Привет ребят , такой вопрос в AWS нет случайно ,что

надо настраивать права в неймспейсах чтобы можно было развернуть поды которые тянутся с контейнер регистри? ,а то деплоется с регистри яндекса и ошибка imagepullbackoff , хотя в другом кубе всё ок , который яндовсовский

9 ответов

7 просмотров

Лучше держать свой registry. Например, harbor, прикрутить туда политик, собирать и подписывать контейнеры co-sign, в K8s настроить kyverno. Также можно сразу настроить прокси к публичным реестрам и не ловить rate-limit exceed.

Tikhon- Автор вопроса
Nurmukhamed Artykaly
Лучше держать свой registry. Например, harbor, при...

Никогда не ловил rate-limit использую облачный регистри, больше похоже на уже созданный велосипед т.к облачный регистрировал ничего не стоит считай, уж извините, тем более зачем нам подписи , если регистри закрытый , и ходим туда по токену , подобрать или взломать токен этот очень трудоемкий процесс и можно сказать почти не реальный :) а надо было кластер авс прикрутить к регистри яклауда , оказалось надо было сформировать json файл аутификации сервисного ака яклауда , и залить его в виде секрета в куб авс

Tikhon
Никогда не ловил rate-limit использую облачный рег...

А у нас ловят. И безы косо смотрят на эту «вакханалию и разврат», когда все могут скачать из публичных реестров. Нужна единая точка управления, harbor отлично с этой ролью справляется.

Tikhon- Автор вопроса
Nurmukhamed Artykaly
А у нас ловят. И безы косо смотрят на эту «вакхана...

Точно управления для регистри ? , серьезно ?:))) а просто перекрыть регистри , чтобы он закрытый был , от слова сов

Tikhon
Он не публичный)

Я не спорю. У нас требования, а возможно у тебя их нет.

Tikhon- Автор вопроса
Nurmukhamed Artykaly
Я не спорю. У нас требования, а возможно у тебя их...

А ну если вы банк , то возможно да , просто довольно странно решение , хотел бы пообщаться с человеком , выслушать его мнение почему именно так

Tikhon- Автор вопроса
Nurmukhamed Artykaly
А у нас ловят. И безы косо смотрят на эту «вакхана...

А так спасибо , за информацию , что можно делать так , мало ли кто-то выставить тоже требования такие , буду знать :)

Tikhon
А так спасибо , за информацию , что можно делать т...

Ну в harbor есть множество функции, которые хорошо помогают жить в суровом enterprise, где сперва безы, потом все остальные.

Похожие вопросы

Обсуждают сегодня

Желаю получить совет от великих ботмейкеров которые успешно поднимали ботов на несколько тысяч одновременно активных юзеров Какая чушь нужна людям прямо сейчас, и что стоило ...
ռɛ ʋɛʀʍօʀɛ
6
кто тебе сказал, что она угроблена? многие только начинают жизнь, после увольнения из Гугла, Майкрософта, Оракла,...
Alex Kom
9
В альтернативе у нас сидеть горбатиться на дядю в галерах, пока не помрешь или пока тебя не заменят более молодым сотрудником, который готов гребсти в два раза дешевле. Вот и ...
Кабан Кабанов
7
Мне вот интересно jwt токен для подключения сторонего сайта к оду норм идея?
Andrij Moskivets
5
Окей, а продвигать эту шляпу как? Я ни разу ботов не двигал , ибо не делал ничего для себя толком🧐
ռɛ ʋɛʀʍօʀɛ
5
сори за оффтоп, но просто в тему https://www.youtube.com/watch?v=8Q_YfcpgdGU
Alex Kom
8
По какой цене продают скрипты анонимного чата? Я за 500 даже готов 😂😂😂
Ilya Shvechikov
7
И еще, я вчера чутка запутался, показы это типо рекламные посты или рассылки, а приветы?
Ilya Shvechikov
5
Доброе утро. Подскажите, если если 4 корутины, внутри которых VideoCapture, то будут ли они работать асинхронно? Т.к. нагуглил, что Videocapture в моменте может быть открыт то...
Alexander👨‍💻
19
Только сейчас дошли руки до Orange pi 5. Это нормально что на нем YOLOv5s выдает 1 кадр раз в 2-3 секунды на CPU? Это без оптимизаций и прочих настроек, просто голый запуск че...
Denis
11
Карта сайта