etc)? По кластерам или по namespace'ам? На GKE (т.е. в плане ресурсов на поддержку мастеров мне всё равно). Сейчас разнесено по кластерам, в том числе, чтобы гарантировать изолированность по ресурсам и физическом разделении окружений по безопасности (на разных выделенных нодах), но много где встречаю примеры разделения по namespace'ам, отсюда возник вопрос. Например базовая дока по rbac: https://github.com/GoogleCloudPlatform/gke-rbac-demo
Если для Вас критично разделение по ресурасм, то разносите по кластерам, если нет - по неймспейсам
по проектам привязанным к одному биллинг аккаунту, пртчины: тупой гугловый иам, который не интегрирован с кубовым рбаком нормально, тупой биллинг который не интегрирован с кубовой моделью, рпзделение прав доступа нормальное, все что нужно общее для проектов в отдельном проекте, который пирится с остальными
Обсуждают сегодня