к поду при этом не дать доступ к чтению секретов в поде , надумал только по отдельную роль в рестрикте и чтение секретов аппки в Поде с другой сервисной ролью, может кто такое делал и может подсказать логику правила ?
Что значит доступ к поду?
Exec без доступа к секретам
Как можно дать exec без досутпа к секретам?)
Вот , в этом вопрос и есть 😂
никак
Ну вот представь: - Не рут - Ридонли фс - Секретики в файлике которые потом удалили - отключен маунт токенов
Ридонли фс и Секретики в файлике которые потом удалили две не совместимых опции
> отключен маунт токенов а это не совместимо с доставанием секретов из волта из инит контейнера
в емпти дир дать 1кб
можно руками добавить маунт только в инит контейнеры
может сработает да
не совсем понятно как, но если это можно будет сделать, то и через exec можно будет
volumes: - secret blalbal volumeMounts: /mnt/sa
Это уже никого не волнует 😂главное задачу выполнить
затраты на обслуживание обычно волнуют
Ну конкретно меня нет , у меня свои задачи
Обсуждают сегодня