Size: a a a

Kubernetes — русскоговорящее сообщество

2020 December 27

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Andru Cherny
Зачем? если есть какие-то встроенные фичи для этого. Потом при создании неймспрейса нужно не забыть скопировать в него секрет, на у т. д.
нет никаких встроенных фич, которые копируют секреты между namespace'ами автоматом. Мб в ранчер и есть, я не знаю 🤷
источник

AA

A A in Kubernetes — русскоговорящее сообщество
George Gaál
Подготовка к ска и скад
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
ну там либо копирует, либо просто через RBAC дает доступы
а разве можно обратиться к секрету из другого неймспейса ?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
+
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Andru Cherny
Зачем? если есть какие-то встроенные фичи для этого. Потом при создании неймспрейса нужно не забыть скопировать в него секрет, на у т. д.
есть идея - не пользоваться вендорскими расширениями
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
нет никаких встроенных фич, которые копируют секреты между namespace'ами автоматом. Мб в ранчер и есть, я не знаю 🤷
это хрень, а не фича, кмк
источник

AC

Andru Cherny in Kubernetes — русскоговорящее сообщество
George Gaál
есть идея - не пользоваться вендорскими расширениями
Так можно любой софт захейтить. весь hashicorp, и т д
источник

S

Solyar in Kubernetes — русскоговорящее сообщество
George Gaál
это хрень, а не фича, кмк
++
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Andru Cherny
Так можно любой софт захейтить. весь hashicorp, и т д
нет
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
они молодцы кстати
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
хашики
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
все зависит от твоей точки зрения
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
Andru Cherny
Ранчер)
источник

AC

Andru Cherny in Kubernetes — русскоговорящее сообщество
Это понятно. Но как создать секрет так через cli чтоб он синкался
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
George Gaál
а разве можно обратиться к секрету из другого неймспейса ?
можно, если есть доступ. Создаешь роль в namespace где лежит секрет на доступ к этому секрету, потом в этом же нейсмейсе биндишь эту роль через rolebinding, но только указываешь в качестве sa, sa из другого namespace
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
че-та сложно
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
мы говорим про нормальную историю, когда ты прожектишь секрет внутрь деплоймента, например
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
а не "сходи в куб апи и сам руками в коде запроси секрет"
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
George Gaál
мы говорим про нормальную историю, когда ты прожектишь секрет внутрь деплоймента, например
вангую ранчер так и делает под капотом, так и делается магический (Available to all namespaces in this project)
источник

AC

Andru Cherny in Kubernetes — русскоговорящее сообщество
Короч плюнул. В инструкции просто напишу и буду руками делатьл
источник