Size: a a a

Kubernetes — русскоговорящее сообщество

2021 April 11

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
сделать validating hook, который Васяну разрешает в поле image: вписывать только registry.example.com/vasyan*. Ведь это особо не отличается от хука который ему запрещает imagePullPolicy: ifNotPresent. Ради такой штуки юзать Always и оправдывать это безопасностью мне не нравится
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Предложи альтернативы
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Как хук будет определять Васяна неймспейс? По лейблам?
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
да там боль сплошная, я не спец. Тут много людей по лучше в этом разбираются
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
ну Васян и Колян же не деплоят в один и тот же namespace. На уровне namespace это учитывать
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Ну, лютый контроль за метками получается. Потому что иначе все разламывается )
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
+ не хранить секреты в registry. Но тут безопасники скорее всего вообще запрещают запускать код людям, которые на это права не должны иметь
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Касательно IfNotPresent - никто не предложил никаких внятных аргументов за него
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Все так
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Я даже конкретные пункты рекомендаций могу показать, но кратко все сводится least know principle
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Да это интересно. Но с такими требованиями я не сталкивался. Самое простое решение и правда разрешить только Always
источник

D🦆

Dmitry 🦆 in Kubernetes — русскоговорящее сообщество
Вопрос появился по pv.
Хочу общую папочку сделать для древнего серсвиса, который писали ногами и который в себя файлы пишет. И деплоить его на много нод.
Соответсвенно надо ReadWriteMany, верно?
Смотрю на поддерживающие плагины... и тот же AWSElasticBlockStore так не умеет. Как обходят проблему?
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
а возрастает какая имнно метрика? system time, user time?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Nfs
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Ну, и удачи, если два инстанса начнут писать в один файл
источник

D🦆

Dmitry 🦆 in Kubernetes — русскоговорящее сообщество
У гугла только недавно такое появилось в GCP. А как решали 3 года назад?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Поднять самостоятельно нфс
источник

D🦆

Dmitry 🦆 in Kubernetes — русскоговорящее сообщество
Да, понимаю)
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Подмонтировать s3 как fuse
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Не знаю - все плохо
источник