Size: a a a

Kubernetes — русскоговорящее сообщество

2021 April 09

Л

Лишний in Kubernetes — русскоговорящее сообщество
А есть способ управлять контрольными группами из спек кубера? Например, добавить allow true на любой тип devices.
источник

Л

Лишний in Kubernetes — русскоговорящее сообщество
Что-то ничего не могу найти на эту тему.
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Поясни конкретнее ?
источник

Л

Лишний in Kubernetes — русскоговорящее сообщество
В коде нашел такой момент, что если добавить hostpath, то параметры cgroups заимствуются из хост системы.
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Ты можешь политики для OPA написать - но они будут регулировать можно ли создавать под с нужным доступом или нет
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Эм, нет в этом логики
источник

Л

Лишний in Kubernetes — русскоговорящее сообщество
Да мне так и не надо.
источник

Л

Лишний in Kubernetes — русскоговорящее сообщество
А что такое нужный доступ? Если речь о caps или seccomp, то это не сработает, cgroups не дадут их применить.
источник

Л

Лишний in Kubernetes — русскоговорящее сообщество
В плане, если у меня в кгруппах запрет на монтирование устройств, остальное не поможет, надо сам запрет снимать.
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Хм. А зачем ты хочешь цегруппы на хосте ограничивать?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Тебе недостаточно seccomp/apparmor/selinux?
источник

Л

Лишний in Kubernetes — русскоговорящее сообщество
Да это не я, это рантайм сингулярити.
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Ой блин 🙀
источник

Л

Лишний in Kubernetes — русскоговорящее сообщество
Агась.
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
В тредике живые юзеры этого?
источник

Л

Лишний in Kubernetes — русскоговорящее сообщество
Думаю, нет.
источник

Л

Лишний in Kubernetes — русскоговорящее сообщество
Кстати, твой совет про слак тоже не прокатил. Они его закрыли.)
источник

Л

Лишний in Kubernetes — русскоговорящее сообщество
А на сайте есть.)
источник

Л

Лишний in Kubernetes — русскоговорящее сообщество
Я нашел способ менять параметры при запуске контейнеров. Но в кубере это не работает. Запрещает, сцуко, и все тут.
источник

Л

Лишний in Kubernetes — русскоговорящее сообщество
Причем в коде черным по белому allow true.
источник