куб? Допустим нужно кому-то всеже с kubectl поработать. Я так понимаю, чтобы было похоже на шифт, нужно копать в сторону oidc, oauth-proxy и тд да? Чтоб могли к примеру себе токен сварганить на 24 часа и работать. Может есть уже какие-то готовые решения для ваниллы?
Простое, дешевое, но не безопасное решение: service account token. Хорошее: oidc. Например dex + gangway.
Благодарю, в моем случае keycloak, буду глядеть чо с ним
Телепорт
Это было на пример, сейчас много подобных решений и надо подбирать по функционалу, под свою задачу.
Я видел решение самописное где-то работало с каким-то sso - сервис запущен с sa админа в кластере, когда человек логинится через sso - он создаёт ему sa с правами, зависящими от его группы и настраивается время жизни sa, ну типа сутки например, затем удаляется. Юзеру в интерфейсе отдаётся уже готовый кубконфиг
Ну в шифте так работает помойму
Может быть, а может и нет - не уверен
Обсуждают сегодня