Size: a a a

Kubernetes — русскоговорящее сообщество

2020 October 29

GG

George Gaál in Kubernetes — русскоговорящее сообщество
У меня такой же был
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Timofey Larkin
Может распинить уже издевательское сообщение в шапке?
Это к овнеру канала
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Он медленный
источник

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
George Gaál
Это к овнеру канала
Странно, а админы не могут?
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
Timofey Larkin
Странно, а админы не могут?
Админ щас рассказывает про линдстор
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Aleksey Lazarev
Админ щас рассказывает про линдстор
Он не админ. Он - Звезда
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
George Gaál
Он не админ. Он - Звезда
+
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Artem Silenkov
Щас Дима спать уйдёт, а то мы тут до утра залипнем 😂
Закидывай, я не буду вступать в дискуссию. Да и не сремся мы, а аргументировано изьясняем свои позиции по вопросу =)
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Timofey Larkin
Это жалкая пародия на лдап;)
а я думал имелось в виду что оно дружит со сторонним LDAP. @stef_kkk что за ldap там у тебя?
источник

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
а я думал имелось в виду что оно дружит со сторонним LDAP. @stef_kkk что за ldap там у тебя?
Ну претензия к тому, _как_ он с этим сторонним лдап интегрируется.
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Timofey Larkin
хз, не понимаю, почему это такая серебрянная пуля. Не понимаю, в чём ужас поднять в каждом кластере консоль по адресу
cluster1.example.com
cluster2.example.com
итд
у меня ваще на каждый namespace  во всех кластерах - норм =)
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Timofey Larkin
Ну претензия к тому, _как_ он с этим сторонним лдап интегрируется.
плохо?
источник

S

Stefan in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
а я думал имелось в виду что оно дружит со сторонним LDAP. @stef_kkk что за ldap там у тебя?
freeIPA
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
Timofey Larkin
Ну претензия к тому, _как_ он с этим сторонним лдап интегрируется.
Дык а почему плохо то? Ну те чего там не интегрируется?
Он вроде даже в SAML умеет в группы права выдавать если у тебя лдап незавезли
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Нет мапинга групп может быть?
источник

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
Объяснял не раз уже в разных местах. Там нет маппинга вообще ничего и нигде.
источник

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
Aleksey Lazarev
Дык а почему плохо то? Ну те чего там не интегрируется?
Он вроде даже в SAML умеет в группы права выдавать если у тебя лдап незавезли
Самл, возможно, лучше.
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
А что кстати щас модно для организации юзать, в качестве хранилки всех пользователей и групп и для централизованной аутентификации. На LDAP че-то ругаются все, OIDC от гугла + плюс gsuite?
источник

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
Фактически, он использует лдап как бэк для проверки логопассов. Всё. Если я, к примеру, беру гитлаб, выписываю CI_JWT_TOKEN и пытаюсь через этот токен авторизоваться в кубе/ранчере, то юзер firstname.lastname — абсолютно не тот же самый юзер который вбил в веб морду ранчер firstname.lastname:password
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Timofey Larkin
Фактически, он использует лдап как бэк для проверки логопассов. Всё. Если я, к примеру, беру гитлаб, выписываю CI_JWT_TOKEN и пытаюсь через этот токен авторизоваться в кубе/ранчере, то юзер firstname.lastname — абсолютно не тот же самый юзер который вбил в веб морду ранчер firstname.lastname:password
Бооооль
источник