k8sjp / kubefest-2020

https://k8sjp.github.io/kubefest-2020/
Apache License 2.0
2 stars 0 forks source link

Kubernetesクラスタのマルチテナンシーベストプラクティス #41

Open utterances-bot opened 4 years ago

utterances-bot commented 4 years ago

Kubernetesクラスタのマルチテナンシーベストプラクティス

https://k8sjp.github.io/kubefest-2020/sessions/8/

MasayaAoyama commented 4 years ago

こちらから質問をどうぞ!

fuguman commented 4 years ago

環境分割のためのRBACは何階層ぐらいにしているのでしょうか?

TakumaNakagame commented 4 years ago

セッション中、ActiveとBackupのクラスタをそれぞれ展開し、レプリケーションしているとありましたが、具体的にどのようにレプリケーションを行っているのでしょうか? GitOps的に同一のマニフェストを流しているだけなのか、Activeの状態をBackupに同期にするような仕組みなどを使っているのか知りたいです!

taxpon commented 4 years ago

namespaceはどのような単位で分割されていますか?

enokawa commented 4 years ago

34Pのところで、「重大な脆弱性については即更新」と記載がありましたが、脆弱性の情報収集はどのように行っていますか?

inductor commented 4 years ago

マルチテナントの分離性を高める1つのアプローチとして、gVisorを使ったサンドボックス的なアプローチやFirecrackerのようなmicroVMをKubernetesのノードとして利用する方法もあるかと思いますが、御社ではこうしたランタイムレイヤでの分離については検討されていますでしょうか。

fuguman commented 4 years ago

ログ基盤は今後どの様に拡充されたいのですか?

iaoiui commented 4 years ago

ハードマルチテナンシーを今後継続検討していく予定などありますでしょうか

jackfrostwillbeking commented 4 years ago

アクティブとバックアップの切り替えはどのように実装予定でしょうか