Size: a a a

Kubernetes — русскоговорящее сообщество

2021 April 08

wm

wall mads in Kubernetes — русскоговорящее сообщество
@k3NGuru спасибо! Я backend, девопса нет. Все действительно превратилось в тыкву)

Щя попробуй разобраться
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Интересно а какой вариант имеет больше преимуществ, тот что описал @LuckySB или тот что описал я, с
rm -rf /etc/kubernetes/pki

и полным перевыпуском всех сертификатов?🤔
источник

В

Виктор in Kubernetes — русскоговорящее сообщество
Вариант нанять Девопса, я думаю
источник

ДЛ

Дмитрий Лебедев... in Kubernetes — русскоговорящее сообщество
Твой не видел вариант. Это из статьи как сломать etcd?
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Лол, по версии куба и сертификатам можно почти наверняка определить как давно в компании нет DevOps'а :D
источник

wm

wall mads in Kubernetes — русскоговорящее сообщество
Да, конечно, в процессе) Но, сейчас, пожар)
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Из статьи про то как сломать куб, она как раз про сертификаты.

https://m.habr.com/ru/post/541118/
источник

wm

wall mads in Kubernetes — русскоговорящее сообщество
Вендоры.
источник

wm

wall mads in Kubernetes — русскоговорящее сообщество
Enterprise -> Вендоры -> Inhouse-> 🗿
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Собственно, недавно мы мигрировали кластера с полной заменой всех сертификатов в PKI, т.к. теперь их генерацией занимается непосредственно cert-manager. Это и послужило поводом для написания статьи.
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Такой вопрос
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
А как ты убеждаешься в том, что серт менеджер все сгенерил? Или нет такой проблемы ?
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
kubectl get cert и смотрю статус сертификатов
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Да и если не сгенерил, то секреты не появятся и поды соответственно не запустятся
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
хм
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
либо будут лететь на старых, ну, оке
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Ну тут уже мониторинг контрол-плэна подскажет
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
ага
источник

L

Lucky SB in Kubernetes — русскоговорящее сообщество
Хм. А зачем корневой серт удалять то ?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
а зачем он нужен ) пускай перегенрируется тоже
источник