Size: a a a

Kubernetes — русскоговорящее сообщество

2021 June 25

D

Dimm in Kubernetes — русскоговорящее сообщество
Да чтобы данные гонять 🙂 сеф там, htcondor, все дела
источник

AP

Anton Patsev in Kubernetes — русскоговорящее сообщество
/help@JohnRoebot
источник

J

John Roe in Kubernetes — русскоговорящее сообщество
См. личные сообщения
источник

AP

Anton Patsev in Kubernetes — русскоговорящее сообщество
Рекламу как проснетесь удалите
источник

4

4c74356b41 in Kubernetes — русскоговорящее сообщество
прикол, 20к подписчиков
источник

SM

Sergey Monakhov in Kubernetes — русскоговорящее сообщество
лох не мамонт
источник

SM

Sergey Monakhov in Kubernetes — русскоговорящее сообщество
а без cni поднимается?
источник

BD

Banschikov Denis in Kubernetes — русскоговорящее сообщество
Если правильно понял тебя ты используешь bank-vaults-webhook и хочешь что бы vault-env общался с волтом по https?

В vault-env по умолчанию передается перменная VAULT_SKIP_VERIFY="false"
При помощи аннотации
vault.security.banzaicloud.io/vault-tls-secret
ты можешь передать имя CA certificate секрета, которым подписаны серты для волта

Ну и естественно указываешь через переменную
VAULT_ADDR
или аннотацию
vault.security.banzaicloud.io/vault-addr
путь до волта  через https
источник

D

Dimm in Kubernetes — русскоговорящее сообщество
Без CNI да, в зависимости от расстояния 60G-95G
источник

AS

Alexey Shanko in Kubernetes — русскоговорящее сообщество
всем привет. если вы вдруг используете kyverno для замены psp, поделитесь плиз, как решаете вопрос с тем, что kyverno от слова совсем игнорирует replicaset, что позволяет создавать поды, прошедшие мимо проверок?
фильтры  в конфиге я уже убрал, но запускаю replicaset с hostpath, который не должен запускаться и получаю праздник под названием «я знаю, что у тебя хосте, я могу заглянуть в твой etcd без регистрации и смс»
OPA пока не предлагать, это крайний вариант
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Не поможет. Любое туннелирование будет отъедать
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Ну, используй cilium без оверлей сети, с bgp для дистрибуции route. Хотя нет, придётся, наверное, kube-router ещё тащить
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Ну, или калику- она вроде тоже умеет так
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Да быть того не может !
источник

G

Grigoriy in Kubernetes — русскоговорящее сообщество
Яб тюнил, убралбы геокластер и поставил бы для кластера впн шлюзы, не использовал бы сервис нетворк.  у тебя через интерент пердача данных?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
+++
источник

AS

Alexey Shanko in Kubernetes — русскоговорящее сообщество
в конфигах по дефолту ресурсы replicaset игнорятся и плюс
https://github.com/kyverno/kyverno/wiki/Auto-generating-rule-for-pod-controllers
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
А ты репликасеты руками создаёшь ?
источник

AS

Alexey Shanko in Kubernetes — русскоговорящее сообщество
да, нашел манифесты с «плохими» подами и вот создаю/тестирую
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
При этом создание подов напрямую или через деплоймент - ок?
источник