для апи сервака? с которой стороны?
Для kube-proxy
зачем для него балансер?
Ну я подумал , что между тем, что б конфиге добавлять 3 адреса, может лучше балансер поставить
мы про api server говорим, а не про kube-proxy
Да ставишь локальный хапрокси. Кубелет и кубпрокси идут в 127.0.0.1:6443
Да именно об этом я ... А где почитать ?
А haproxy нужно ж будет дать сертификаты ?
Нет там TCP mode
А можете уточнить об этом режиме работы?) Или дать доку
https://kvaps.medium.com/for-make-this-scheme-more-safe-you-can-add-haproxy-layer-between-keepalived-and-kube-apiservers-62c344283076 @kvaps все написал
Просто ставишь на воркерах хапрокси И в кубконфигах кубелета и кубпрокси там где адрес аписервера пишешь 127.0.0.1:порт https://github.com/erzh1906/kubernetes-playbook/blob/master/roles/k8s_proxy/templates/1.16/kube-proxy-1.16.7.yaml#L63 https://github.com/erzh1906/kubernetes-playbook/blob/master/roles/k8s_worker/templates/kubeconfigs/bootstrap.kubeconfig#L5 Если ты о том как это в кубадме сделать - под рукой примера нет. Там в ямле, которым инитишь это задаётся (для кубелета точно)
Я куюеспрей пишу ) своя наркомания ) вот фантазирую как его "красивее" сделать
У кубспрея уже это есть
Может с утра, может туплю ... Но адрес апи сервера 6443 порт, а не 8443 ...?
Обсуждают сегодня