+ thanos в облачный кубер. При этом thanos должен работать с облачным s3 бакетом, то есть ему нужны будут ключи от сервисного аккаунте в облаке с нужными доступами к этому бакету. В этом случае делают связку terraform для создания s3 + сервисного аккаунта и получения ключей в аутпуте и helm для prometheus + thanos или есть варианты, когда гитопс инструмент сам бы поставил нужные компоненты в облаке и задеплоил prometheus + thanos?
я бы руками создал бакет, все секреты положил бы в sealed secret в git и всё) Ну можно наверное в terraform нахимичить, чтобы он выдавал в формате sealed secret параметры созданного через него бакета.
crossplane в теории может все накатить, но, имхо, лучше разделять облачные ресурсы и кубер
погуглил про crossplane. Получается кроссплейну, чтобы разворачивать облачные компоненты нужен куб апи, который ставится с кубером, который предварительно нужно развернуть, например терраформом, при этом еще предварительно нужно создать подсети для нод кубера. Итого часть компонент облачной инфры также и будет создаваться терраформом, а остальные кроссплейном. В общем не до конца понятно предназначение кроссплейна, если есть терраформ
зайди в терраформ_ру, почитай вопросы по деплою кубовых ресурсов.
Как развернуть изначальный конфигурационный куб пофиг, зато потом все унифицировано.
Обсуждают сегодня