Сообщество разработчиков Java Scala Kotlin Groovy Clojure Чат для нач-их: @javastart Наш канал: @proJVM Вакансии: @jvmjobs @jvmjobschat ⚠️ Оффтоп -> @flood ❌Переход на личности ❌Троллинг ❌Реклама ❌HH (вакансии) ❌Варез
Но я из пета и куб с докером выкинул нахрен. Пока не требуются + попутно пилится свое решение
Читать полностью…Это если кластер небольшой и пользователей мало. Даже на 200 тысячах запросов за 5 минут потеря условных 20% серверов (которые на редеплой ушли) может наебнуть оставшиеся + время на перенастройку маршрутов шлюзами
Читать полностью…точно помню, что был fabric8 клиент для кубера, который умеет секреты вытягивать, если подружить его с рефреш скоуп бинами для того же спринга, то все становится тривиально
пушим в гит
джоба это переливает в секреты и дергает хук, приложение перечитывает секреты
Да вроде в Maven Central денежков не просят за артефакты :)
Читать полностью…Если Вы про HashiCorp — возможность обновления секретов без перезапуска самих приложений (особенно актуально для ключей шифрования), кмк, перечеркивает минусы (но внедрять я это говно, конечно, не буду)
Читать полностью…Подобные админы уже на пенсию собираются и в рот ебали менять места работы)))
Читать полностью…Это да. Но девопсов днем с огнем сейчас хуй сыщешь нормальных. Не тех, которые манифестики в куб на курсах писать научились, а которые могут хотя бы объяснить как работает NAT, FW, ну или ручками сделать все то же самое, что делает K8S
Читать полностью…Да, причем если эти челики хотят вникать чем заняты прогеры, а прогеры хотят вникать в то, чем заняты эти челики, то у них все "девопсно", так сейчас и должно быть. А если нет - то девопсом никаким тут и не пахнет, даже если у челиков в трудовой написано девопс-инженер и зарплата от этого на n-процентов выше, и уволить их как ты выше сказал надо, потому что это тупые сисадмины и говнокодеры, которые, вангую, не могут договориться друг с другом и от них больше вреда чем пользы. Как-то так.
Читать полностью…у каждого члена команды сохранен его приватный ключ и публичные ключи коллег
в репе хранится все в зашифрованном виде
в кубере приватный ключ
наоборот, это лучше волта:
https://fluxcd.io/flux/guides/mozilla-sops/
Вот сколько раз таска не девопсов не висела неделями в ожидании? Плюс если это пет или командный проект — девопсов может и не быть (и тогда ими становятся разрабы)
Читать полностью…Хотя свое решение, аналогичное волту, на той же Java можно запилить в пределах недели (сырое, но все же)
Читать полностью…Кто ж спорит. Но если ебаться лень — то как вариант прикрутить волта (или если кластер строил какой-то долбоеб, затянувший туда HashiCorp, а бизнес не дает времени свое запилить)
Читать полностью…