172 похожих чатов

Привет. Я с порога с вопросом. У меня есть кластер на

котором куча юзеров и на котором настроено PSP. Каждый юзер живет в своем неймспейсе. Есть так же куча операторов, типа spark, postgres, и т.п. Список будет расширяться.

Собственно вопрос - какой самый нативный способ добавлять и удалять полиси для юзеров (rbac и psp)? Хочется одной командой (или одним ямлом) говорить какому пользователю к какому оператору дать доступ.

Самый тупой способ, кмк, прикладывать к каждому helm chart-у оператора helm chart с политиками, где через запятую перечислять пользователей. Но это будет трудно админить, так как при удалении или добавлении нового пользователся надо будет удалять чарт с политиками и добавлять по новой но уже с другим списком пользователей. И так для каждого оператора.

Чуть поумнее, но костыльнее - прикладывать к чарту оператора не чарт с политиками а скрипт который будет генерить чарт для каждого пользователя с именем, типа spark-johndoe-permissions.

Совсем трушный метод - написать свой оператор, но тогда он должен понимать произвольные темплейты для ролей, биндингов, политик и черт знает чего еще. В общем геморойно и не стоит ради 3-5 операторов (пока начнем с такого числа)

Есть еще какие-нибудь методы?

1 ответов

11 просмотров

юзеры как работают ?

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта