k3s 集群维护笔记 - 2

k3s 集群维护笔记 - 2

未完待续,目前正在折腾多线宽带叠加/分流,尽请期待完稿日。😊 本篇继续来记录 k3s 集群的基础设施维护。 接 上篇文章 完成了对宿舍设施的升级后,准备集中解决下几个痛点;总结起来就是(还是)网络问题。 集群网络问题 域控制器 与 主/从 DNS DNS 作为集群中的基础,其稳定性保证各项服务的质量,因此需要一个良好易实施与维护的方案。 在这之前,我所有的域名都在 Cloudflare 上配置解析,其中也包括内网中的部分。在实际使用时就会发现这是不太方便的做法:将内网的服务地址往外暴露不仅配置麻烦,而且没有必要(暂且不说明安全方面也会有一定的隐患)。 因为现在有了 NAS,为了方便 SMB 共享的用户验证,我搭建了 Windows Server 用做 Active Directory …

继续阅读 >>

k3s 集群维护笔记 - 1

k3s 集群维护笔记 - 1

本文 Galera 集群部分还在更新中,敬请等待完稿日 :) 拥有一个能稳定运行的 k3s/k8s 集群可能并不太容易(所以这只会是一个系列中的一篇😝)。我将在这个系列中记录我爬坑的过程,既为我 之后重建x,也为可能存在的读者作一定的参考。 对于文章中的内容,如果有错误,或是你有更好的方案,欢迎在文末提出。😊 网络 网络可以说是集群维护中最头痛的一件事了,特别是在大陆部署服务器时:国内服务器带宽小且贵,多数 registry、repository、api 不是太慢就是 connection reset、dns 污染。总之,部署在大陆的服务器有一个离不开的一个问题,如何让外网流量正常地进出? 之前我的方案是 使用 openwrt 作为软路由 的方式透明代理所有流量,但因为 clash …

继续阅读 >>