自建集群需要考虑的问题 - V2EX
lostsquirrelX

自建集群需要考虑的问题

  •  
  •   lostsquirrelX Aug 23, 2021 1859 views
    This topic created in 1722 days ago, the information mentioned may be changed or developed.
    • 主节点是否高可用, 也就是主节点挂了一个,集群是不是还能正常工作,是不是还能更新部署应用, 应用在没有控制中心的情况下还能不能容错。

    • 工作节点池是否高可用,部分节点或整个可用区的节点跪了的情况,工作负载还能不能运行,能否通过自动添加新节点实现集群自愈,还是需要人工介入

    • 集群配置是否安全,内部组件通信是否使用和 TLS 加密和受信证书; 用户和应用是否是给予最小集群操作权限;容器默认安全策略是否设置正确; 节点是否访问了不必要的控制组件,对 etcd 的访问是否受控和是否进行认证

    • 集群内的服务是否安全, 如果公网能访问,是否有认证有授权。 集群 API 访问是否严格限制

    • 集群规划是否合理, 是否符合 CNCF 制定的标准

    • 集群节点是否由配置管理,而不是人肉管理的。 例如操作系统内核更新, 安全补丁,等行为是怎么实现的

    • 集群数据是否有恰当的备份, 备份是否包含所有的持久化存储, 是否有数据恢复方案,这些方案这多久测试一次

    • 对于运行中的集群是怎么维护的? 新节点是怎么加的? 已经有节点的配置变更是怎么做的? k8s 是怎么更新的, 有没有动态扩容, 怎么执行策略的(Enforce policies)

    • 整理自 https://www.oreilly.com/library/view/cloud-native-devops/9781492040750/

    No Comments Yet
    About     Help     Advertise     Blog     API     FAQ     Solana     1014 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 29ms UTC 22:34 PVG 06:34 LAX 15:34 JFK 18:34
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86