Excelente live! Graças ao bom Deus que ela ficou gravada hahaa pois tenho que fazer esta configuração no meu cluster.
@silasdacostasouza23573 жыл бұрын
Excelente conteúdo. Parabéns!!!
@edileiaferreira1872 жыл бұрын
Queria uma aula sobre as vulnerabilidades de usar certificado pod dentro do kubernets
@willianzuqui80053 жыл бұрын
bah, estava trabalhando não conseguir pegar ao vivo. valeu Fabrício
@fabricioveronez3 жыл бұрын
Fala aí Willian, blz? Agora é só conferir
@marceloolimaa3 жыл бұрын
Fabrício faz uma live sobre teste de carga
@fabricioveronez3 жыл бұрын
Tá no backlog
@madbpt3 жыл бұрын
Ah mestre Fabrício revendo seu vídeo surgiu uma outra dúvida em que não sei se pode auxiliar. Como podemos fazer para ter auto scaling da solução de ingresso controler armazenando os certificados sem ter problemas? O meu dilema de iniciante é: armazeno os certificados em um disco persistente, pelo que entendi, somente um pod poderá montar ele. Então, se eu setar um auto scaling digamos entre 1 e 5 réplicas, não sei a melhor maneira para que todos os pods acessem e trabalhem sem problema com os certificados e as requisições. Vi que há opções persistentes de armazenamento compartilhado, mas, tive problemas com isto, acho que perde muita performance no acesso e validação do certificado, exemplo disso, NFS, azurefiles(que é uma storage accou t).
@fabricioveronez3 жыл бұрын
Fala aí, blz? As chaves são armazenadas em secrets e não em disco, então dá pra escalar sem problemas. Dia 01/04 eu vou fazer uma live sobre Secrets e ConfigMaps, dá uma conferida.
@madbpt3 жыл бұрын
@@fabricioveronez beleza Fabrício. É que um colega meu instalou o traefik V2 em vários clusters na azure aks usando parâmetros de disco da azure persistente no values que ele instalou com helm. Eu fui escalonar mais pods e aí deu um problemao aqui hahaha..descobri que era por estar nesse tipo de disco, somente um pod pode montar por vez. Então, terei que passar a conf do deploy do traefik para não usar disco pelo que entendi até agora, e conferir as implantações dos projetos se estao ajustadas para usarem as Secrets corretamente. Os códigos giram com um fluxo de ci/cd no azuredevops, estou trabalhando há um mês nessa área em específico, seu canal tem ajudado, abraço.
@pedroeuropeu53583 жыл бұрын
Gostaria de saber se qualquer Tipo de aplicação pode usar o ingress controller, ou se é somente com aplicações nginx, pois tenho uma aplicação em spring e um sso keycloak que roda numa imagem jboss.
@fabricioveronez3 жыл бұрын
Qualquer aplicação http que você queria expor usando domínio pode utilizar o ingress controller.
@madbpt3 жыл бұрын
Opa Fabrício tudo bem? Primeiramente parabéns pelos vídeos. Cara como posso fazer para descobrir se estou próximo de estourar o número de requisições de certificado ao letsencrypt? Fiquei preocupado com isto hehe.
@fabricioveronez3 жыл бұрын
HAHAHAHAHHAHAHAHA Tudo blz brother e vc? Aqui você consegue ver melhores detalhes sobre isso letsencrypt.org/docs/rate-limits/#:~:text=You%20can%20create%20a%20maximum,one%20account%20for%20many%20customers.
@franciscojunio20363 жыл бұрын
quero mais cert-manager
@fabricioveronez3 жыл бұрын
Teremos em breve.....
@paulop89393 жыл бұрын
Parabéns, muito boa a live. Pode fazer uma implementando o mTLS no Kubernetes (mutual TLS).
@fabricioveronez3 жыл бұрын
Opa !!! Boa idéia !!!
@marceloolimaa3 жыл бұрын
Seria possível gravar um arquivo do certificado gerado pelo cert-manager em um armazenamento nfs automaticamente após a geração ou renovação do certificado ?
@fabricioveronez3 жыл бұрын
O cert-manager vai armazenar em um secret, você pode depois pegar e armazenar em outro lugar, só não sei se faz mto sentido. Depende do que vc pretende fazer.
@willdoyoutube3 жыл бұрын
Alguém sabe qual comando deve-se rodar para renovar o certificado após ter expirado? Estou tentando esse, mas diz que o comando "cert-manager" é desconhecido: kubectl cert-manager renew -n homolog
@fabricioveronez3 жыл бұрын
Will o cert-manager gerencia a renovação dos certificados.
@willdoyoutube3 жыл бұрын
@@fabricioveronez Obrigado Fabrício, consegui resolver o problema. Eu não conseguia rodar, porque não tinha o cert-manager instalando na minha máquina local, mas agora instalei e funcionou. Abraço e parabéns pelo conteúdo brother!
@willdoyoutube3 жыл бұрын
@@fabricioveronez Por algum motivo ele não renovou o certificado de homologação, daí acabei precisando fazer manualmente :/