Size: a a a

OpenShift - русскоязычное сообщество

2021 March 02

BB

Boriss Borisovich in OpenShift - русскоязычное сообщество
Жалко выделять целую железку под мастера... а на виртуалки делить тоже не хочется
источник

K

Kirill in OpenShift - русскоязычное сообщество
C kubevirt - хз, в остальном будет работать, но подумайте насколько дорого/больно обходится простой разрабов
источник

BB

Boriss Borisovich in OpenShift - русскоязычное сообщество
Простой разрабов кубвирта? )
источник

K

Kirill in OpenShift - русскоязычное сообщество
У вас это дэвстенд, значит там работают дэвелоперы
источник

BB

Boriss Borisovich in OpenShift - русскоязычное сообщество
А понял
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
работать - будет, обновляться - нет (включая конфиг мастеров)
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
(но и тут возможны варианты)
источник

АС

Андрей Суковицын... in OpenShift - русскоязычное сообщество
Андрей Суковицын
Привет.
Настроил keycloak в качестве idp для аутентификации в OKD.
Хочу рулить правами из keycloak
Можно-ли как-то мапить роли пользователям на основании клеймов, приезжающих в токене? Или только через oc adm policy add-role-to-user... ?
Ну хоть ткните в какую сторону копать и есть ли смысл.
источник

K

Kirill in OpenShift - русскоязычное сообщество
Андрей Суковицын
Ну хоть ткните в какую сторону копать и есть ли смысл.
Была какая-то даже статья чуть не RH про это
источник

АС

Андрей Суковицын... in OpenShift - русскоязычное сообщество
🤔 видимо плохо гуглю
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Андрей Суковицын
Ну хоть ткните в какую сторону копать и есть ли смысл.
источник

АС

Андрей Суковицын... in OpenShift - русскоязычное сообщество
👍 спасибо!  и ещё момент - сервисаккаунты могут жить во внешнем idp или это локальные сущности?
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
мопед не мой, я просто набрал keycloak sync users в гугле. Саму идею придумывать свой LDAP на основе oauth вообще осуждаю
источник

АС

Андрей Суковицын... in OpenShift - русскоязычное сообщество
Такие требования :( Идея рулить из кейклоака всем
источник

АС

Андрей Суковицын... in OpenShift - русскоязычное сообщество
Ну тобиш есть кейклоак, в  нём есть группы (кстати группы и пользователей) можно тянуть, например, из АД. И вот по наличию или отсутствию группы/роли в токене, okd выдаёт/не выдаёт пользователю права.
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
в любом случае это реализуется сторонней тулзой - как ldap-sync или keycloak sync
источник

АС

Андрей Суковицын... in OpenShift - русскоязычное сообщество
А. ну т.е. нативно понимать что приехало в токене okd не умеет.
источник

DG

Dmitry Gadeev in OpenShift - русскоязычное сообщество
никто не сталкивался с потреблением ПОДом ресурсов свыше лимитов? включая ОЗУ, процессор не так интересно
источник

СЗ

Сергей Заикин... in OpenShift - русскоязычное сообщество
https://github.com/redhat-developer/web-terminal-operator
кто нить пробовал ставить на okd? получалось запустить?
источник

R

Reggie in OpenShift - русскоязычное сообщество
Dmitry Gadeev
никто не сталкивался с потреблением ПОДом ресурсов свыше лимитов? включая ОЗУ, процессор не так интересно
Cpu может зашкалить за лимит, если есть свободные ресурсы в кластере, и под попросит больше, таки получит. А насчёт памяти из серии фантастики вроде. Может dashboard глючит? Откуда dashboard? Я сталкивалась с таким на vpa exporter metrics, до сих пор объяснение ищу
источник