Size: a a a

OpenShift - русскоязычное сообщество

2021 January 12

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Dmitry Gadeev
а кстати, раз 4+ умеет и в псп и в сцц - как оно там внутри крутится? и то и другое, это же валидация манифестов на наличие определнных полей по сути
featuregate для psp включать надо. Подозреваю что нужно будет иметь и psp и scc
источник

СЗ

Сергей Заикин... in OpenShift - русскоязычное сообщество
разве scc - не своя реализация? псп умрет, сцц останется
источник

DG

Dmitry Gadeev in OpenShift - русскоязычное сообщество
scc пояился в бою до псп, псп - что-то типа проталкивания в асптрим своих идей редхатом
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Dmitry Gadeev
scc пояился в бою до псп, псп - что-то типа проталкивания в асптрим своих идей редхатом
источник

DG

Dmitry Gadeev in OpenShift - русскоязычное сообщество
интересный пропозал. по факту, отличий же почти нет 🙂 но вот то, что в реализации сцц субьекты обладания прав хранятся прямо внутри ресурса сцц - это беда-печаль, решение с use через crb в psp - кажется более масштабируемым
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Dmitry Gadeev
интересный пропозал. по факту, отличий же почти нет 🙂 но вот то, что в реализации сцц субьекты обладания прав хранятся прямо внутри ресурса сцц - это беда-печаль, решение с use через crb в psp - кажется более масштабируемым
это не пропозал, это дизайнсхема. Можно посмотреть контрибьюторов (Никхита правда одно время была редхаттером)
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
а сама трагедия тут - https://github.com/kubernetes/enhancements/issues/5 - можо смотреть кто проталкивает
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
(спойлер: OPA выглядит самым разумным вариантом)
источник

СЗ

Сергей Заикин... in OpenShift - русскоязычное сообщество
псп не юзает селинукс и вообще выглядит обрезком. сцц можно пользоваться
источник

DG

Dmitry Gadeev in OpenShift - русскоязычное сообщество
а в каком месте селинукс у scc&
источник

СЗ

Сергей Заикин... in OpenShift - русскоязычное сообщество
источник

DG

Dmitry Gadeev in OpenShift - русскоязычное сообщество
там же ровно такая же «премодерация» ресурса на этапе сабмита в аписервер, хоть от юзера извне, хоть от под-контроллер изнутри
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Dmitry Gadeev
там же ровно такая же «премодерация» ресурса на этапе сабмита в аписервер, хоть от юзера извне, хоть от под-контроллер изнутри
можно форсить контекст однако (а, хмм, нет, нельзя)
источник
2021 January 13

R

Rustem in OpenShift - русскоязычное сообщество
Доброй ночи всем, установил bootstrap-okd4 с .ign на FCOS, после ребута идут данные логи, это установка или что то не так, не подскажете?
источник

СЗ

Сергей Заикин... in OpenShift - русскоязычное сообщество
Аудит логи. Что то крутит. Надо по ssh проваливаться и смотреть journalctl
источник

АФ

Александр Филимонов... in OpenShift - русскоязычное сообщество
Добрый,может кто то нашел способ инсталляции с одним мастером?
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Александр Филимонов
Добрый,может кто то нашел способ инсталляции с одним мастером?
источник

BB

Boriss Borisovich in OpenShift - русскоязычное сообщество
вопросик - хочу мастера использовать как инфра ноды, на них перенести регистр и мониторинг...мастерам лейбл инфра'с дал, но все поды в пендинг стэйте всёравно

0/6 nodes are available: 2 node(s) didn't match node selector, 2 node(s) had taint {node-role.kubernetes.io/master: }, that the pod didn't tolerate, 2 node(s) were unschedulable.
источник

BB

Boriss Borisovich in OpenShift - русскоязычное сообщество
как правильно на мастера повесить мониторинг и регистр
источник

DG

Dmitry Gadeev in OpenShift - русскоязычное сообщество
прометей любит жрать озу
источник