Da HAProxy ein wirklich dankbarer Helfer in vielen Lagen ist, sollen an dieser Stelle ein paar Erkenntnisse zur weiteren Verwendung dokumentiert werden. Lets Encrypt HAProxy Setup Laufen Services in K8s
Kategorie: BIT Basics Cloud
K8s Cluster mit vorgelagertem redundanten Load Balancer bei Hetzner CloudK8s Cluster mit vorgelagertem redundanten Load Balancer bei Hetzner Cloud
Im Rahmen eines Kundenprojekts wurde bei Hetzner Cloud ein neuer Kubernetes Cluster in Betrieb genommen. Das System besteht aus folgenden Komponenten: 3x K8s Manager/Controller (k8scontrol[01-03].skgm.de), installiert auf 8 Core Instanzen
AWS VPC mittels Strongswan anbindenAWS VPC mittels Strongswan anbinden
Die rechte Seite ist in diesem Fall AWS. IP Adressen und Keys sind frei erfunden. AWS wirft die passenden Daten bei der Config des VPC Gateways aus. cat /etc/ipsec.conf conn
Docker Swarm mit UFW schützenDocker Swarm mit UFW schützen
Da Docker die iptables unabhängig von UFW editiert, passt die Konfig nicht mehr ohne weiteres zusammen. Ergebnis: Ports sind im UFW nicht geöffnet oder sogar explizit geschlossen, werden diese aber
Schnelles K8s SetupSchnelles K8s Setup
Es werden ein paar Instanzen gebraucht, 3 Manager und 2 Nodes sind kein schlechter Start. Diese können quasi überall laufen. Hetzner Cloud ist günstig und eignet sich gut für diese