172 похожих чатов

А можно как-то экстернал днс заставить брать имя для cname

с сервиса ингресс класса, на который смотрит ингресс? не хочу везде аннотации вешать, хочу чтобы сам шурум бурум

18 ответов

9 просмотров

По идее да

Мутируй аннотации тем же kyverno

Vladimir-Pankin Автор вопроса
Dmitry Sergeev 🇺🇦
Мутируй аннотации тем же kyverno

звучит как из пушки по воробьям

а это разве не бай дефолт так работает?

Vladimir-Pankin Автор вопроса
Igor Ignatev
а это разве не бай дефолт так работает?

не, нужно аннотацию на каждый ингресс вешать

Vladimir-Pankin Автор вопроса
Dmitry Sergeev 🇺🇦
Kyverno крутая пушка)

https://medium.com/defense-unicorns/kyverno-cve-2023-34091-bypassing-policies-using-kubernetes-finalizers-14e51843016e

Igor Ignatev
https://medium.com/defense-unicorns/kyverno-cve-20...

о боже, в очередном софте есть CVE рекомендую глянуть сканы своих образов =) CVE пофикшена, конец истории Ну и как обычно заголовки страшнее фактов potentially exploitable vulnerability This does limit the impact of this vulnerability. It is very common to use Kyverno to implement policies on Pods. These policies are unaffected by this exploit. Конечно не фаза луны должна сойтись, но такое P.S. kyverno всё равно топ =)

Dmitry Sergeev 🇺🇦
о боже, в очередном софте есть CVE рекомендую глян...

Угу и правила обновляет только когда её пнёшь, а не по изменению policy

Alexander
Угу и правила обновляет только когда её пнёшь, а н...

у тебя че-то сломалось. Я даже не знаю как пинать его для апдейта правил, работает норм gatekeeper попробуйте, пострадайте и вернитесь на keverno =)

Dmitry Sergeev 🇺🇦
у тебя че-то сломалось. Я даже не знаю как пинать ...

А что? gatekeeper так больно? У нас он уже есть просто и почитав отзывы и общую любовь к Киверне немного сыкатно.

да всё в целом работает. Но писать rego и отлаживать прям не понравилось плюс ресурсов жрет чет много и тормозит

George Gaál
Смотря для чего

Мне конкретно для переезда с psp

Kirill Garbar
Мне конкретно для переезда с psp

kyverno покрывает на 100% плюс дает доп фичи, например генерация ресурсов по событиям. Создался ns, а он тебе автоматом секреты/network policy/и так далее добавил

Dmitry Sergeev 🇺🇦
да всё в целом работает. Но писать rego и отлажива...

еще понравилось в kyverno фича auto-gen rules суть: ты пишешь полиси для pod'ов аплаешь, и он автоматом генерит доп полиси для всех ресрусов что их используют: deployment,sts,ds,rs,... Это удобно тем что клиенты сразу ошибка возвращается при аплае, и не надо ловить их в describe в gaktekeeper это прям было больно на rego всё описывать либо просто забиваешь и страдаешь, ловя ошибки в describe replicaset при создании деплоймента

Похожие вопросы

Обсуждают сегодня

Интересно, нет ли какого-то способа получить из dll не адрес самой метки, а адрес со смещением?
The Bird of Hermes
54
generic procedure function test<T>(param: T); type case T of longint: NewT = word; longword: NewT = byte; end; var v1: NewT; Как это можно сделать? Чтобы у меня...
notme
21
Делал задачу вот такую https://stepik.org/lesson/4985/step/9?unit=1083 получилось такое https://play.haskell.org/saved/ipKrepqe оно работает, тестов много не писал, но работае...
Fedor
22
Всем привет, все время юзал бандлы, но появилась задача по базовому образу и команда werf build не пушит образ werf build --config='./root/werf.yaml' --repo ${CI_REGISTRY_IMAG...
Илья Корж
4
Хотел уточнить: копирование из одного рекорда в другой однотипный рекорд можно только по полям отдельно или можно чохом, типа Assign?
Ed Doc
9
Похоже опять туплю задача https://stepik.org/lesson/5431/step/8?unit=1132 код и его работа https://play.haskell.org/saved/lmYTShXM на мой взгляд все правильно, и даже избыто...
Fedor
8
Всем привет, подскажите, пожалуйста, сколько живет connection к рэббиту, могу ли я использовать один инстанс подключения? Если да, то считается ли это хорошей практикой? Вот п...
Sergey
3
Sometimes I like to solve problems the hard way. What do I mean? You know many problems can be fixed by restarting the system, but how much do you learn about the system? P...
Matthias Hoffmann
1
что-то я не понимаю, в линуксе отладочную информацию как убрать из бинаря? он что с этой опцией, что без - одного и того же (достаточно большого) размера (да, я про лазарь)
Iluha Companets
13
Anyone here suffers from unexplained aural migraines, who would be up for talking for a bit? Doesn't *have* to be aural, but I am not asking about headaches, I mean actual mi...
Martin Rys
58
Карта сайта