Size: a a a

OpenShift - русскоязычное сообщество

2020 March 02

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
stempher
хук добавляет инит контейнер при определенных условиях. ему id юзера и capabilities не нужны. но если пода попадает под мутацию то она не патчит securitycontext из scc и стартует под рутом. приходится указывать securitycontext в хуке. вот и хотел эти данные наследовать от какого-то объекта
securityContext для ограничения рута лучше делать через scc - то есть выдать SA права на минимальный SCC - и тогда аписервер не будет трогать secutiryContext, а заставит его запустится под нужным юзером
источник

s

stempher in OpenShift - русскоязычное сообщество
Vadim Rutkovsky
securityContext для ограничения рута лучше делать через scc - то есть выдать SA права на минимальный SCC - и тогда аписервер не будет трогать secutiryContext, а заставит его запустится под нужным юзером
спасибо, буду пробовать)
источник

DG

Dmitry Gadeev in OpenShift - русскоязычное сообщество
а у сцц концепция == концепции псп? валидация манифеста на этапе «маршалинга» в сторадж, отвечает ли объект всем ограничениям полиси\констрейнта?
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Dmitry Gadeev
а у сцц концепция == концепции псп? валидация манифеста на этапе «маршалинга» в сторадж, отвечает ли объект всем ограничениям полиси\констрейнта?
примерно такая же идея, да
источник

F

Fomalhaut in OpenShift - русскоязычное сообщество
Полуночный всем! 😊
источник

F

Fomalhaut in OpenShift - русскоязычное сообщество
Коллеги, а вот интересно ваше мнение об ответе "ынтегратора" на наш вопрос "о процедуре вывода релиза" после перевода продуктивной платформы на ОпенШифт:
"На данный момент в ручном режиме правится деплоймент конфиг, в котором указывается нужный тег образа в регестри."
источник

V

Vadim in OpenShift - русскоязычное сообщество
Fomalhaut
Коллеги, а вот интересно ваше мнение об ответе "ынтегратора" на наш вопрос "о процедуре вывода релиза" после перевода продуктивной платформы на ОпенШифт:
"На данный момент в ручном режиме правится деплоймент конфиг, в котором указывается нужный тег образа в регестри."
А ты как хотел?)
источник

F

Fomalhaut in OpenShift - русскоязычное сообщество
Вот что бы вы сказали таким "ынтеграторовцам"? Прям "как есть"? Некоторые тут в чате
источник

F

Fomalhaut in OpenShift - русскоязычное сообщество
Vadim
А ты как хотел?)
Вот даже не знаю... У меня, как я тут раньше писал, кроме "добрых слов" нет иных.
источник

V

Vadim in OpenShift - русскоязычное сообщество
Ну если и сам не знаешь
источник

V

Vadim in OpenShift - русскоязычное сообщество
То что жаловаться на такой способ
источник

F

Fomalhaut in OpenShift - русскоязычное сообщество
Vadim
То что жаловаться на такой способ
Я уже не жалуюсь, ибо об автоматизации уже и не помышляю...
источник

V

Vadim in OpenShift - русскоязычное сообщество
Fomalhaut
Я уже не жалуюсь, ибо об автоматизации уже и не помышляю...
Тут уже есть вся автоматизация
источник

F

Fomalhaut in OpenShift - русскоязычное сообщество
Руками? через правку ямла? 😊
источник

MS

Michael Silich in OpenShift - русскоязычное сообщество
хз, как там у вас. У нас в шарашке я так настроил. По коммиту в ci заводиться новый билд конта. Бросаеться на qa/stage. Если коммит нравиться. То по тыканию кнопочки уходит в прод шифт.
источник

MS

Michael Silich in OpenShift - русскоязычное сообщество
там на stage можно по вкусу отправить пару процентов траффика с прода. И там потом с логами разбираться 🙈
источник

V

Vadim in OpenShift - русскоязычное сообщество
Fomalhaut
Руками? через правку ямла? 😊
А как можно автоматизировать правку парочки цифр в тэге и зачем?
источник

F

Fomalhaut in OpenShift - русскоязычное сообщество
На мой взгляд нормально (и правильно) - это через gitlab CI сделать стейдж в маунал и тогда можно кнопочкой, если билд нравится.
источник

V

Vadim in OpenShift - русскоязычное сообщество
Если вам поставляется образ продукта, может есть способ конечно по факту появления нового тэга в реестре у образа жеплоииь его. Так надо?
источник

V

Vadim in OpenShift - русскоязычное сообщество
Fomalhaut
На мой взгляд нормально (и правильно) - это через gitlab CI сделать стейдж в маунал и тогда можно кнопочкой, если билд нравится.
Интегратор в вашем гите разрабатывает ?
источник