Size: a a a

2019 September 19

AS

Alexzander Shevchenko in DevOps
А то ячямл какой выскочит...
источник

P

Pavel in DevOps
Alexzander Shevchenko
А то ячямл какой выскочит...
)))))) хорошо пошутил, респект
источник

AS

Alexzander Shevchenko in DevOps
Pavel
)))))) хорошо пошутил, респект
Пф, столько лет предохраняюсь)
источник

AY

Andrey Yurevich in DevOps
Господа ̶п̶р̶и̶с̶я̶ж̶н̶ы̶е̶ девопсы. Помогите выполнить хотелку разрабов. Есть кластер в кубере.В интернет торчит только ингрес. Под копотом куча всяких всякой всячины: rabbit,redis, прометеи, графаны, монга и т.д. Иногда разработчикам нужно залезть под капот базы, а сделать port-forwadring одной командой им в падлу. Один из воспалённых умов предложил поднять мне VPN в кластере, но как я понимаю это сколький путь в случае с кубером. Может есть ещё какие-то идеи как это проще сделать без белого для базы?
источник

AA

Artyom Abramovich in DevOps
Andrey Yurevich
Господа ̶п̶р̶и̶с̶я̶ж̶н̶ы̶е̶ девопсы. Помогите выполнить хотелку разрабов. Есть кластер в кубере.В интернет торчит только ингрес. Под копотом куча всяких всякой всячины: rabbit,redis, прометеи, графаны, монга и т.д. Иногда разработчикам нужно залезть под капот базы, а сделать port-forwadring одной командой им в падлу. Один из воспалённых умов предложил поднять мне VPN в кластере, но как я понимаю это сколький путь в случае с кубером. Может есть ещё какие-то идеи как это проще сделать без белого для базы?
Я слышал про VPN в кубер.
источник

VD

Vladimir Deneko in DevOps
Andrey Yurevich
Господа ̶п̶р̶и̶с̶я̶ж̶н̶ы̶е̶ девопсы. Помогите выполнить хотелку разрабов. Есть кластер в кубере.В интернет торчит только ингрес. Под копотом куча всяких всякой всячины: rabbit,redis, прометеи, графаны, монга и т.д. Иногда разработчикам нужно залезть под капот базы, а сделать port-forwadring одной командой им в падлу. Один из воспалённых умов предложил поднять мне VPN в кластере, но как я понимаю это сколький путь в случае с кубером. Может есть ещё какие-то идеи как это проще сделать без белого для базы?
Delphix?
источник

AY

Andrey Yurevich in DevOps
Каво?
источник

AS

Alexzander Shevchenko in DevOps
Jumphost?
источник

AS

Alexzander Shevchenko in DevOps
С вайтлистом по ип и пользователями и с разграничением доступа. Можно еще сайдкары запустить с наборами тулов
источник

AS

Alexzander Shevchenko in DevOps
На мой взгляд это один из правильных способов доступа в закрытые сети. А вот до джампхоста желательно поднять впн :)
источник

AS

Alexzander Shevchenko in DevOps
А если им впадлу....:)))))
источник

N

Navern in DevOps
Alexzander Shevchenko
С вайтлистом по ип и пользователями и с разграничением доступа. Можно еще сайдкары запустить с наборами тулов
С двухфакторкой:)
источник

ЕО

Евгений Омельченко in DevOps
+
источник

C

Combot in DevOps
Евгений Омельченко (1) увеличил репутацию Alexzander Shevchenko (1.01) (+1.01)
источник

AS

Alexzander Shevchenko in DevOps
Можно и так
источник

P

Pavel in DevOps
Ебани джампхост со вторым фактором и не парься
источник

AS

Alexzander Shevchenko in DevOps
Обычная практика жеж
источник

AS

Alexzander Shevchenko in DevOps
В большом мире это называется bastion, если не путаю
источник

AS

Alexzander Shevchenko in DevOps
Navern
С двухфакторкой:)
Тут уж какие требования у секурити) и двухфакторку и rbac внутрях кубера
источник

P

Pavel in DevOps
Alexzander Shevchenko
В большом мире это называется bastion, если не путаю
В большом мире юзеров сажают на венду, разрешают работат тока из охфеса, и никаких ебунт на рабочех станциях
источник