172 похожих чатов

Добрый вечер, всем. Возможно у кого-нибудь был данный кейс, мб

подскажите в какую сторону смотреть... Есть приложение в k8s, в котором при регистрации пользователей, им выдаются персональные домены вида vasya-1.example.com, vasya-2.example.com. Каким образом можно автоматизировать создание ingress'ов для зарегистрированных пользователей? Откинули идеи, что приложение будет само нарезать ingress'ы, также идею написания своего оператора. Возможно кто-нибудь имел дело с подобным кейсом? Поделитесь пожалуйста своими идеями. Заранее спасибо!

19 ответов

15 просмотров

Ну все равно ж что-то должно ингрессы создавать. Контроллер, оператор, само приложение. У вас есть какие-то критерии что вы получить хотите или надо что-то эдакое?)

Можно через kubernetes api создать ресурс ingress с нужными вам параметрами

Dmitry-Kudlatsky Автор вопроса
Alexey Shanko
Ну все равно ж что-то должно ингрессы создавать. К...

Хотим получить автоматизацию создания ресурсов ингресс, как и писал выше, при регистрации пользователей и выдачи ему доменов. Вот и стоит вопрос о автоматизации сего действия, тк регистрации не разовые и доменов будет много.

ну раз откинули идею про то, что приложение само должно слать запросы в k8s API для создания ингрессов, могу посоветовать начать верить в чудеса. если вера ваша будет крепкой - чудо случится. и вы найдете себе новую работу, когда ваши текущие работодатели разорятся или вас уволят.

поператор и crd же

inqfen
поператор и crd же

они уже откинули

Dmitry Kudlatsky
Хотим получить автоматизацию создания ресурсов инг...

Сделать самим. На ровном месте не вырастет. Делов на сутки.

а какие причины по которым отмели - ходить в апи и создавать ingress'ы? Можно конечно молиться богам кубернетеса, чтобы все само создавалось, но что-то мне подсказывает, это не очень продуктивно будет

Dmitry-Kudlatsky Автор вопроса
Dmitry Sergeev 🇺🇦
а какие причины по которым отмели - ходить в апи и...

Откинули из соображений безопасности, не хотелось бы чтобы приложение что-то делало в kube api. Возможно мы и не правы.

Dmitry Kudlatsky
Откинули из соображений безопасности, не хотелось ...

Так вы именно и хотите чтобы производились действия в API

Dmitry Kudlatsky
Откинули из соображений безопасности, не хотелось ...

можно вебхуки кидать в отдельный сервис, который ингресы нарезает. Таким образом у оригинального сервиса, только ручка - создай ingress без доступа к кубе api

Dmitry Sergeev 🇺🇦
можно вебхуки кидать в отдельный сервис, который и...

А смысл? Ну переносится создание из одного места в другое, кардинально ничего не меняется

Dmitry-Kudlatsky Автор вопроса
inqfen
Так вы именно и хотите чтобы производились действи...

Да имелось ввиду непосредственно из приложения...

Dmitry Kudlatsky
Да имелось ввиду непосредственно из приложения...

А какая сакральная разница? Но ладно, не хотите из приложения

Dmitry Sergeev 🇺🇦
можно вебхуки кидать в отдельный сервис, который и...

Ну и какой в этом смысл? Типо думаешь там лучше запилят рбак/безопасность чем если кубом порезать

inqfen
А смысл? Ну переносится создание из одного места в...

смысл в том, что с приложением взаимодействуют внешние пользователи, у него больше точек входа, а значит больше вектор атаки. Взломав приложение, злоумышленник будет иметь прямой доступ к k8s api, и там даже в случае с порезанными правами, мало ли, можно че нить поэксплуатировать, есть какие нибудь уязвимости нулевого дня, k8s то большой и сложный, и уязвимости уже бывали в нем. А в случае севриса, который одну ручку представляет, гораздо сложнее что-то сделать.

А почему не подходит wildcard домен на одном ингресе ?

Похожие вопросы

Обсуждают сегодня

Всем привет! Имеется функция: function IsValidChar(ch: UTF8Char): Boolean; var i: Integer; ValidChars: AnsiString; begin ValidChars := 'abcdefghijklmnopqrstuvwxyzABCDE...
Евгений
44
> Копаем глубже > Следующий момент был, когда я спросил его, знает ли он JavaScript. Он ответил, что его учили работать с C#. Я тоже в университете писал на C#, но даже там мн...
Oleg Volkov
4
И никого не интересует какие пакеты кто использует. ((% Заходишь на сайт симфони и видишь поддержку Украины - по законам РФ это ж экстремизм. Только никто не отказывается от с...
Am Ambrion
11
лучше скажите, причём тут паскаль?
Alexey Kulakov
36
Чтобы перехватить все нажимания буков на форме, надо хук ставить? Пробовал на форме ОнКейДаун, оно ловит клаву если фокус не на компоненте с вводом текста
Serjone
15
Но, может, есть уже проверенная? Наши требования такие: 1. Сообщения должны приходить из Инста в CRM оду 2. Должна быть возможность подключить несколько экаунтов Инстаграм. Р...
Alexander Sharoiko MSE / Александр Шаройко
7
Народ! Впервые клиенту пришло письмо от РКН, у вас, дескать, есть яндекс метрика, а нигде не написано, что вы ее юзаете. Никто не сталкивался?
Sasha Beep
14
Всем привет! вывожу на общей стр дочерние ресурсыв каждом ресурсе галерея, и первая фотка должна выводиться на общей [!DocLister? &prepare=photo !]
Alekso
12
А можно вопрос? Мне сегодня сказали что у меня функция (которая просто заполняет массив значениями) не правильная void Full(double * arr, int n) { for (int i = 0; i < n; i...
† C E †
7
Добрый вечер. Хочу чтобы у меня в классе поле было функцией, которая возвращает строку. Делаю так: interface ... TGetOutPath = function : String of object; ... protec...
Kirill Filippenok
12
Карта сайта