Size: a a a

2021 October 25

DK

Dmitriy K in K8Spb
Без кубера в данном случае
источник

E

Etki in K8Spb
При прямом доступе IAM как написали выше, да. Хоть нужные ресурсы указать, хоть вайлдкарды.
источник

DK

Dmitriy K in K8Spb
Какой аналог ccna курсов только для амазон?
источник

DH

Dmitriy Harlamov in K8Spb
Всякие SOCII кстати не рекомендуют direct attach на юзеров, лучше создать группу, к ней навесить policy и добавить в группу юзера
источник

GG

George Gaál in K8Spb
++
источник

DK

Dmitriy K in K8Spb
Про группу понятно, иначе управлять этим всем устанешь. Но спасибо что напомнили
источник

DH

Dmitriy Harlamov in K8Spb
источник

DK

Dmitriy K in K8Spb
Благодарю
источник
2021 October 26

TF

Terry Filch in K8Spb
ребята, поделитесь опытом использования https://github.com/aquasecurity/trivy-action если такой имеется: что ок, а что не очень, и для чего применяете?
источник

GG

George Gaál in K8Spb
А зачем оно нужно вообще
источник

GG

George Gaál in K8Spb
Мы триви отдельно гоняло, без привязки к гитхабу
источник

TF

Terry Filch in K8Spb
pr scan, скан реп и в этом духе
источник

GG

George Gaál in K8Spb
Ни то, ни другое для это не нужно
источник

TF

Terry Filch in K8Spb
а автоматом issue оно выплюнет если не из под action?
источник

GG

George Gaál in K8Spb
Давай начнём с простого - ты завязан на гитхабе ?
источник

TF

Terry Filch in K8Spb
да
источник

TF

Terry Filch in K8Spb
я почему из экшенов и начал вопрос
источник

GG

George Gaál in K8Spb
А, ну, тогда проще этот взять, да
источник

TF

Terry Filch in K8Spb
😅 спс
источник
2021 October 27

I

Ilya in K8Spb
коллеги, привет.
может кто-то использовал кубер вместе с rancher? у меня есть пара вопросов связанных с этой связкой.
но, может, получится спросить и абстрагируясь от rancher

в общем, вот в чем вопрос: rancher по дефолту сам поднимает canal сеть в кубере с пулом адресов 10.42.0.0/16
всё работает корректно в пределах одной сети

у меня дома стоят сервера с поднятым rancher в домашней сети 192.168.1.0/24, ядро сети микротик. я решил объединить домашние сервера и виртуалки в Яндекс Облаке.

поднял виртуалку, объединил её с домашней сетью через l2tp, прописал необходимые роуты на виртуалке

192.168.1.0/24 dev ppp0 scope link
192.168.1.1 dev ppp0 proto kernel scope link src 192.168.1.126


всё пингуется, работает в обе стороны в пределах 192.168.1.0/24, но начинаются проблемы на уровне кубера. я его поднимаю средствами rancher, через rke, он сам настраивает сеть и добавляет worker ноду в кластер.

как я понимаю, по дефолту canal сеть использует дефолтный интерфейс, то есть eth0, который имеет айпишник 10.128.0.0/24. и соответственно трафик кубера по дефолтроуту будет также ходить через него, то есть он будет идти не в мою домашнюю сеть через интерфейс ppp0, а через eth0 попадать в сеть яндекс.облака default via 10.128.0.1 dev eth0 proto dhcp src 10.128.0.35 metric 100

вопрос вот в чем - как сконфигурировать/настроить canal так, чтобы весь кубер трафик отправлялся на интерфейс ppp0 и соответственно попадал в мою домашнюю сеть? вчера пол вечера с этим возился, но так и не смог найти решение.

если нужен вывод ip r, то
10.42.0.0/24 via 10.42.0.0 dev flannel.1 onlink
10.42.1.0/24 via 10.42.1.0 dev flannel.1 onlink
10.42.2.0/24 via 10.42.2.0 dev flannel.1 onlink
10.42.3.0/24 via 10.42.3.0 dev flannel.1 onlink


42.1/2/3 - это разные ноды кубера в домашней сети, а соответственно нода в яндексе имеет адрес .4 10.42.4.150 dev calicc95f6c6ab9 scope link
источник