Size: a a a

Kubernetes — русскоговорящее сообщество

2020 November 19

BK

Bogdan Kanivchenko in Kubernetes — русскоговорящее сообщество
Как раз его и хочу, а в envoy-proxy его нет
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
удачи
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
насчет nginx - две ссылки выше, солюшены не проверял, но должно работать
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
George Gaál
мне кажется, что ты не хочешь WAF на nginx
Это не те дройды
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
Насколько по больному выглядит генерить для каждого пода стейтфулсета сертификат и подкидывать его внутрь вместо выдачи wildcardа на домен headless сервайса?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Aleksey Lazarev
Насколько по больному выглядит генерить для каждого пода стейтфулсета сертификат и подкидывать его внутрь вместо выдачи wildcardа на домен headless сервайса?
как подкидывать будешь ?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
все не больно, что не больно )
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
ну пока идея была оператор запилить какой то простецкий который будет просто как только под появляется генерить ему секрет с сертификатом - но почему то мне кажется что я такое еще не видел
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
а выдумывать велосипеды когда все уже давно за меня придумали оч не хочется
источник

ИК

Игорь Королёв... in Kubernetes — русскоговорящее сообщество
Aleksey Lazarev
ну пока идея была оператор запилить какой то простецкий который будет просто как только под появляется генерить ему секрет с сертификатом - но почему то мне кажется что я такое еще не видел
посмотри cert-manager-csi
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Aleksey Lazarev
ну пока идея была оператор запилить какой то простецкий который будет просто как только под появляется генерить ему секрет с сертификатом - но почему то мне кажется что я такое еще не видел
а сервисная сетка тебя не спасет ?  mutual tls там все дела
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
т.е. непонятна сама постановка задачи? конечная цель какая ?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
что за сервис пытаемся заТЛСить ?
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
George Gaál
что за сервис пытаемся заТЛСить ?
Да хер пойми на джаве что то - у мены нет сырсов - коллеги сказали что им кровь из носу нужен tls.
Общаться с индусами на тему - го как то подругому совсем не хотелось - я лучше напишу лишние 500 строчек кода чем с ними поговорю.

Задача просо запустить их черный ящик с возможностью скейлинга - щас инструкция подразумевает генерить для каждой ноды сертификат - я человек простой подумать не хочу делаю че сказали
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Aleksey Lazarev
Да хер пойми на джаве что то - у мены нет сырсов - коллеги сказали что им кровь из носу нужен tls.
Общаться с индусами на тему - го как то подругому совсем не хотелось - я лучше напишу лишние 500 строчек кода чем с ними поговорю.

Задача просо запустить их черный ящик с возможностью скейлинга - щас инструкция подразумевает генерить для каждой ноды сертификат - я человек простой подумать не хочу делаю че сказали
хм
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
consul-template в init containter и из него по айди подкладывать серт
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
выглядит как писанина на 3 (!) строчки, а не 500
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
Ну я утрирую - там все не так сложно - вопрос просто в том что выглядит костыльно
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
George Gaál
consul-template в init containter и из него по айди подкладывать серт
Да вот это уже выглядит получше спасибо - я с консулом как то не дружил до сих пор заодно появится возможность
источник