Size: a a a

DevOps — русскоговорящее сообщество

2020 August 17

V

Valentin in DevOps — русскоговорящее сообщество
Есть команда в докере которая скопирует все файлы и папки за исключением?
источник

RK

Ruslan K. in DevOps — русскоговорящее сообщество
Valentin
Есть команда в докере которая скопирует все файлы и папки за исключением?
.dockerignore используй
источник

V

Valentin in DevOps — русскоговорящее сообщество
Ruslan K.
.dockerignore используй
попробовал, но он не игнорирует папки docker и helm
источник

V

Valentin in DevOps — русскоговорящее сообщество
в корне и нод модули =(((
источник

V

Valentin in DevOps — русскоговорящее сообщество
мб нужно !docker?
источник

MM

Max Muravyev in DevOps — русскоговорящее сообщество
Гайз.
Оцените на сколько плоха идея.
Есть кубер (EKS) с тремя крупными нодами. Там всё: от графаны до опенлдапа. Все (!) сервисы торчат через nginx-ingress - elb - cloudflare по публичным доменам, доступны всему интернету. Настала пора делать VPN. И он должен быть подключен к openldap.
Что если я задеплою демонсэт с openvpn (который умеет с openldap) на каждую ноду (а у нас на каждой ноде в EKS есть паблик айпи) и в фаерволе Cloudflare разрешу подключения только с этих айпи. Подводные?
источник

C

Crysalis in DevOps — русскоговорящее сообщество
Зачем все сервисы смотрят наружу? Оо
источник

SD

Stas Drozdov in DevOps — русскоговорящее сообщество
Crysalis
Зачем все сервисы смотрят наружу? Оо
видимо потому что впна нету
источник

SD

Stas Drozdov in DevOps — русскоговорящее сообщество
и можно смотреть наружу, но быть закрытым секьюрити группой для ЕЛБ
источник

C

Crysalis in DevOps — русскоговорящее сообщество
Как вариант
источник

MM

Max Muravyev in DevOps — русскоговорящее сообщество
Просто мне кажется удобно в одном месте держать (и с одним резолвером). Но и получается, что фаерволл будет только на CF.
источник

SD

Stas Drozdov in DevOps — русскоговорящее сообщество
Max Muravyev
Просто мне кажется удобно в одном месте держать (и с одним резолвером). Но и получается, что фаерволл будет только на CF.
не очень прикольно если честно звучит опенвпн на каждой ноде
источник

MM

Max Muravyev in DevOps — русскоговорящее сообщество
Stas Drozdov
и можно смотреть наружу, но быть закрытым секьюрити группой для ЕЛБ
Так на ELB напрямую не попадают. Только через CF.
источник

SD

Stas Drozdov in DevOps — русскоговорящее сообщество
в чем проблема в впц амазоновским решением настроить впн и роутинг через твой кластер?
источник

SD

Stas Drozdov in DevOps — русскоговорящее сообщество
например для приватного сабнета
источник

MM

Max Muravyev in DevOps — русскоговорящее сообщество
Stas Drozdov
не очень прикольно если честно звучит опенвпн на каждой ноде
Да можно и одну реплику. Упадет, где-нибудь новая задеплоится.
источник

C

Crysalis in DevOps — русскоговорящее сообщество
Впн нужен чтобы иметь доступ к  сервисам? Или для чего?
источник

C

Crysalis in DevOps — русскоговорящее сообщество
И как сейчас разруливается доступ?
источник

MM

Max Muravyev in DevOps — русскоговорящее сообщество
Crysalis
Впн нужен чтобы иметь доступ к  сервисам? Или для чего?
Да. Часть сервисов надо скрыть. А часть оставить для всех. Поэтому не хочется плодить новый резолвер (route53), а оставить все на CF.
источник

MM

Max Muravyev in DevOps — русскоговорящее сообщество
Crysalis
И как сейчас разруливается доступ?
Обычным вайтлистом на CF.
источник