LINUX.ORG.RU

История изменений

Исправление Nurmukh, (текущая версия) :

Ну если по простому.

  • Свяжи между собой Gitlab и Kubernetes через JWT, в сети полно инструкции.
  • Создай helm-чарт, который будет включать в себя шаблоны - deployment, service, ingress, network policy, service account, прочее. Шаблон, который по умолчанию создается содержит это все. Нужно чуть чуть отрезать и подредактировать.
  • Забудь уже про ingress - думай о API Gateway, март 2026 наступит быстро и ingress уже будет не нужен.
  • Раз у тебя уже связаны между собой gitlab и Kubernetes, то gitlab-runner разверни в kubernetes. Создай service account, который позволит gitlab-runner создавать ресурсы в других пространствах имен и вообще позволит делать что нужно.

Исправление Nurmukh, :

Ну если по простому.

  • Свяжи между собой Gitlab и Kubernetes через JWT, в сети полно инструкции.
  • Создай helm-чарт, который будет включать в себя шаблоны - deployment, service, ingress, network policy, service account, прочее. Шаблон, который по умолчанию создается содержит это все. Нужно чуть чуть отрезать и подредактировать.
  • Забудь уже про ingress - думай о API Gateway, март 2026 наступит быстро и ingress уже будет не нужен.
  • Раз у тебя уже связаны между собой gitlab и Kubernetes, то gitlab-runner разве в kubernetes. Создай service account, который позволит gitlab-runner создавать ресурсы в других пространствах имен и вообще позволит делать что нужно.

Исходная версия Nurmukh, :

Ну если по простому.

  • Связи между собой Gitlab и Kubernetes через JWT, в сети полно инструкции.
  • Создай helm-чарт, который будет включать в себя шаблоны - deployment, service, ingress, network policy, service account, прочее. Шаблон, который по умолчанию создается содержит это все.
  • Забудь уже про ingress - думай о API Gateway, март 2026 наступит быстро и ingress уже будет не нужен.
  • Раз у тебя уже связаны между собой gitlab и Kubernetes, то gitlab-runner разве в kubernetes. Создай service account, который позволит gitlab-runner создавать ресурсы в других пространствах имен и вообще позволит делать что нужно.