Size: a a a

Kubernetes — русскоговорящее сообщество

2020 June 22

c

corsars in Kubernetes — русскоговорящее сообщество
George Gaál
у тебя контейнер торчит в интернет через ингресс
Можешь не продолжать я уже ржу
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
если контейнер криво создан - можно сразу получить доступ к хостовой машине и скомпрометировать ее
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
если нет - просто начать шерстить сервисы, которые ВНУТРИкластерные
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
рано или поздно что-то найдешь
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
дальше рассказывать ?
источник

Д

Даня in Kubernetes — русскоговорящее сообщество
Ну понятно
источник

c

corsars in Kubernetes — русскоговорящее сообщество
George Gaál
рано или поздно что-то найдешь
биткоины лучше найти
источник

Д

Даня in Kubernetes — русскоговорящее сообщество
Об этом я и спрашивал, спасибо за ответ
источник

Д

Даня in Kubernetes — русскоговорящее сообщество
А то чет не понял эту историю про себя любимого и аудит
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Даня
А то чет не понял эту историю про себя любимого и аудит
про то, что есть две сосурити
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
которая на практике и для себя любимого
и вторая - которая на бумаге, и чтоб отмазать ответственность
источник

c

corsars in Kubernetes — русскоговорящее сообщество
Даня
А то чет не понял эту историю про себя любимого и аудит
Это история о том что надо любить свой предмет и всегда изучать пусть не API Linux но хотя бы безопасное построение архитектуру сети и данных
источник

VR

Vadim Rutkovsky in Kubernetes — русскоговорящее сообщество
Прекратите этот оффтопик
источник

c

corsars in Kubernetes — русскоговорящее сообщество
George Gaál
которая на практике и для себя любимого
и вторая - которая на бумаге, и чтоб отмазать ответственность
вот да - Жора правильно говорить - разбираться хотя бы в устройстве танка на котором ездишь
источник

c

corsars in Kubernetes — русскоговорящее сообщество
Vadim Rutkovsky
Прекратите этот оффтопик
не мешай редиска - ты не аудитор и не безопасник в Кубернетес - ты только патчи кривые пишешь 😉
источник

VR

Vadim Rutkovsky in Kubernetes — русскоговорящее сообщество
corsars
не мешай редиска - ты не аудитор и не безопасник в Кубернетес - ты только патчи кривые пишешь 😉
/mute
источник

VR

Vadim Rutkovsky in Kubernetes — русскоговорящее сообщество
Неуважение к участникам чата
источник

VS

Vasilyev Sergey in Kubernetes — русскоговорящее сообщество
Всем привет
Гайз, очень нужна помощь или дельный совет:
Есть куб, в нем под с 2-мя контейнерами - пхп-фпм и нджинкс(классика)
Периодически в логах пхп-фпм вижу что какой-то чайлд упал с segfault. Бывает что такие падееия становятся очень частыми. Помогает грейсфулл редоад фпма, но я не могу найти причину. Может кто-то сталкивался/ется с подобным ?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Vasilyev Sergey
Всем привет
Гайз, очень нужна помощь или дельный совет:
Есть куб, в нем под с 2-мя контейнерами - пхп-фпм и нджинкс(классика)
Периодически в логах пхп-фпм вижу что какой-то чайлд упал с segfault. Бывает что такие падееия становятся очень частыми. Помогает грейсфулл редоад фпма, но я не могу найти причину. Может кто-то сталкивался/ется с подобным ?
проблем с выделением памяти нет? у тебя лимиты заданы жестко? и в конфигах сервиса тоже? проблем на аппаратном уровне нет?  в dmesg подозрительного ничего нет  ?
источник

VS

Vasilyev Sergey in Kubernetes — русскоговорящее сообщество
George Gaál
проблем с выделением памяти нет? у тебя лимиты заданы жестко? и в конфигах сервиса тоже? проблем на аппаратном уровне нет?  в dmesg подозрительного ничего нет  ?
В dmesg все тоже самое - такой-то pid упал с сегфолтом. Тоже думал лимиты по памяти у контейнер. Отключил, оставив только реквесты. Не помогло.
источник