Size: a a a

Kubernetes — русскоговорящее сообщество

2020 October 29

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
Далее ранчер берёт distinguishedName пользователя, создаёт внутри себя маппинг, что юзер u-1234abcd == CN=Lastname,\ Firstname,OU=SomeOrg,DC=example,DC=com
источник

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
и с точки зрения куба, в него стучится не юзер firstname.lastname, а юзер u-1234abcd
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
Timofey Larkin
и с точки зрения куба, в него стучится не юзер firstname.lastname, а юзер u-1234abcd
Ну это да это боль
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
Но это ты платишь за "плюхи" проектов ранчера
источник

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
если вдруг в организации человек переходит в другое подразделение и у него меняется OU, ранчер рассматривает его как абсолютно нового пользователя.
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
А как они вообще ведут бэклог ишью?
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
Не верю что 3к в гитхабе вообще ковыряются
источник

SM

Sergey Monakhov in Kubernetes — русскоговорящее сообщество
если нужна гибкость с openid, то можно в сторону https://github.com/ory/hydra посмотреть
источник

AN

Alexey Nakhimov in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
А что кстати щас модно для организации юзать, в качестве хранилки всех пользователей и групп и для централизованной аутентификации. На LDAP че-то ругаются все, OIDC от гугла + плюс gsuite?
Для наших форумов на базе Discourse и сайтов мы сейчас начинаем пробовать Keycloak юзать
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
Кто кстати тут вообще заядлый keycloaker? может keycloak эмулировать ldap? Насколько я знаю она точно может перегонять тудасюда юзверей, но я не вчитывался в доку - у меня ldap стоял до меня и будет стоять после
источник

AN

Alexey Nakhimov in Kubernetes — русскоговорящее сообщество
Aleksey Lazarev
Кто кстати тут вообще заядлый keycloaker? может keycloak эмулировать ldap? Насколько я знаю она точно может перегонять тудасюда юзверей, но я не вчитывался в доку - у меня ldap стоял до меня и будет стоять после
В сторону именно эмуляции не смотрел. Оно интегрируется с AD - это у нас настроили. А мне было важно SAML получить. Это я получил
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
записал в блокнотик
источник

LB

Let Eat Bee in Kubernetes — русскоговорящее сообщество
Это конструктор , там вообще ничего нет кроме говорилки протокола . Все снаружи прикручивать через редиректы надо . Это бай дизайн , кому то хорошо, кому то не очень
источник

z

z̛e͏́͠r͜c҉ in Kubernetes — русскоговорящее сообщество
Гайз есть знакомые знакомых кто по eks проконсультировать может, не бесплатно конечно
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
z̛e͏́͠r͜c҉
Гайз есть знакомые знакомых кто по eks проконсультировать может, не бесплатно конечно
пиши свой вопрос сюда
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
может бесплатно ответим или направим
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
или ..... нет
источник

z

z̛e͏́͠r͜c҉ in Kubernetes — русскоговорящее сообщество
George Gaál
может бесплатно ответим или направим
У меня 4 сетки все с тегами 2 приватные 2 публичные, мне надо поднять eks с парой нод в каждой приватной сетке плюс ингрес. Сам eks поднялся без проблем доступ есть, но ингрес никак не хочет получать адрес а по офиц докам там вообще то только через eksctl можно либо плагином ставить aws balancer но тоже шагов много что у меня ничего не получилось 🤷🏻‍♂️

Попробовал напрямую через eksctrl запушить файл с таким же конфигом пишет что не может проверить kube-system namespace и при ролбаке не может удалить кластер.
источник

AL

Alexander Lisachenko in Kubernetes — русскоговорящее сообщество
Подскажите, плиз, а можно в качестве logging driver-а подключить сразу запись в Sentry? Или все же стоит из приложения писать сразу в Sentry клиентами? Хочется не завязывать приложение на конкретный движок логов.
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Alexander Lisachenko
Подскажите, плиз, а можно в качестве logging driver-а подключить сразу запись в Sentry? Или все же стоит из приложения писать сразу в Sentry клиентами? Хочется не завязывать приложение на конкретный движок логов.
инструментация приложения ответ на твой вопрос
источник