Size: a a a

Kubernetes — русскоговорящее сообщество

2021 April 11

GG

George Gaál in Kubernetes — русскоговорящее сообщество
смотря как сделаешь :-/
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
если айпитейблз или впереди какой-нибудь nginx с acl списками - чел из недоверенного диапазона айпи постучать туда не сможет
источник

D🦆

Dmitry 🦆 in Kubernetes — русскоговорящее сообщество
Хм, вариант, спасибо
источник

D🦆

Dmitry 🦆 in Kubernetes — русскоговорящее сообщество
А вот такой еще вопрос про imagePullPolicy: какие лучшие практики? Nigel Poulton говорит что Always, мне кажется, что Always - это плохо и надо IfNotPresent.
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Always надо
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
IfNotPresent - забудь про это навсегда
источник

D🦆

Dmitry 🦆 in Kubernetes — русскоговорящее сообщество
Чтобы оно при каждом апскейле реестр докера нюхать ходило? 🤔
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
контролплейн вывесить проблемы нет, но надо кубер захарденить по максимуму, иначе сломают )
RBAC+Auth
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
этого недостаточно
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
думаешь там 0day нет ?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
и что?
источник

D🦆

Dmitry 🦆 in Kubernetes — русскоговорящее сообщество
лишнее звено отказа
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
кубер в целом лишнее звено отказа )
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
а почему Always?)
источник

D🦆

Dmitry 🦆 in Kubernetes — русскоговорящее сообщество
ну вот, а тут еще одно добавляется
окей, а почему?
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
оно не так хроошо работает, как бы тебе хотелось.
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
1. есть соображения безопасности
2. ifnotpresent - тебе нужно, получается, отказаться от latest во всех его формах и перейти на иммутабельные теги
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
например, докерхаб ссаный нарежет тебе лимитов, 100 запросов в шесть часов. и после часа работы с always у тебя все попадает
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
иначе может случиться история, что на половине узлов у тебя докер образ старый, а на половине - с новым образом (хотя тег тот же)
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
удачи в отладке, как говорится
источник