Size: a a a

DevSecOps - русскоговорящее сообщество

2020 February 28

S

St in DevSecOps - русскоговорящее сообщество
Он реально лучше? И лучше обновляется?
источник

NK

Niyaz Kashapov in DevSecOps - русскоговорящее сообщество
St
Кто сравнивал опеншифт и классический кубер?
сравнивал в чем?)
источник

NK

Niyaz Kashapov in DevSecOps - русскоговорящее сообщество
в плане безопасности и всяких плагинов безопасности - куберенетес лучше.

шифт хорош тем что из коробки работает с centos и RHEL, можно прикрутить  свои os-тулзы.

но вот с SDN-плагинами уже печальнее... есть зависимость от версий
источник

S

St in DevSecOps - русскоговорящее сообщество
Niyaz Kashapov
сравнивал в чем?)
Легче ли его обновлять? Действительно ли политики опеншифта более деталищированы по сравнению с кубком?
источник

NK

Niyaz Kashapov in DevSecOps - русскоговорящее сообщество
St
Легче ли его обновлять? Действительно ли политики опеншифта более деталищированы по сравнению с кубком?
обновлять OpenShift? ну такое...)
источник

S

St in DevSecOps - русскоговорящее сообщество
Niyaz Kashapov
в плане безопасности и всяких плагинов безопасности - куберенетес лучше.

шифт хорош тем что из коробки работает с centos и RHEL, можно прикрутить  свои os-тулзы.

но вот с SDN-плагинами уже печальнее... есть зависимость от версий
Опеншифт утверждает, что у них уже много чего есть в коробке в части ИБ, это так?
источник

NK

Niyaz Kashapov in DevSecOps - русскоговорящее сообщество
St
Легче ли его обновлять? Действительно ли политики опеншифта более деталищированы по сравнению с кубком?
если говорим про решение "из коробки" - то да, шифт интереснее. но k8 легче настроить
источник

S

St in DevSecOps - русскоговорящее сообщество
Niyaz Kashapov
обновлять OpenShift? ну такое...)
Ну по сравнению с кубером? Утверждают, что кубер хер обновишь и проще поехать на новый кластер
источник

NK

Niyaz Kashapov in DevSecOps - русскоговорящее сообщество
St
Опеншифт утверждает, что у них уже много чего есть в коробке в части ИБ, это так?
если использовать RHEL  и CentOS)
источник

NK

Niyaz Kashapov in DevSecOps - русскоговорящее сообщество
St
Ну по сравнению с кубером? Утверждают, что кубер хер обновишь и проще поехать на новый кластер
у нас то же самое с Шифтом)
источник

S

St in DevSecOps - русскоговорящее сообщество
Niyaz Kashapov
у нас то же самое с Шифтом)
И как часто обновляетесь? Как процесс обновления построен?
источник

NK

Niyaz Kashapov in DevSecOps - русскоговорящее сообщество
St
И как часто обновляетесь? Как процесс обновления построен?
за год - в первый раз)
ждем новый кластер
источник

NK

Niyaz Kashapov in DevSecOps - русскоговорящее сообщество
просто переезд из одного ЦОД в другой
источник

NK

Niyaz Kashapov in DevSecOps - русскоговорящее сообщество
причем обновление с 3 до 3.х версии..  на 4 слишком сложно переходить..
источник

NK

Niyaz Kashapov in DevSecOps - русскоговорящее сообщество
https://docs.openshift.com/container-platform/3.11/security/securing_container_platform.html

- есть SSO из коробки
- серты прокинуть можно
- контроль API
источник

NK

Niyaz Kashapov in DevSecOps - русскоговорящее сообщество
в  k8 тоже можно, просто плагинами или надстройками
источник

S

St in DevSecOps - русскоговорящее сообщество
А почему решили ставить openshift?
источник

NK

Niyaz Kashapov in DevSecOps - русскоговорящее сообщество
St
А почему решили ставить openshift?
источник

S

St in DevSecOps - русскоговорящее сообщество
А используете заложенные средства ИБ?
источник

NK

Niyaz Kashapov in DevSecOps - русскоговорящее сообщество
St
А используете заложенные средства ИБ?
конечно. но не все. с SDN получилась лажа.
источник