Size: a a a

2020 October 26

*

*sm1Ly in AWS_RU
товарищи, а какой сервис в aws отвечает за впн внутрь кластера? ну если мне надо закрыть внутри гит/нексус/кубер (кроме внешних ингрессов) или опять свой ec2 инстанс со своим впн?
источник

Н

Ну я и соня 🏴... in AWS_RU
*sm1Ly
товарищи, а какой сервис в aws отвечает за впн внутрь кластера? ну если мне надо закрыть внутри гит/нексус/кубер (кроме внешних ингрессов) или опять свой ec2 инстанс со своим впн?
Размести ес2 в публичном сабнете с еластикип. Оттуда конект до приватного сабнета
источник

Н

Ну я и соня 🏴... in AWS_RU
Хотя это наверное то что вы и написали
источник

*

*sm1Ly in AWS_RU
Ну я и соня 🏴
Размести ес2 в публичном сабнете с еластикип. Оттуда конект до приватного сабнета
ну т.е. свой впн, понял принял, спасибо
источник

*

*sm1Ly in AWS_RU
а у EKS кубика все нормально со внутренними политиками безопасности?
в плане мне надо чтобы dev/stage/prod были разделены, но впнку можно было для разных сред настроить (кто-то только в dev, кто-то всюду)
источник

DH

Danylo Hetmantsev in AWS_RU
разбей по сабнетам
источник

DH

Danylo Hetmantsev in AWS_RU
сделай aws client vpn + aws ad и выдай права на роуты
источник

DH

Danylo Hetmantsev in AWS_RU
как вариант :)
источник

DH

Danylo Hetmantsev in AWS_RU
группами будешь рулить в AD
источник
2020 October 27

*

*sm1Ly in AWS_RU
ой-ой-ой только не AD. не будет у меня ad
источник

DH

Danylo Hetmantsev in AWS_RU
😂
источник

A

Alex in AWS_RU
Danylo Hetmantsev
разбей по сабнетам
Да проще калико накрутить
источник

DH

Danylo Hetmantsev in AWS_RU
ну вариант с раздачей прав на роуты - рабочий)
источник

*

*sm1Ly in AWS_RU
Danylo Hetmantsev
разбей по сабнетам
я вообще так и планировал, но в кубере свои ж политики внутри
источник

DH

Danylo Hetmantsev in AWS_RU
а что в калико? ролями?
источник

DH

Danylo Hetmantsev in AWS_RU
роли+полиси
источник

A

Alex in AWS_RU
Ага
источник

DH

Danylo Hetmantsev in AWS_RU
может человек хочет aws cni нативненько)
источник

DH

Danylo Hetmantsev in AWS_RU
или они уже совместимы?
источник

DH

Danylo Hetmantsev in AWS_RU
давно не пользовался екс, уже и не помню))
источник