В какой-то момент почти в каждом Kubernetes-кластере случается это... 🫣
cluster-admin перестаёт быть временной мерой и превращается в «ну так исторически сложилось» 💔
Пользователей становится больше. kubeconfig’и размножаются. Кто может удалить namespace в проде? Ответ обычно звучит как: «Ну… многие» 😅
И вот на этом этапе становится понятно: кластеру пора перестать притворяться системой управления пользователями. Наш разработчик Константин Ионов выпустил подробную статью про интеграцию Kubernetes с OIDC на примере Keycloak с практикой и разбором типичных проблем.
Если у вас в кластере до сих пор «несколько админов на всякий случай» — советуем к прочтению ✌️
И ждем ваши ❤️🔥