руками.. есть okta, где все эти пользователи прописаны.
Я вот нашёл https://aws.amazon.com/blogs/containers/manage-amazon-eks-with-okta-sso/ но даже там окта используется только для аутентификации, а мне бы хотелось что бы пользователям давали доступы в неймспейсы в зависимости от их okta группы..
Кто как управляет пользователями в кубе? может есть другие красивые альтернативы?
так создавай rbac роли и аттачь и к группам пользователей, не?
Я ещё не дочитал до конца все сообщения и не знаю ответили ли вам или нет. Что сказать, для связки Амазона и Кубера через Окту мы юзаем КейКлоак с бакендом Окта, так как сам кубер не умеет ни в ОпенИДЦ ни в Самл. Худо-бедно, но работает. Только у нас не Екс, а самоменеджед Кубер на ец2, но это все не важно
Обсуждают сегодня