Через тернии к звездам: настраиваем сетевую связность Kubernetes на физическом сервере в ЦОД

Привет, Хабр! С вами Антон Паус. Я четыре года проработал системным инженером в российском офисе Cisco, а сейчас работаю DevOps-инженером в Cloud.ru — занимаюсь облаком собственной разработки. 

С 2024 года я веду проект по разработке новой архитектуры кластера виртуализации Evolution IaaS на базе Kubernetes. Раньше мы использовали связку Ansible и Docker, и это отлично работало на существующем масштабе, но с ростом клиентской нагрузки столкнулись с рядом сложностей, что в конечно итоге и сподвигло нас на обновление архитектуры. 

Проект получился довольно объемным и со множеством нюансов и сложностей, о которых я, возможно, напишу в следующих статьях. В этой же хотел остановиться на нюансах сетевого взаимодействия в кластере bare metal Kubernetes — в ходе работы возник ряд сложностей (например, с первоначальной установкой K8s на сервер с несколькими интерфейсами), о решении которых я и расскажу. 

Если развернуть кластер Kubernetes на железе — в ваших обозримых планах, надеюсь, мои изыскания будут полезны. А еще в статье довольно много сетевки, так что приготовьтесь!

Читать дальше

📌 Похожие новости

Нет изображения

On-call ротация без выгорания

Я уволился из своей первой работы SRE‑инженером после особенно тяжелой недели дежурства. Семь ночей...

28.10.2025 13:30
Нет изображения

Toil: Почему вы все еще делаете это руками?

Знаете, что я делал вчера с 10 до 12 утра? Деплоил новую версию на production. Вручную. На 15...

28.10.2025 12:45
Нет изображения

Как подружить Bitwarden CLI с пайплайном деплоя

Недавно впервые занялся деплоем своих проектов и столкнулся с привычной для новичка проблемой: как...

29.08.2025 15:58
Нет изображения

Allure + Jenkins/Gitlab CI. Настройка автоматической отправки отчетов по почте

Автоматизированное тестирование – важная часть разработки, но недостаточно просто запускать тесты....

29.08.2025 08:07
Нет изображения

Как я перестал гнаться за 100% аптаймом

Когда я только начинал работать, 100% аптайма казались мне священным граалем. Казалось: если сервис...

28.08.2025 14:20
Нет изображения

Foreman в изоляции: как мы построили отказоустойчивую и безопасную систему для массового деплоя ОС

Делимся опытом трансформации нашей инфраструктуры: от децентрализованных экземпляров Foreman с...

28.08.2025 13:48