Size: a a a

2019 December 25

🦉

🦉Sova🦉 in Go-go!
Владимир Столяров
Собственный k8s
Тогда вообще не должно быть проблем
источник

I

Igor in Go-go!
Владимир Столяров
Собственный k8s
А зачем это активно использовать в собственном кубере?
источник

🦉

🦉Sova🦉 in Go-go!
Только в криворукости довнов на девопсах разве что может быть проблема
источник

ВС

Владимир Столяров in Go-go!
Ограничение использования ресурсов и разделение прав на них разными командами/сервисами
источник

I

Igor in Go-go!
Я понимаю, если есть кусок чужой инфры в проекте есть, типа AWS/GKE
источник

S

Sergey in Go-go!
это мне напоминает обматывание изолентой оси трактора, чтобы уж точно не сломалась.
источник

I

Igor in Go-go!
Владимир Столяров
Ограничение использования ресурсов и разделение прав на них разными командами/сервисами
если не секрет, сколько у вас человек в компании и сколько сервисов, что понадобилось разграничивать так доступы на программном уровне?
источник

ЕО

Евгений Омельченко in Go-go!
Igor
нуу... это очень надуманный кейс. Ни разу не видел такой инфры, где надо было так ограничивать.
Я знаю только один сервис, где такое не нужно. Это мой пет-проджект :)
источник

ВС

Владимир Столяров in Go-go!
Igor
если не секрет, сколько у вас человек в компании и сколько сервисов, что понадобилось разграничивать так доступы на программном уровне?
500+ человек, сервисов за сотню точно, микросервисов наверное x10
источник

I

Igor in Go-go!
как-то мало сервисов на 500 человек
источник

ВС

Владимир Столяров in Go-go!
Это число с потолка, так как посчитать "вотпрямщас" сложно, даже примерно
источник

I

Igor in Go-go!
Владимир Столяров
Это число с потолка, так как посчитать "вотпрямщас" сложно, даже примерно
количество подов в ранчере показывается)
источник

🦉

🦉Sova🦉 in Go-go!
Igor
количество подов в ранчере показывается)
)))
источник

S

Sergey in Go-go!
по-моему проще было бы иметь где-то общий acl, нужную часть которого все сервисы бы себе загружали при запуске, чем мудохаться с токенами
источник

ЕО

Евгений Омельченко in Go-go!
🦉Sova🦉
Зачем? Вы шо это нормально задеплоить не можете, чтобы за доверие отвечали VPC ?
did u mean "service mesh"?
источник

I

Igor in Go-go!
Евгений Омельченко
did u mean "service mesh"?
ну, кстати, да - мешем нормально сработает без внутреннего аута между сервисами. Создаешь под каждую команду свои неймспейсы с их путями, и всё. Данные не пересекутся
источник

ЕО

Евгений Омельченко in Go-go!
Вы не поверите как сделана аутентификация между сервисами в istio
источник

I

Igor in Go-go!
Евгений Омельченко
Вы не поверите как сделана аутентификация между сервисами в istio
хз, не пользовался
источник

ЕО

Евгений Омельченко in Go-go!
Igor
ну, кстати, да - мешем нормально сработает без внутреннего аута между сервисами. Создаешь под каждую команду свои неймспейсы с их путями, и всё. Данные не пересекутся
А как разграничивать части API?
источник

I

Igor in Go-go!
Евгений Омельченко
А как разграничивать части API?
можете конкретизировать абстрактный кейс?
источник