если команде удобвно и есть норм билинг - то ничего сложного
Вот такая проблема беспокоит: Например ты хочешь изолировать ns, соотвественно там нужны netpol, limit-range, resource-quota, секреты от registry + и так далее А если ты хочешь создавать ns под окружение, то тебе нужно получается выдавать считай полный доступ на создание ns'ов, и на создание ролей и биндингов, а это считай весь доступ к кластеру. И о никакой изоляции речи тогда и нет. Если изолируемый субъект сам создает эти правила изоляции
ты не совсем прав
я и не утверждаю что прав. Это вопрос, как решать
об этом и говорим
Обсуждают сегодня