где его лучше развернуть?
UI в k3s и агенты в кубе, либо все сразу в кубе?
ты его если хелмом развернешь в кубе он туда сильно прорастет crd
нет
Угу, вот в этом и проблема, в прошлый раз crd когда удалял - поломал кластер
ранчер - это сильно толсто для банальной роли дашборда
Понимаю, но нужно для второй/третьей линии какой-нибудь адекватный дашборд Стандартный не подходит, авторизацию через AD группы сложновато прикрутить, а для каждого кубконфиг формировать - долго получается(
На самом деле при oidc авторизации конфиг у всех один, права разные
авторизация так-то на раз пишется. возможно, даже проще написать exec-plugin, чем поднимать какой-нибудь keycloak/dex и прикручивать его в куб.
ща, код притащу
ну, типа, наговнокодить маленький сервак, который принимает логопасс, идёт в лдап, получает юзеринфо и формирует из этого jwt токен можно чуть ли не быстрее, чем поднять нормальный IdP
Обсуждают сегодня