Size: a a a

Kubernetes — русскоговорящее сообщество

2021 April 07

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Условно говоря - категория
источник

L

Lucky SB in Kubernetes — русскоговорящее сообщество
Каких обьектах?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Деплойменты, спеки подов и прочее
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
И оно контролируется на входе в кластер через гит. Т.е. если разрабу надо - он задеплоит штуку, которая с ослабленными рестрикшенами - это ж тоже часть конфига
источник
2021 April 08

L

Lucky SB in Kubernetes — русскоговорящее сообщество
На неймспейсе хотя бы у встроенной роли едит нет прав.

А ты предлагешь, чтобы разраб зашел и поставил метку на деплоймент - этим подам можно ысе.
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Будто псп радикально решает эту проблему
источник

L

Lucky SB in Kubernetes — русскоговорящее сообщество
Нифига. Щас права на создание ,псп есть только у кластер админа
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
А при наличии сервисной роли - да, можно делать любую дичь. Если она не нужна - не подключайте ее в под
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Правильно, считаю
источник

L

Lucky SB in Kubernetes — русскоговорящее сообщество
Ты гонишь
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
А ещё надо ревьюивть сервисные роли - нахрена им Эдит?
источник

L

Lucky SB in Kubernetes — русскоговорящее сообщество
А что такое сервисная роль ?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Ну, ты понял - сервисный аккаунт, подключённый в под, к которому прибинжены отдельные роли
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
К аккаунту, не к поду
источник

L

Lucky SB in Kubernetes — русскоговорящее сообщество
Ну т.е. при наличии роли, которая дает кучу прав, можно делать дичь, а пределах разрешенного...
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Ну, так нехер давать избыточные права
источник

L

Lucky SB in Kubernetes — русскоговорящее сообщество
Ну никто и не дает
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Давайте минимально необходимые
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
И как тогда под будет сам деплоймент изменять (ты же этот кейс рассматриваешь)?
источник

L

Lucky SB in Kubernetes — русскоговорящее сообщество
Нет.
Я рассматриваю кейс, когда разрабам надо метки или аннотации на неймспейсе своем править.

Чтобы рулить автоматизацией создания стейдж-площадок в кластере
источник