Comments 8
Для этого был создан nginx с конфигурацией такого типа:правильно ли я понял, что этот nginx и имеет dns имя dev-auth.dev-auth-infra.svc.cluster.local и к которому идут за авторизацией?
А вы как-то даёте доступ разработчикам к выполнению exec внутри подов?
Чаще всего хватает доступов к Kubernetes Dashboard с авторизацией в gitlab.
Иногда даем доступ с помощью kubectl (конфиг подключения) с юзером, которому доступны только те действия, что определили с помощью RBAC.
Иногда даем доступ с помощью kubectl (конфиг подключения) с юзером, которому доступны только те действия, что определили с помощью RBAC.
хватает доступов к Kubernetes Dashboard с авторизацией в gitlab
А как это реализовали, через dex?
Нет. С помощью oauth2 proxy
И пары аннотаций:
Если интересно, то можем рассказать в следующей статье более подробно о данном кейсе.
И пары аннотаций:
ingress.kubernetes.io/auth-signin: https://$host/oauth2/sign_in
ingress.kubernetes.io/auth-url: http://dashboard-oauth2-proxy.kube-system.svc.cluster.local:4180/oauth2/auth
Если интересно, то можем рассказать в следующей статье более подробно о данном кейсе.
Sign up to leave a comment.
Kubernetes tips & tricks: доступ к dev-площадкам