/exec с verb get  =)
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Artem Silenkov
да это рбак просто реализован сложно
зато гибко
источник

N

Nik in Kubernetes — русскоговорящее сообщество
господа, а кто заводил куберокластре с внешним CA и передачей промежуточного центра сертификации контролплейнам?
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
George Gaál
Роли - пилишь сам
есть преднастроенные clusterroles - view, edit, admin. Для базовых вещей их хватает. Цепляешь их по rolebinding к нужной sa и профит
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Nik
господа, а кто заводил куберокластре с внешним CA и передачей промежуточного центра сертификации контролплейнам?
Мне тоже актуально
источник

MS

Maxim Shilov in Kubernetes — русскоговорящее сообщество
Кто-нибдь работал с https://github.com/Orange-OpenSource/galera-operator? или с каким-то другим оператором для Galera
источник

S

Stefan in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
он же тебе черным по белому пишет нужен pods/exec с verb get  =)
так я это сделал)))
источник

S

Stefan in Kubernetes — русскоговорящее сообщество
источник

S

Stefan in Kubernetes — русскоговорящее сообщество
видимо еще промежуточные абстракции ранчера теряются
источник

S

Stefan in Kubernetes — русскоговорящее сообщество
вернее права на них
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
это какой-то гуи ранчера, который не очевидно что показывает. Смотри нормальный rbac привязан ли он к учетке и так далее
источник

L

Lucky SB in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
это какой-то гуи ранчера, который не очевидно что показывает. Смотри нормальный rbac привязан ли он к учетке и так далее
дык там и учетка внутренняя ранчера
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Ну, э, да
источник

L

Lucky SB in Kubernetes — русскоговорящее сообщество
с токеном от этой учетки напрямую в апи кластера не пустит
источник

S

Stefan in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
это какой-то гуи ранчера, который не очевидно что показывает. Смотри нормальный rbac привязан ли он к учетке и так далее
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Lucky SB
с токеном от этой учетки напрямую в апи кластера не пустит
Почему это ?
источник

S

Stefan in Kubernetes — русскоговорящее сообщество
ща психану и просто поставлю Project Member и пошло оно всё)))
источник