Size: a a a

Kubernetes — русскоговорящее сообщество

2021 April 11

D🦆

Dmitry 🦆 in Kubernetes — русскоговорящее сообщество
Понятно, так не выйдет - серт на определенные IP и домены.
источник

S

Sergey in Kubernetes — русскоговорящее сообщество
конечно. Ты в целом можешь это изменить:
источник

S

Sergey in Kubernetes — русскоговорящее сообщество
источник

S

Sergey in Kubernetes — русскоговорящее сообщество
но вообще лучше так не делать и кластер апи наружу не высовывать.
источник

D🦆

Dmitry 🦆 in Kubernetes — русскоговорящее сообщество
Спасибо, он по дефолту высунут.
А можно как-то указать kubectl, чтобы он ssh на нужный сервер делал?
источник

S

Sergey in Kubernetes — русскоговорящее сообщество
не очень понял твой вопрос. Ты хочешь port-forward?
источник

D🦆

Dmitry 🦆 in Kubernetes — русскоговорящее сообщество
ssh-туннель скорее
источник

S

Sergey in Kubernetes — русскоговорящее сообщество
а причем тут ssh-тунель и kubectl?)
источник

S

Sergey in Kubernetes — русскоговорящее сообщество
kubectl - тулза, которая ходит в апи куба.
источник

D🦆

Dmitry 🦆 in Kubernetes — русскоговорящее сообщество
Ну по аналогии с графическими клиентами СУБД для разработчиков: оно ходит по своему протоколу, но во всех гуёвых прогах есть возможность использовать ssh-туннель
источник

S

Sergey in Kubernetes — русскоговорящее сообщество
ты хочешь пускать разрабов в контейнеры подов?
источник

S

Sergey in Kubernetes — русскоговорящее сообщество
я не понимаю какую задачу ты решаешь)
источник

D🦆

Dmitry 🦆 in Kubernetes — русскоговорящее сообщество
Я пожалуй не так мысль сформулировал.
Хочу ходить извне. Но чтобы кластер извне не был доступен.
Соответственно есть ли возможность настроить kubectl ходить через ssh-туннель?
источник

S

Sergey in Kubernetes — русскоговорящее сообщество
ну вообще это извращение на мой взгляд, но в целом, ты можешь сделать под, к нему прикрутить сервис с типом LB(чтобы статик ип был) на этот айпи сделать DNAT и юзать, но это прям мега извращение.
источник

D🦆

Dmitry 🦆 in Kubernetes — русскоговорящее сообщество
Звучит как извращение, да)
источник

S

Sergey in Kubernetes — русскоговорящее сообщество
сделай проще. Сгенери куб контекст в ручную, зацепи его за пользователем, нацепи на юзера RBAC(Role+rolebinding если нужен 1 неймспейс) и юзать спокойно.
источник

D🦆

Dmitry 🦆 in Kubernetes — русскоговорящее сообщество
Перегенерация сертификата с добавлением внешнего IP решила вопрос с доступом с левой машины
источник

S

Sergey in Kubernetes — русскоговорящее сообщество
ну дык конечно)
источник

S

Sergey in Kubernetes — русскоговорящее сообщество
у тебя теперь кубапи тебя знает, еще бы оно не решило
источник

S

Sergey in Kubernetes — русскоговорящее сообщество
главное серты не удаляй как там написано, а храни рядом, чтобы в случае чего вернуть как было.
источник