Size: a a a

Kubernetes — русскоговорящее сообщество

2020 December 30

АС

Алексей Смирнов... in Kubernetes — русскоговорящее сообщество
а потом вдруг выясняется
java формирует json
пинает на go
тот кидает на nodejs
а в результате хрень
а потом оказывается что разные либы, по разному нтерпретируют типы полей
источник

АС

Алексей Смирнов... in Kubernetes — русскоговорящее сообщество
а кто это сделал....
источник

VS

Vladislav Skovzgird in Kubernetes — русскоговорящее сообщество
Ребята, подскажите, как можно через RBAC ограничить работу с секретами определенного типа. Например, права только на работу с секретами типа Opaque + kubernetes.io/dockerconfigjson? Вроде такого подойдёт?
yaml
rules:
- apiGroups: [""]
 resources: ["secrets/kubernetes.io/dockerconfigjson"]
 verbs: ["create", "get", "delete", "update"]
источник

4

4c74356b41 in Kubernetes — русскоговорящее сообщество
так и причем тут рфц
источник

АС

Алексей Смирнов... in Kubernetes — русскоговорящее сообщество
я тебе пример привел, отсутствия стандарта (хотябы рекомендуемого)
и конкретные его последствия
источник

SM

Sergey Monakhov in Kubernetes — русскоговорящее сообщество
Vladislav Skovzgird
Ребята, подскажите, как можно через RBAC ограничить работу с секретами определенного типа. Например, права только на работу с секретами типа Opaque + kubernetes.io/dockerconfigjson? Вроде такого подойдёт?
yaml
rules:
- apiGroups: [""]
 resources: ["secrets/kubernetes.io/dockerconfigjson"]
 verbs: ["create", "get", "delete", "update"]
на типы это вртяли сработает
источник

VS

Vladislav Skovzgird in Kubernetes — русскоговорящее сообщество
Sergey Monakhov
на типы это вртяли сработает
😔
источник

SM

Sergey Monakhov in Kubernetes — русскоговорящее сообщество
я могу ошибаться
источник

4

4c74356b41 in Kubernetes — русскоговорящее сообщество
Алексей Смирнов
я тебе пример привел, отсутствия стандарта (хотябы рекомендуемого)
и конкретные его последствия
вы вообще читаете, что я говорю? :Г вы строите облако на вмваре (к примеру) вмваре она уже написана, вы в ней ничего изменить не можете, на кой вам рфц? заббикс туда подключить тоже рфц не нужен и тд
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Vladislav Skovzgird
Ребята, подскажите, как можно через RBAC ограничить работу с секретами определенного типа. Например, права только на работу с секретами типа Opaque + kubernetes.io/dockerconfigjson? Вроде такого подойдёт?
yaml
rules:
- apiGroups: [""]
 resources: ["secrets/kubernetes.io/dockerconfigjson"]
 verbs: ["create", "get", "delete", "update"]
не, так нельзя
источник

АС

Алексей Смирнов... in Kubernetes — русскоговорящее сообщество
а как выглядит облако на бареметал с kvm
по разному
совтовые сети
виртуалки с обвязкой по управлению
обвязка под создание куберов с управлением
сбор логов и их сегментирование
мониторинг, как общий, так и по отдельным окружениям
и тд
источник

VS

Vladislav Skovzgird in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
не, так нельзя
есть идеи,как можно?
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
Vladislav Skovzgird
Ребята, подскажите, как можно через RBAC ограничить работу с секретами определенного типа. Например, права только на работу с секретами типа Opaque + kubernetes.io/dockerconfigjson? Вроде такого подойдёт?
yaml
rules:
- apiGroups: [""]
 resources: ["secrets/kubernetes.io/dockerconfigjson"]
 verbs: ["create", "get", "delete", "update"]
Нет, это ограничение доступа к api
источник

АС

Алексей Смирнов... in Kubernetes — русскоговорящее сообщество
я не использую vmware
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
А сикреты разных типов в api в одном месте
источник

4

4c74356b41 in Kubernetes — русскоговорящее сообщество
Алексей Смирнов
а как выглядит облако на бареметал с kvm
по разному
совтовые сети
виртуалки с обвязкой по управлению
обвязка под создание куберов с управлением
сбор логов и их сегментирование
мониторинг, как общий, так и по отдельным окружениям
и тд
и?
источник

4

4c74356b41 in Kubernetes — русскоговорящее сообщество
вы квм будете переписывать?
источник

АС

Алексей Смирнов... in Kubernetes — русскоговорящее сообщество
это не тебе, выше вопрос был, как выглядит приватно облако
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
4c74356b41
вы квм будете переписывать?
Вообще кейс нередкий, только не kvm а инструменты и обвязка над ним
источник

АС

Алексей Смирнов... in Kubernetes — русскоговорящее сообщество
кэйсы разные, kvm это опенсорс, при необходимости можно и его править
источник