раскатывать и обслуживать k8s на HETZNER bare-metal. ?
Чем лучше всего провижинить такой сетап ? rancher, kubespray или https://github.com/syself/cluster-api-provider-hetzner
Мы через ClusterAPI накатываем, с железной нодой проблем не возникает. Единственное что - данный провайдер (syself) не поддерживает приватную сеть для бареметаллов, хотя Хетцнер уже вроде как несколько месяцев внедрили нейтив рутинг для бареметалла. Они чет ленивые. А так норм, бывает Хетцнер наебнется, ЛБ или сеть не можеш создать, когда прод переносишь. Или лимит АПИ реквестов превысил. Мое мнение - хоть и дешево и оплачиваю сервера не я, но я б лучше платил больше и был уверен, что РАБОТАЕТ хотя бы, а не трахаться по 500 тысяч раз на день, потому что сервак с непонятных причин не может успешно завершить клауд инит скрипт. А как глядишь почему же - GPG ключ не добавился и APT репо с кубеадм выдает 403 Forbidden, мммм вкуснятина.
ну я только столкнулся с вариантом ClusterAPI. я сам сторонник куба as service. Но проект на barmetal и именно в HETZNER. А скажите control-plane вы разварачиваете тоже на barmetal или можно в HCLOUD ?
Можно гибридный сетап
Понятно. а что касаеться приветной сети. при варианте syself там как томожно самому допилить что би можно было обращаться в приватную сеть VLAN (vSwitch) ? для общение с дугими не кубовыми серваками?
Я не пробовал, но судя из доки можно https://docs.hetzner.com/cloud/networks/connect-dedi-vswitch/
я просто не совсем понял что вы имели ввиду "Единственное что - данный провайдер (syself) не поддерживает приватную сеть для бареметаллов"
Ого, нейтив роутинг внедрили для барметала? То есть им можно через api управлять?
CCM не сможет настроить маршрут для приватной сети, для бар металов, а значит трафик до подов на них не будет идти из облачных нод
Vswitch можно сконектить с облачной сетью. Но тебе всё равно нужно будет плагин юзать сетевой который работает через туннели, так как роутингом не выйдет. Но если действительно добавили возможность роутинги настраивать до барметалов, то в теории этот вопрос можно порешать в CCM
Калико топ за свои деньги(bird + IPIP). ВМки с железяками через vswitch отлично живут в одном кластере Хетцнера
Ну дык ipip туннели всё равно же. Или что ты имел ввиду под ipip?
Ну да. А что в этом плохого?
Ничего, просто речь была про нейтив роутинг со стороны облака, без туннелей. На cilium точно также будет всё работать в туннельном режиме и bird не нужен для этого прост
Читал по диагонали Ну вместо Берда в цилиуме наверняка что-то другое
Не, я к тому что для такого сетапа в cilium, bgp не надо, то есть всё будет работать. Да у него есть щас некоторые функции bgp, но для этого сетапа они не нужны.
Стикер
если сделаешь в своем форке CCM, то готов перейти)
ну я давно ждал этой штуки, уже думал че-то свое на bgp надкрутить чтобы работало
Обсуждают сегодня