Автохилинг работает в CAPI и включен по умолчанию. Дополнительная настройка для его использования не требуется.
Для изменения стандартного поведения автохилинга используйте labels:
auto_healing_enabled
auto_healing_controller
Для ограничения доступа клиента к Kubernetes API используйте:
api_master_lb_allowed_cidrs
В параметре api_master_lb_allowed_cidrs укажите адреса, с которых необходимо разрешить доступ к Kubernetes API.
Если Kubernetes-кластер создается не через консоль управления и вы самостоятельно ограничиваете доступ к Kubernetes API, дополнительно разрешите доступ с SNAT-адреса Management Cluster.
Используйте SNAT-адрес, соответствующий региону, в котором создается Workload Cluster:
| Регион | SNAT-адрес Management Cluster |
|---|---|
| kz-ala-1 | 94.247.135.132 |
| kz-ast-1 | 213.155.23.73 |
| uz-tas-1 | 81.162.54.144 |
Например, если Workload Cluster создается в регионе kz-ala-1, добавьте в список разрешенных адресов SNAT-адрес:
94.247.135.132
Этот адрес используется Management Cluster для управления Workload Cluster через Kubernetes API.
Примечание. Не ограничивайте доступ к Kubernetes API только пользовательскими адресами. Если SNAT-адрес Management Cluster не добавить в список разрешенных адресов, Management Cluster не сможет обращаться к Kubernetes API, что может нарушить управление Workload Cluster.
Перед созданием Kubernetes-кластера проверьте наличие достаточных квот:
Недостаточные квоты могут препятствовать созданию кластера.
Для использования автоскейлинга включите:
auto_scaling_enabled
При включенном auto_scaling_enabled должны выполняться следующие условия:
min_node_count >= 1
min_node_count <= current_node_count
max_node_count >= min_node_count
Где:
min_node_count — минимальное количество нод;current_node_count — текущее количество нод;max_node_count — максимальное количество нод.В Workload Cluster доступны следующие StorageClass:
ceph-backup
ceph-hdd
ceph-ssd
kz-ala-1-san-nvme-h1
Используйте необходимый StorageClass при настройке постоянного хранилища для ресурсов Kubernetes.
При эксплуатации Kubernetes-кластеров на базе CAPI учитывайте следующие особенности:
capi_helm_chart_version необходимо проверять отдельно, так как оно влияет на совместимость драйвера и набор устанавливаемых компонентов;Management Cluster для региона, в котором расположен Workload Cluster;