Size: a a a

Kubernetes — русскоговорящее сообщество

2020 December 29

GG

George Gaál in Kubernetes — русскоговорящее сообщество
а то
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
кубер - это вечная бета
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
еще лет 5
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
потому что оператор очень сырой. Сомневаюсь что он продакшн реди
источник
2020 December 30

T

Timur in Kubernetes — русскоговорящее сообщество
Господа, а подскажите, пожалуйста. Хочется странного - на своей инфраструктуре чего-то вроде sts, для того, чтобы аутентифицировать сервисы с сервисами. Накидайте, пожалуйста, кейвордов, с чего начать?

Т.е. идеально, если у меня будет крутиться какой-то сервис (не в терминах куба сервис, да), который будет смотреть в апи куба и выдавать токены в зависимости от того, кто к нему обратился. Без какой-то дополнительной аутентификации, чтобы не создавать проблему курицы и яйца (нам нужен токен, чтобы получить токен, чтобы...)

Накидайте ключевых слов, пожалуйста, наверняка не я первый сталкиваюсь с такой задачей :)

Весьма желательно, чтобы это масштабировалось и за пределы куба втч, ну и интегрировалось с тем же кейклоаком например.
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
vault, approle
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
это первое что мне пришло в голову
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
George Gaál
vault, approle
+
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
вообще вторая история - это сервис-меш
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
который умеет масштабироваться за пределы куба и предлагает взаимную аутентификацию-авторизацию агентов внутри себя на автомате
источник

T

Timur in Kubernetes — русскоговорящее сообщество
George Gaál
vault, approle
vault же хранилище секретов, ну и скорее он прикручивается к oidc, а не наоборот

Т.е. не oidc должен быть получается источником правды о доступах, а vault?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
эм
источник

T

Timur in Kubernetes — русскоговорящее сообщество
approle посмотрю
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
oidc тут при чем вообще
источник

T

Timur in Kubernetes — русскоговорящее сообщество
Ну я пока разбираю проблематику и пытаюсь построить что-то из этих кирпичиков, может путаю чего, сильно не пинайте :)
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
тебе киклоака в случае сервис меш не нужна вроде как
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
посмотри доки на consul service mesh, istio, что там еще модно
источник

T

Timur in Kubernetes — русскоговорящее сообщество
George Gaál
тебе киклоака в случае сервис меш не нужна вроде как
Ну и пользователей мне тоже хотелось бы аутентифицировать. Есть ли смысл так сильно разносить эти два механизма?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
вообще есть разница
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
пользователи на edge аутентифицируются
источник