кластеру?
Допустим, они хотят свое приложение деплоить, и в кубе не шарят вообще, и разбираться не хотят.
Есть простой вариант сделать им сервис аккаунт с доступом к их неймспейсу, и неймспейс обмазать квотами/нетворк полиси и т.д. Выдать токен, и пусть в своем CI через kubectl аплаят манифесты. Это ок, но мне придется пайплайн за них писать, а мне лень.
Вижу в ArgoCD доках, что там вроде как можно все ограничения выставить в проекте, и тогда просто на их гит репо можно натравить проект, и пусть оно само обновляется. Я ArgoCD пока не тащил - нормальный ли это для него юзкейс?
ArgoCD нормальный кейс, и ты хотя бы контролировать сможешь всё что деплоится в кластер. Но в любом случае тебе понадобится OAuth провайдер
Провайдер есть. Спасибо, буду смотреть, хотел просто уточнить, не пытаюсь ли я микроскопом гвозди забивать
Ну честно говоря то как это выглядит если 30 одновременно веток летает в куб мне не понравилось
Расскажи-расскажи
Обсуждают сегодня