привилегированные режим же для пода?
Нет
требует как минимум отключить профиль для apparmor ну то есть для безопасника это уже как минимум признак того, что он должен разобраться что конкретно нужно werf'у и создать для него профиль apparmor/selinux
Вот это и есть самое сложное для них) пока ответ такой - куб менеджет в яндексе, доступ до apparmor не имеем. Хотя вроде все там возможно через daemonset раскатать профиль на ноды и можно использовать его.
имеете ноды под вашим контроллем только контрол плейн под контролем облака то есть по факту небольшой обман =)
Как же долго с ними и сложно. Я про ИБ. Ой это для них вообще сложно будет 😅 через cloud init.
Боятся дать доступ до mount инструменту который необходим 🧐
Вот и бьюсь уже 2 месяца, пока была инфра:фриз, не мог поднимать вопросы, вчера разморозили 🤪 теперь гуляю.
Обсуждают сегодня