выставить наружу девелоперам, но которые не умеют в авторизацию, прикрывать их буду ingress+basic auth
+ есть часть сервисов которая умеет в авторизацию собственную.
хочу сделать один источник, на ум приходит ldap, ingress и сервисы в него умеют.
не хочу завязываться на cloud auth backend'ы, надо оставаться в этом плане cloud-agnostic
а есть предложения получше?
ldap имхо вообще запросто зайдет. Хоть та же freeipa
https://itnext.io/protect-kubernetes-dashboard-with-openid-connect-104b9e75e39c например?
Оно? https://kubernetes.github.io/ingress-nginx/examples/auth/oauth-external-auth/
Обсуждают сегодня