Size: a a a

OpenShift - русскоязычное сообщество

2019 October 16

S

Sergey in OpenShift - русскоязычное сообщество
Чтобы при перезагрузки не затёрлась моя добавленная группа, верно?
источник

S

Sergey in OpenShift - русскоязычное сообщество
Засинхронизировал группы из AD
источник

S

Sergey in OpenShift - русскоязычное сообщество
Забиндил роль с группой
97-Name:         cluster-admins
98-Labels:       <none>
99-Annotations:  rbac.authorization.kubernetes.io/autoupdate=true
100-Role:
101-  Kind:  ClusterRole
102-  Name:  cluster-admin
103-Subjects:
104-  Kind   Name                   Namespace
105-  ----   ----                   ---------
106-  Group  system:cluster-admins
107-  User   system:admin
108:  Group  Openshift_Admins


А при попытке войти в консоль (веб морду)  серавно дефолтные права как для authentificated_users
источник

S

Sergey in OpenShift - русскоязычное сообщество
Ещё одно интересное поведение, после удаления своего юзера CN= ... (oc delete user)  , повторно в веб-морду не могу зайти пишет An authentication error occurred.
источник

A

Asgoret in OpenShift - русскоязычное сообщество
Sergey
Ещё одно интересное поведение, после удаления своего юзера CN= ... (oc delete user)  , повторно в веб-морду не могу зайти пишет An authentication error occurred.
Надо удалить еще аутентификатор
источник

S

Sergey in OpenShift - русскоязычное сообщество
эм а как удалить?
источник

A

Asgoret in OpenShift - русскоязычное сообщество
источник

A

Asgoret in OpenShift - русскоязычное сообщество
oc get identity
источник

A

Asgoret in OpenShift - русскоязычное сообщество
Delete needed
источник

S

Sergey in OpenShift - русскоязычное сообщество
ооо, спасибо. а то что у меня юзеры вот так добавляются CN=Птушкин Сергей,OU=Администраторы,OU=ИТ,OU=Express,DC=express,DC=local
источник

S

Sergey in OpenShift - русскоязычное сообщество
это же не норм? нужно чтоб были sAMAccountName , может и из-за этого биндинг групп не работает
источник

A

Asgoret in OpenShift - русскоязычное сообщество
Sergey
ооо, спасибо. а то что у меня юзеры вот так добавляются CN=Птушкин Сергей,OU=Администраторы,OU=ИТ,OU=Express,DC=express,DC=local
Не играет роли
источник

A

Asgoret in OpenShift - русскоязычное сообщество
Sergey
это же не норм? нужно чтоб были sAMAccountName , может и из-за этого биндинг групп не работает
Норм
источник

S

Sergey in OpenShift - русскоязычное сообщество
Хм, тогда в чём может быть причина что группа не маппится
источник

IM

Iurii Medvedev in OpenShift - русскоязычное сообщество
Sergey
Забиндил роль с группой
97-Name:         cluster-admins
98-Labels:       <none>
99-Annotations:  rbac.authorization.kubernetes.io/autoupdate=true
100-Role:
101-  Kind:  ClusterRole
102-  Name:  cluster-admin
103-Subjects:
104-  Kind   Name                   Namespace
105-  ----   ----                   ---------
106-  Group  system:cluster-admins
107-  User   system:admin
108:  Group  Openshift_Admins


А при попытке войти в консоль (веб морду)  серавно дефолтные права как для authentificated_users
И вот нафига такую партянку то кидать
источник

S

Sergey in OpenShift - русскоязычное сообщество
Name:         cluster-admins
Labels:       <none>
Annotations:  rbac.authorization.kubernetes.io/autoupdate=true
Role:
 Kind:  ClusterRole
 Name:  cluster-admin
Subjects:
 Kind   Name                   Namespace
 ----   ----                   ---------
 Group  system:cluster-admins
 User   system:admin
 Group  Openshift_Admins

Прошу прощения
источник

IM

Iurii Medvedev in OpenShift - русскоязычное сообщество
Для кода/длинной хрене есть специальные ресурсы
источник

V

Vladimir in OpenShift - русскоязычное сообщество
вот так вот персданные и утекают
источник

IM

Iurii Medvedev in OpenShift - русскоязычное сообщество
Vladimir
вот так вот персданные и утекают
Ага) где-то плачет безопасник
источник

S

Sergey in OpenShift - русскоязычное сообщество
)))) да там ничего критичного)
источник