Эксплуатация Kubernetes-кластеров

Автохилинг

Автохилинг работает в CAPI и включен по умолчанию. Дополнительная настройка для его использования не требуется.

Для изменения стандартного поведения автохилинга используйте labels:

auto_healing_enabled
auto_healing_controller

Ограничение доступа к Kubernetes API

Для ограничения доступа клиента к Kubernetes API используйте:

api_master_lb_allowed_cidrs

В параметре api_master_lb_allowed_cidrs укажите адреса, с которых необходимо разрешить доступ к Kubernetes API.

Если Kubernetes-кластер создается не через консоль управления и вы самостоятельно ограничиваете доступ к Kubernetes API, дополнительно разрешите доступ с SNAT-адреса Management Cluster.

Используйте SNAT-адрес, соответствующий региону, в котором создается Workload Cluster:

Регион SNAT-адрес Management Cluster
kz-ala-1 94.247.135.132
kz-ast-1 213.155.23.73
uz-tas-1 81.162.54.144

Например, если Workload Cluster создается в регионе kz-ala-1, добавьте в список разрешенных адресов SNAT-адрес:

94.247.135.132

Этот адрес используется Management Cluster для управления Workload Cluster через Kubernetes API.

Примечание. Не ограничивайте доступ к Kubernetes API только пользовательскими адресами. Если SNAT-адрес Management Cluster не добавить в список разрешенных адресов, Management Cluster не сможет обращаться к Kubernetes API, что может нарушить управление Workload Cluster.

Требования к квотам

Перед созданием Kubernetes-кластера проверьте наличие достаточных квот:

  • на секреты Barbican в сервисном проекте;
  • на Load Balancer в проекте клиента.

Недостаточные квоты могут препятствовать созданию кластера.

Автоскейлинг

Для использования автоскейлинга включите:

auto_scaling_enabled

При включенном auto_scaling_enabled должны выполняться следующие условия:

min_node_count >= 1
min_node_count <= current_node_count
max_node_count >= min_node_count

Где:

  • min_node_count — минимальное количество нод;
  • current_node_count — текущее количество нод;
  • max_node_count — максимальное количество нод.

StorageClass в Workload Cluster

В Workload Cluster доступны следующие StorageClass:

ceph-backup
ceph-hdd
ceph-ssd
kz-ala-1-san-nvme-h1

Используйте необходимый StorageClass при настройке постоянного хранилища для ресурсов Kubernetes.

Практические замечания

При эксплуатации Kubernetes-кластеров на базе CAPI учитывайте следующие особенности:

  • изменение версии capi_helm_chart_version необходимо проверять отдельно, так как оно влияет на совместимость драйвера и набор устанавливаемых компонентов;
  • доступ к Kubernetes API можно ограничить с помощью файрвола. При настройке ограничений обязательно разрешите доступ с SNAT-адреса Management Cluster для региона, в котором расположен Workload Cluster;
  • не изменяйте и не удаляйте вручную Load Balancer Kubernetes API. Если Load Balancer будет удален или перестанет обеспечивать доступ к API, дальнейшее управление кластером из CAPI может стать невозможным.
question
Не нашли подходящего ответа?
Напишите запрос в службу поддержки
Написать сейчас
  1. Main