Size: a a a

2021 January 22

AZ

Artyom Zverev in DevOps
Наверное тебе нужны лайвнес пробы
источник

MK

Max Kot in DevOps
Добрый день, какой макс объем данных эффективно можно передавать по tcp на мобилку? Просто при запуске приложения надо передать много данных клиенту
источник

A

Alexander in DevOps
Max Kot
Добрый день, какой макс объем данных эффективно можно передавать по tcp на мобилку? Просто при запуске приложения надо передать много данных клиенту
Пока смерть заряда батареи не разлучит их.
источник

MK

Max Kot in DevOps
😃
источник

UU

Unknown Username &am... in DevOps
*read MadelineProto source*
источник
2021 January 23

UU

Unknown Username &am... in DevOps
isn't it a standard library ?
источник
2021 January 25

AF

Aleksey Freeman in DevOps
Всем привет, есть вопрос по администрированию SSL-сертификатов при использовании gRPC в качестве способа взаимодействия между микросервисами внутри кластера Kubernetes. Кто как решает задачу управления(создание/обновление/отзыв) сертификатами при использовании gRPC?
источник

DS

Dmitry Sergeev in DevOps
Aleksey Freeman
Всем привет, есть вопрос по администрированию SSL-сертификатов при использовании gRPC в качестве способа взаимодействия между микросервисами внутри кластера Kubernetes. Кто как решает задачу управления(создание/обновление/отзыв) сертификатами при использовании gRPC?
А есть разница в обслуживании сертификатов по сравнению с https?
источник

AF

Aleksey Freeman in DevOps
Dmitry Sergeev
А есть разница в обслуживании сертификатов по сравнению с https?
Извиняюсь, про Kubernetes не указал.
По-идее разницы никакой, но интересно кто как реализует создание/ротацию внутри кластеров
источник

DS

Dmitry Sergeev in DevOps
cert-manager, или cert-manager  + reloader (если приложение не умеет перечитывать)
istio/linkerd вопросы tls  между сервисами может взять на себя вроде
источник

AF

Aleksey Freeman in DevOps
Dmitry Sergeev
cert-manager, или cert-manager  + reloader (если приложение не умеет перечитывать)
istio/linkerd вопросы tls  между сервисами может взять на себя вроде
На сколько помню cert-manager только для Let's encrypt. Поправьте если не прав.
istio/linkerd не хотим использовать, но в целом задачу они решают =)
источник

DS

Dmitry Sergeev in DevOps
Aleksey Freeman
На сколько помню cert-manager только для Let's encrypt. Поправьте если не прав.
istio/linkerd не хотим использовать, но в целом задачу они решают =)
нет не только. Можно и свои генерить
источник

IB

Igor Boyko in DevOps
cert-manager это неплохая серебряная пуля в плане SSL сертов в кубах
источник

IB

Igor Boyko in DevOps
И збс интегрируется со всем остальным
источник

AF

Aleksey Freeman in DevOps
Dmitry Sergeev
нет не только. Можно и свои генерить
Спасибо за наводку, поковыряю его.
Правда у коллег есть мнение что центр выдачи сертификатов должен жить отдельно от основного кластера чтобы нельзя было похитить ca.key и развить вектор атаки в случае проникновения в хост-систему. Над этим буду думать
источник

IB

Igor Boyko in DevOps
Если у тебя украли kubectl доступ или доступ к тачке, ты уже fucked in the ass в любом случае
источник

IB

Igor Boyko in DevOps
И это относится не только к кубам)
источник

AF

Aleksey Freeman in DevOps
Igor Boyko
Если у тебя украли kubectl доступ или доступ к тачке, ты уже fucked in the ass в любом случае
Спору нет, но можно попытаться минимизировать риски пропажи/модификации/утечки данных
источник

IB

Igor Boyko in DevOps
Для такого можно Falco заюзать к примеру
источник

IB

Igor Boyko in DevOps
И запретить всяким приложениям лазить туда, куда не должны
источник