Size: a a a

SPb Reliability Meetup

2020 February 26

A

Anatoly in SPb Reliability Meetup
Как вы управляете чартами? Переливаете все чарты в свой репозиторий и всегда используете только из своих реп? Или внешние тоже норм? Прст на днях вот закрыли репо чартов короси и куча головняка.
источник

A

Anatoly in SPb Reliability Meetup
И линтите ли вы .ci и прочие .yaml файлы на присутствие там сторонних реп?
источник

EG

Eduard Generalov in SPb Reliability Meetup
Anatoly
Как вы управляете чартами? Переливаете все чарты в свой репозиторий и всегда используете только из своих реп? Или внешние тоже норм? Прст на днях вот закрыли репо чартов короси и куча головняка.
stable чарты сосём напрямую из гуглостораджа, остальное к себе копируем. Свои пока в репах, счаз решаем вопрос по их запаковке в нормальный хельмореп (stuck на авторизации для helm-а, whitelist не хочется городить)
источник

EG

Eduard Generalov in SPb Reliability Meetup
Anatoly
И линтите ли вы .ci и прочие .yaml файлы на присутствие там сторонних реп?
helm lint + kubeval --strict достаточно, лишняя логика там зачем?)
источник

A

Anatoly in SPb Reliability Meetup
вот как на вот такое повесить линт, чтобы небыло таково вот
источник

EG

Eduard Generalov in SPb Reliability Meetup
Готовых не было, на момент полугода назад
источник

A

Anatoly in SPb Reliability Meetup
прост я считаю что надо вендорить всё самому, но до меня тут наделали этих релизов с короси и как сейчас всё эти мигрировать хз, версии пакетов отличаются, хотя те же яйца
источник

A

Anatoly in SPb Reliability Meetup
удолять старое и ставить новое такое себе приключение, но если там промитиус то хрен с ним, но вот с руком чот я очкую
источник

A

Anatoly in SPb Reliability Meetup
наверное оставить только гугловый стейбл это норм
источник

A

Anatoly in SPb Reliability Meetup
а вот как линтить, хоть регулярку пиши
источник

EG

Eduard Generalov in SPb Reliability Meetup
Грепай урлы, ходи в них, видишь контрольный файл хельма - паникуй.
источник

DN

Dmitry Nagovitsin in SPb Reliability Meetup
Anatoly
прост я считаю что надо вендорить всё самому, но до меня тут наделали этих релизов с короси и как сейчас всё эти мигрировать хз, версии пакетов отличаются, хотя те же яйца
Это стремный трейдоф - будешь вендорить, в один прекрасный момент поймёшь что половину времени бегаешь и обновляешь источники. Будешь юзать внешние - постоянно будешь ловить стремные апдейты, смены урлов и ещё черт знает что
источник

A

Anatoly in SPb Reliability Meetup
Dmitry Nagovitsin
Это стремный трейдоф - будешь вендорить, в один прекрасный момент поймёшь что половину времени бегаешь и обновляешь источники. Будешь юзать внешние - постоянно будешь ловить стремные апдейты, смены урлов и ещё черт знает что
Должно же быть что-то
источник

EG

Eduard Generalov in SPb Reliability Meetup
Это называется безопасностью, и это целый процесс.
источник

A

Anatoly in SPb Reliability Meetup
Про то как делать безопасно даже под PCI DSS я знаю, но это все неудобно. Нужно что-то по середине и каким-то имеющимся тулингом.
источник

s

sexst in SPb Reliability Meetup
Dmitry Nagovitsin
Это стремный трейдоф - будешь вендорить, в один прекрасный момент поймёшь что половину времени бегаешь и обновляешь источники. Будешь юзать внешние - постоянно будешь ловить стремные апдейты, смены урлов и ещё черт знает что
Нормальный. Когда начинаешь половину и более времени тратить на данный вопрос, то пора просто выделить отдельного человека для этого.
Или тупо полагаться на авось.
источник

A

Anatoly in SPb Reliability Meetup
Я прост до этого с энтерпрайзами банковскими работал, а тут в хипстоту влез с куберами где чартов поналинковали отовсюду. Из крайности в крайность.
источник

A

Anatoly in SPb Reliability Meetup
Гитлаб же вроде может удаленные репы зеркалить себе.
источник

A

Anatoly in SPb Reliability Meetup
Сделать триггер на тег, пусть собирает артефакты и шлёт письмо мне мол, вот новый билд с новым тегом, вот коммиты.
источник

EG

Eduard Generalov in SPb Reliability Meetup
Anatoly
Гитлаб же вроде может удаленные репы зеркалить себе.
EE умеет pull, ce push.
источник