сервисов от которых будет зависеть здоровье кластера (наблюдаемость, хранилища с артефактами/секретами, авторизация) от чего кластер куба жестко зависит, и что бы вы не стали в нём размещать?
ну etcd размещают же в кластере, а без него точно будет плохо ))
Нормально, но советую сразу разделять нодселекторами/аффинити/тейнтами/толерейшнами.
Как говорится "зависит от", если вы сможете в отведенное для вас время починить/исправить то почему бы и нет.
трустори интересуют: "мы не делаем так, потому что вот имели эти проблемы" итп
Ну просто пример, упала кубер нода с хранилищем, предусмотрен HA по отношению к нему? Если это стейтфул сет, то есть понимание, что делать с ним и с PV к которому был подключен? Если все это понятно и относительно легко, то можно пробовать.
а с каким конкретно хранилищем?
Берем из твоего примера: "хранилища с артефактами/секретами"
меня пугает неизведанное от рекурсий зависимостей. у куба есть какие-то секреты, нужные для его старта, которые не стоит хранить в волте его самого, например?
Если такого рода вопрос, то для меня чуждо держать в кубере то, от чего зависит сам кубер, ибо вдруг попадешь в логику: "курицу-яйца", но я не эксперт по куберу. Если чисто vault, prometheus и прочее, то на свое усмотрение. Установил, сделал сам себе траблшутинг с удалением ноды и прочее и смотришь действия по восстановлению и прочее. Если это становится для тебя страшной магией по восстановлению и не знаешь за что браться, то возможно отложить эту идею и сделать временно по старинке.
Обсуждают сегодня