rxd_txd
303 subscribers
521 photos
31 videos
22 files
2.8K links
Download Telegram
Forwarded from oleg_log (Oleg Kovalov)
Лол это круто https://twitter.com/electroboomguy/status/1409218712633167872?s=28

(чуть громко может быть, спасибо @bortlog)
Forwarded from k8s (in)security (D1g1)
Есть легендарный пост на GitHub: "What happens when you type google.com into your browser's address box and press enter?" (и подобные), объясняющий что же там за магия творится .

Некоторое время назад на канале мы публиковали похожий материал "What happens when ... Kubernetes edition!", где описывается что происходит при создании Pods, через команду:

kubectl run nginx --image=nginx --replicas=3

В продолжении данной темы мы рекомендуем обратить свое внимание на статьи про то, что происходит, когда используется kubectl exec (не малозначимая команда для ИБ):
- "How It Works — kubectl exec" (Docker shim)
- "How does 'kubectl exec' work?" (CRI-O)

Если вы как и наша команда хотите не просто использовать k8s, но и понимать его, понимать как он работает, то это определенно MUST READ!
Mitogen for Ansible is a completely redesigned UNIX connection layer and module runtime for Ansible. Requiring minimal configuration changes, it updates Ansible’s slow and wasteful shell-centric implementation with pure-Python equivalents, invoked via highly efficient remote procedure calls to persistent interpreters tunnelled over SSH. No changes are required to target hosts.

The extension is considered stable and real-world use is encouraged.

https://vimeo.com/283272293

https://mitogen.networkgenomics.com/ansible_detailed.html
#ansible #mitogen
Kubernetes Single Sign On - A detailed guide

In this series of posts we cover how to setup a comprehensive group based single sign on system for Kubernetes including the kubectl cli, any web application with ingress, a docker registry and gitea. We'll cover most of the common SSO models so adapting what's here to other applications such as Gitlab, Kibana, Grafana etc is simple.

The full solution uses Keycloak backed by OpenLDAP. OpenLDAP is required for the Gitea component, but can be skipped for the other components, including OIDC based SSO for kubectl.

https://www.talkingquickly.co.uk/kubernetes-sso-a-detailed-guide
#k8s #kubernetes #SSO