سند فنی
پیشنیاز سختافزار، شبکه و سازمانی
قبل از اولین جلسه این فهرست را ببینید. اگر چیزی برایتان مبهم است، همان را در جلسه بپرسید.
سختافزار
- پردازنده
- معماری ۶۴ بیتی؛ برای ماشین مجازی، پشتیبانی مجازیسازی سختافزاری فعال در BIOS
- حافظه
- بسته به بار کاری؛ در جلسهٔ اندازهگذاری تعیین میشود
- دیسک نودهای کنترلی
- سریع — etcd به تأخیر دیسک حساس است
- دیسک نودهای کاری
- ظرفیت بر اساس نیاز استوریج replicaدار
- کارت شبکه
- برای بار کاری حساس به تأخیر، کارت با گذردهی مستقیم
- GPU (اختیاری)
- مدل کارت باید در جلسه اعلام شود؛ برنامهٔ درایور بهازای مدل تعیین میشود
سیستمعامل و هسته
- توزیع لینوکس
- نسخههای پشتیبانیشده در جلسهٔ استقرار اعلام میشوند
- نسخهٔ هسته
- مهم: شبکهٔ eBPF و بیلد rootless هر دو به قابلیتهای هستهٔ نسبتاً جدید نیاز دارند
- ماژولهای لازم
- در راهنمای نصب فهرست شدهاند
شبکه
- بازهٔ آدرس عمومی
- برای Gateway و سرویسهای در معرض
- VLAN
- در صورت نیاز به شبکهٔ خصوصی ماشین مجازی، trunk روی سوییچ
- DNS
- دسترسی نوشتن برای چالش صدور گواهی، یا مرجع صدور داخلی
- BGP (اختیاری)
- هماهنگی با تیم شبکه برای تعریف peer
- دسترسی خروجی
- برای نصب متصل لازم است؛ برای نصب ایزوله، بستهٔ آفلاین
سازمانی
- یک مالک مشخص برای زیرساخت
- این محصول روی سختافزار شما اجرا میشود
- دسترسی به IdP سازمان
- برای پیکربندی ورود یکپارچه
- مقصد بکاپ
- ترجیحاً خارج از همان دامنهٔ خطا
- محل نگهداری کلید ریشه بیرون کلاستر
- بدون آن، بکاپ رمزشده در صورت از دست رفتن کلاستر قابل بازگشایی نیست
- پنجرهٔ زمانی نصب
- برای هماهنگی
آنچه لازم نیست
| مورد | چرا |
|---|---|
| اتصال به اینترنت (در حالت ایزوله) | بستهٔ آفلاین |
| لایسنس نرمافزاری خارجی | همهٔ مؤلفههای زیرساخت متنباز و پینشدهاند |
| تیم متخصص Kubernetes | مفید است ولی الزامی نیست؛ کار روزمره از پنل انجام میشود |
| SAN یا NAS | استوریج از دیسک همان سرورها ساخته میشود |
اینها را هم ببینید
این فهرست را با تیم زیرساختتان مرور کنیم.
هر بندی که مبهم است را در جلسه باز میکنیم، پیش از هر تعهدی.