Size: a a a

DevOps — русскоговорящее сообщество

2021 June 23

GG

George Gaál in DevOps — русскоговорящее сообщество
это как пример - ты заказываешь блюдо в ресторане
источник

GG

George Gaál in DevOps — русскоговорящее сообщество
ты же не управляешь способом приготовления или ингредиентами?
источник

KT

Kazbek Tokaev in DevOps — русскоговорящее сообщество
Это, по-моему, к вопросу декларативного/императивного подхода
источник

KT

Kazbek Tokaev in DevOps — русскоговорящее сообщество
А так, да, не стоит edit'ы без крайней необходимости делать, мы в курсе на это акцентируем внимание и поясняем почему
источник

n

nibble in DevOps — русскоговорящее сообщество
@gecube привет
как лучше работать с секретами при запуске стека в докер-композе? записать в файл и удалить? или есть методы получше?
источник

GG

George Gaál in DevOps — русскоговорящее сообщество
Вообще лучше не работать с компоузом ) а если серьезно - ты точно так же можешь интегрировать вольт клиент ) как в кубере, но не совсем
источник

n

nibble in DevOps — русскоговорящее сообщество
я бы и рад все на кубер перенести, но его в стек вводить нельзя, заказчик не потянет
балансировка на апстриме нжинкса, контейнеры поднимаем только через компоуз
источник

GG

George Gaál in DevOps — русскоговорящее сообщество
Чего не потянет ) это не так дорого
источник

GG

George Gaál in DevOps — русскоговорящее сообщество
Вольт клиент фигачь )
источник

GG

George Gaál in DevOps — русскоговорящее сообщество
А дальше от приложения зависит
источник

n

nibble in DevOps — русскоговорящее сообщество
ну вот не потянет, это все что я знаю
источник

n

nibble in DevOps — русскоговорящее сообщество
понял, спасибо
источник

n

nibble in DevOps — русскоговорящее сообщество
оно кстати vault зовется
источник

n

nibble in DevOps — русскоговорящее сообщество
а не вольт)))
источник

DK

Dey Kom in DevOps — русскоговорящее сообщество
хай гайз, имею такую схему
но по какой-то причине под редиса все равно видит другие поды и пингает их, в чем может быть проблема?

apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
 name: redis
 namespace: default
spec:
 podSelector:
   matchLabels:
     run: redis05
 policyTypes:
 - Ingress
 - Egress
 ingress:
 - from:
   - namespaceSelector:
       matchLabels:
         control-plane: "true"
   - podSelector:
       matchLabels:
         run: "redis05"
 egress:
 - to:
   - podSelector:
       matchLabels:
         run: "redis05"
   - namespaceSelector:
       matchLabels:
         control-plane: "true"
источник

G

Ghost in DevOps — русскоговорящее сообщество
всем привет, а кто что для хранения учеток\паролей использует в организации? ну чтоб многопользовательский доступ, права и вот это всё?
источник

VA

Vasiliy Angapov in DevOps — русскоговорящее сообщество
а ты создал default-deny policy?
источник

VA

Vasiliy Angapov in DevOps — русскоговорящее сообщество
источник

DK

Dey Kom in DevOps — русскоговорящее сообщество
Без нее нельзя? Что бы не зааффектить остальные поды
источник

VA

Vasiliy Angapov in DevOps — русскоговорящее сообщество
без нее все разрешено
источник