172 похожих чатов

А можно как-то экстернал днс заставить брать имя для cname

с сервиса ингресс класса, на который смотрит ингресс? не хочу везде аннотации вешать, хочу чтобы сам шурум бурум

18 ответов

23 просмотра

По идее да

Мутируй аннотации тем же kyverno

Vladimir-Pankin Автор вопроса
Dmitry Sergeev 🇺🇦
Мутируй аннотации тем же kyverno

звучит как из пушки по воробьям

а это разве не бай дефолт так работает?

Vladimir-Pankin Автор вопроса
Igor Ignatev
а это разве не бай дефолт так работает?

не, нужно аннотацию на каждый ингресс вешать

Vladimir-Pankin Автор вопроса
Dmitry Sergeev 🇺🇦
Kyverno крутая пушка)

https://medium.com/defense-unicorns/kyverno-cve-2023-34091-bypassing-policies-using-kubernetes-finalizers-14e51843016e

Igor Ignatev
https://medium.com/defense-unicorns/kyverno-cve-20...

о боже, в очередном софте есть CVE рекомендую глянуть сканы своих образов =) CVE пофикшена, конец истории Ну и как обычно заголовки страшнее фактов potentially exploitable vulnerability This does limit the impact of this vulnerability. It is very common to use Kyverno to implement policies on Pods. These policies are unaffected by this exploit. Конечно не фаза луны должна сойтись, но такое P.S. kyverno всё равно топ =)

Dmitry Sergeev 🇺🇦
о боже, в очередном софте есть CVE рекомендую глян...

Угу и правила обновляет только когда её пнёшь, а не по изменению policy

Alexander
Угу и правила обновляет только когда её пнёшь, а н...

у тебя че-то сломалось. Я даже не знаю как пинать его для апдейта правил, работает норм gatekeeper попробуйте, пострадайте и вернитесь на keverno =)

Dmitry Sergeev 🇺🇦
у тебя че-то сломалось. Я даже не знаю как пинать ...

А что? gatekeeper так больно? У нас он уже есть просто и почитав отзывы и общую любовь к Киверне немного сыкатно.

да всё в целом работает. Но писать rego и отлаживать прям не понравилось плюс ресурсов жрет чет много и тормозит

George Gaál
Смотря для чего

Мне конкретно для переезда с psp

Kirill Garbar
Мне конкретно для переезда с psp

kyverno покрывает на 100% плюс дает доп фичи, например генерация ресурсов по событиям. Создался ns, а он тебе автоматом секреты/network policy/и так далее добавил

Dmitry Sergeev 🇺🇦
да всё в целом работает. Но писать rego и отлажива...

еще понравилось в kyverno фича auto-gen rules суть: ты пишешь полиси для pod'ов аплаешь, и он автоматом генерит доп полиси для всех ресрусов что их используют: deployment,sts,ds,rs,... Это удобно тем что клиенты сразу ошибка возвращается при аплае, и не надо ловить их в describe в gaktekeeper это прям было больно на rego всё описывать либо просто забиваешь и страдаешь, ловя ошибки в describe replicaset при создании деплоймента

Похожие вопросы

Обсуждают сегодня

а через ESC-код ?
Alexey Kulakov
29
30500 за редактор? )
Владимир
47
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
13
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
program test; {$mode delphi} procedure proc(v: int32); overload; begin end; procedure proc(v: int64); overload; begin end; var x: uint64; begin proc(x); end. Уж не знаю...
notme
6
Как передать управляющий символ в открытую через CreateProcess консоль? Собсна, есть процедура: procedure TRedirectThread.WriteData(Data: OEMString); var Written: Cardinal;...
Serjone
6
вы делали что-то подобное и как? может есть либы готовые? увидел картинку нокода, где всё линиями соединено и стало интересно попробовать то же в ddl на lua сделать. решил с ч...
Victor
8
Ребят в СИ можно реализовать ООП?
Николай
33
Подскажите пожалуйста, как в CustomDrawCell(Sender: TcxCustomGridTableView; ACanvas: TcxCanvas; AViewInfo: TcxGridTableDataCellViewInfo; var ADone: Boolean); получить наз...
A Z
7
Карта сайта