Size: a a a

OpenShift - русскоязычное сообщество

2021 November 29

MS

Michael Silich in OpenShift - русскоязычное сообщество
Добрый день, мне тут говорят что GPU ноды (BareMetal) только через UPI могут быть установленны, это правда?
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
если ты смешиваешь два типа - опенстак + BM ноды - то да, ну и то их можно добавить в IPI кластер
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
но и настоящий BM IPI можно на GPU ноды поставить, отчего нет
источник

MS

Michael Silich in OpenShift - русскоязычное сообщество
а как? у нас например vmware + baremetal nodes с gpu должны быть
источник

MS

Michael Silich in OpenShift - русскоязычное сообщество
просто с worker.ign загрузить?
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
угу
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
но только оно наверное будет ругаться что такая нода в vSphere не записана, и PV на них не заскедулишь
источник

MS

Michael Silich in OpenShift - русскоязычное сообщество
там spectrum scale так что все ок
источник

in OpenShift - русскоязычное сообщество
Приветствую. Коллеги может кто знает:
1. ОКД\ОЦП или какая то дичь где находятся оркестраторы и контейнеры нужно ли оснощать Антивирусным обеспечением. Если да то каким? Каспер не поддерживает
2. Почему ставить антивирь в такие ОС  это тупая затея?-мнение девопсеров
3. Как вы защищаете? можно ток ссылку на решение.
Спасибо огромное. Удачного дня
источник

V

Vladimir in OpenShift - русскоязычное сообщество
Вам нужно определиться, от чего вы хотите защититься, а потом подбирать решение
источник

in OpenShift - русскоязычное сообщество
От впо / подмены контейнеров
источник

K

Kirill in OpenShift - русскоязычное сообщество
Aqua Security
источник

K

Kirill in OpenShift - русскоязычное сообщество
в эту сторону посмотрите
источник

V

Vladimir in OpenShift - русскоязычное сообщество
да
источник

in OpenShift - русскоязычное сообщество
Благодарю, но это не совсем то что нужно и в моем случае не применимо.
Мне бы хотелось понять, почему такое решение неправильно
источник

V

Vladimir in OpenShift - русскоязычное сообщество
1. Антивирусы не умеют в контейнеры
2. См. п.1
3. Aqua Security, Palo Alto Prisma Cloud, Red Hat Advanced Cluster Security
источник

K

Kirill in OpenShift - русскоязычное сообщество
контейнер оснащать АВЗ бестолково, сам узел - тоже едва ли профитно
источник

V

Vladimir in OpenShift - русскоязычное сообщество
Слишком  много специфики, легаси ИБ не про контейнеры
источник

K

Kirill in OpenShift - русскоязычное сообщество
вы сканируете контейнеры на уязвимости, внедряете их подписание и запрет запуска неподписанных, не прошёл скан - не получил подпись - не запустился
источник

K

Kirill in OpenShift - русскоязычное сообщество
если не так, то скажу честно, не знаю, что вам посоветовать и какие ограничения
источник