Безопасность Helm / Александр Хаёров (Chainstack)

  Рет қаралды 1,032

DevOps Channel

DevOps Channel

Күн бұрын

Приглашаем на DevOpsConf 2024, которая пройдет 4 и 5 марта 2024 в Москве. Программа, подробности и билеты по ссылке: devopsconf.io/...
---------
РИТ++ 2019, DevOps Conf
Тезисы и презентация:
devopsconf.io/m...
Helm - самый популярный пакетный менеджер для Kubernetes. Из-за новизны и отсутствия устоявшейся практики эксплуатация кластера с установленным Helm-сервисом может стать одной большой черной дырой или "root ssh" к вашей инфраструктуре.
...
--------
Нашли ошибку в видео? Пишите нам на support@ontico.ru

Пікірлер: 2
@igorzibarev6866
@igorzibarev6866 5 жыл бұрын
Про альтернативы Helm следует упомянуть kustomize, который с версии Kubernetes 1.14 уже в апстриме (kubectl apply -k). По теме: больше деталей и описания векторов атаки, способы защиты и дополнительные нюансы можно посмотреть в этом докладе с KubeCon kzbin.info/www/bejne/h32QgK2qoK9njJo
@OStrekalovsky
@OStrekalovsky 5 жыл бұрын
Helm - это просто тупой шаблонизатор. Пока он не научится обрабатывать хотя бы транзитивные зависимости - этот проект не должен и рядом упоминаться с "обычными package manager для операционных систем". Советую посмотреть вот этот доклад, чтобы понять насколько он убогий: kzbin.info/www/bejne/jJCneJp6bM6bqbM
Nastya and balloon challenge
00:23
Nastya
Рет қаралды 65 МЛН
Остановили аттракцион из-за дочки!
00:42
Victoria Portfolio
Рет қаралды 3,7 МЛН
Watermelon magic box! #shorts by Leisi Crazy
00:20
Leisi Crazy
Рет қаралды 8 МЛН
LIFEHACK😳 Rate our backpacks 1-10 😜🔥🎒
00:13
Diana Belitskay
Рет қаралды 3,9 МЛН
HTTP в 1С за 3 часа
3:23:54
IRONSKILLS - Курсы по 1С
Рет қаралды 446 М.
Космические гипотезы: Как возникло все?
3:51:04
Космическое путешествие
Рет қаралды 461 М.
Nastya and balloon challenge
00:23
Nastya
Рет қаралды 65 МЛН