Size: a a a

OpenShift - русскоязычное сообщество

2019 October 15

S

Sergey in OpenShift - русскоязычное сообщество
Чисто теоретически мне ничего не мешает подправить после деплоя в ресурсе , но всё же интересно ) кто-нибудь деплоил с указанием русских OU шек CNок
источник

MS

Michael Silich in OpenShift - русскоязычное сообщество
ты ручками на мастере добавь и посмотри что будет
источник

MS

Michael Silich in OpenShift - русскоязычное сообщество
источник

S

Sergey in OpenShift - русскоязычное сообщество
Коллеги, подскажите пожалуйста. Как можно реализовать такой функционал. Сейчас у меня есть OU в AD в которой много пользователей, там и разрабы и архитекторы и админы. По умолчанию авторизация в опеншифт разрешена всем. Что бы хотел сделать. Когда по умолчанию авторизовываются пользователи из этой OU получают отлуп типа мол "Если вам нужен доступ свяжитесь с саппортом", если уже состоишь в нужных группах то входишь
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Не уверен как в лдапе запретить определенному OU входить - наверное определенный connection string без этого OU?
источник

S

Sergey in OpenShift - русскоязычное сообщество
Если я модифицировал master-config , достаточно пересоздать поды master-api-atlas-nsk-kub-master-* ?
источник

S

Sergey in OpenShift - русскоязычное сообщество
или нужно ещё etcd дёрнуть ?
источник

AP

Alexander Partsianka in OpenShift - русскоязычное сообщество
master-restart api && master-restart controllers
источник

S

Sergey in OpenShift - русскоязычное сообщество
спасибо
источник

S

Sergey in OpenShift - русскоязычное сообщество
Скажите плиз, а правильно ли я понимаю, что опеншифт делает мапинг групп через https://docs.openshift.com/container-platform/3.9/install_config/syncing_groups_with_ldap.html#ldap-client-configuration
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Sergey
Скажите плиз, а правильно ли я понимаю, что опеншифт делает мапинг групп через https://docs.openshift.com/container-platform/3.9/install_config/syncing_groups_with_ldap.html#ldap-client-configuration
да
источник

S

Sergey in OpenShift - русскоязычное сообщество
т.е получается по умолчанию типа всем разрешено т.к. авторизовавшись ты сталл аутентификатед юзер, а далее рулится группами?
источник

V

Vladimir in OpenShift - русскоязычное сообщество
по умолчанию разрешено тем кому разрешено в конфигурации
источник

V

Vladimir in OpenShift - русскоязычное сообщество
сущности из LDAP мапятся к группам которые имеют права на что либо
источник

V

Vladimir in OpenShift - русскоязычное сообщество
нет особого смысла пускать всех в аутентификатед юзерс
источник

S

Sergey in OpenShift - русскоязычное сообщество
хм странно
источник

S

Sergey in OpenShift - русскоязычное сообщество
oc  describe clusterrolebinding.rbac self-provisioners --all-namespaces
Error from server (NotFound): clusterrolebindings.rbac.authorization.k8s.io "self-provisioners" not found
источник

SF

Stacy Fidelina in OpenShift - русскоязычное сообщество
Ребятки, что проверять, когда твой DNS внутренний не работает? и внутри подов не видно других подов
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Stacy Fidelina
Ребятки, что проверять, когда твой DNS внутренний не работает? и внутри подов не видно других подов
dnsmasq на нодах
источник