не до конца понимаю, что и как. Хочу прикрутить SSO для своих приложений. Выбрал keycloak. Обязательно ли патчить kubeapi? У меня managed K8s от Яндекса. Не развалю ли я кластер своими эксперементами, и зачем мне конфигать OIDC - чтоб мне можно было к апи куба ходить через кейклок или это надо, чтоб работала SSO на моих приложениях?
Нормальный выбор, патчить обязательно, если хотите авторизоваться через sso в api. Не развалите, вам дадут изменить только те поля, которые можно. Если же апи не сможет достучаться до kk , то будет сыпать ошибками в лог, но будет работать.
Обсуждают сегодня