Size: a a a

Kubernetes — русскоговорящее сообщество

2021 April 11

GG

George Gaál in Kubernetes — русскоговорящее сообщество
всратомонолит
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
работать будет, но через неделю 60 гигов памяти и 18 кпу будет маловато уже
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
так кейклоак, приколюха вот тут
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
Valid Redirect URIs = должно в итоге вести на авторизатор опеншифта, но лучше начинать пробовать тестировать со звездой
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
должен быть секрет отсюда
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Звездой ?
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
spec:
   identityProviders:
   - mappingMethod: claim
     name: openid-keycloak
     openID:
       claims:
         email:
         - email
         name:
         - preffered_username
         preferredUsername:
         - preferred_username
       clientID: openshift
       clientSecret:
         name: openid-client-secret
       extraScopes: []
       issuer: https://keycloak/auth/realms/SBC
     type: OpenID
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
это Oauth.yaml
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
соотвественно iaauer ведет на твой реалм в кейклоаке
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
и секрет на твой секрет из Credentials
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
судя по описанию все работает, кроме Valid Redirect URIs
вот поставь туда для начала звезду
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
для гитлаба все тоже самое и такой вот кусок конфига в гитлаб
   omniauth:
     enabled: true
     syncProfileAttributes:
     - email
     allowSingleSignOn:
     - saml
     blockAutoCreatedUsers: false
     autoLinkSamlUser: true
     providers:
     - secret: gitlab-keycloak-provider
источник

АС

Антон Сенько... in Kubernetes — русскоговорящее сообщество
Уффф... Завтра попробую, спасибо
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
)) ну будешь пробовать пиши. в целом там никакой науки космической нет )
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
просто доки, действительно, неочевидные
источник

D🦆

Dmitry 🦆 in Kubernetes — русскоговорящее сообщество
А какое решение наиболее удобное, но секурное?
ВПН поднимать и вывешивать куб только на этот интерфейс, а не на внешку?
источник

D🦆

Dmitry 🦆 in Kubernetes — русскоговорящее сообщество
ВПН тоже не самое удобное решение
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
либо aclки какие ставить...
источник

D🦆

Dmitry 🦆 in Kubernetes — русскоговорящее сообщество
но куб все равно на внешку в таком случае будет смотреть?
источник