Size: a a a

Церковь метрик

2020 January 10

VS

Vasilyev Sergey in Церковь метрик
.̛̟͇͢͞
типа чтоб  между кластерами роли резать?
Да
источник

A

Andrey Afoninskiy in Церковь метрик
Andrey Afoninskiy
А с read_remote вообще без вариантов?
Я как бы не в контексте сабжа сказал, просто к слову раз вы викторию профорсили еще раз - упомянул свой консерн)
источник

.

.̛̟͇͢͞ in Церковь метрик
Cognito+Oauth?
источник

.

.̛̟͇͢͞ in Церковь метрик
сам не пробовал правда
источник

.

.̛̟͇͢͞ in Церковь метрик
сделать  Oauth провайдера а  потом графаной спрашивать
источник

VS

Vasilyev Sergey in Церковь метрик
.̛̟͇͢͞
Cognito+Oauth?
Возможно. Я ещё на Окту смотрел. Думал может кто-то уже настроил да опытом поделится, про подводные камни расскажет...
источник

A

Andor in Церковь метрик
а в авс разве нет oauth в коробке?
источник

A

Andor in Церковь метрик
а, cognito это оно и есть
источник

VS

Vasilyev Sergey in Церковь метрик
Ага. Когнита
источник

S

Stas in Церковь метрик
https://auth0.com/pricing/ - до 7000 users free. https://grafana.com/docs/grafana/latest/auth/generic-oauth/ - как интергрировать пример конфига
источник

A

Andor in Церковь метрик
зачем если у них уже есть авс и там есть oauth?
источник

S

Stas in Церковь метрик
да, тогда можно и Cognito
источник

VS

Vasilyev Sergey in Церковь метрик
Скорее всего таки она и будет. Всем спасибо
источник

VS

Vasilyev Sergey in Церковь метрик
Не, то как я это хотел - не полетит https://stackoverflow.com/questions/49550733/add-aws-iam-users-to-aws-cognito-pool
источник

A

Andor in Церковь метрик
странно, в гугле это можно легко
источник

A

Alexander in Церковь метрик
Vasilyev Sergey
Гайз (на Котаны ваще никто не реагирует), а кто как менеджит доступы к пром-кластерам, графанам и е вот этому всему? У меня 4 aws аккаунта и в каждой по кластеру, ну и соответственно по прому. Как вы решаете подобную задачу?
У нас пока все без пром без acl, но есть идея прикрутить
https://github.com/bitsbeats/prometheus-acls
Графана уже под аутентификацией и переводим тоже ее на OIDC.
В качестве auth server-а keycloak
источник

A

Andor in Церковь метрик
а я вот планирую pomerium
источник

A

Alexander in Церковь метрик
Andor
а я вот планирую pomerium
источник

A

Alexander in Церковь метрик
Это же просто то же самое, что
https://github.com/keycloak/keycloak-gatekeeper
или
https://github.com/ory/oathkeeper
источник

A

Alexander in Церковь метрик
Т.е. обычная прокся, которая берет на себя лишь взаимодействие с auth server-ом, прокидывает заголовки с инфой из токенов, а дальше уже бэк делает с этим, что сумеет
источник