Записки DevOps инженера
Записки DevOps инженера
Vault auto unseal (transit engine) Yandex Cloud
Автоматическое распечатывание волта При инициализации волт кластера мы получаем root токен и 5 ключей, они необходимы для распечатывания кластера в случае его падения, делать это можно в ручную, но делать это ночью, если вдруг поды упали, не совсем удобно… Для автоматичечкого распечатывания можно ипользовать различные KMS сервисы от облачных провайдеров, подробнее почитать об этом можно в официальной документации hashicorp В этой статье мы настроим автоматический unseal “боевого” кластера с ипользованием промежуточного волта в реалиях Yandex Cloud ...
Ya Cloud and K8s Autoscaler
k8s autoscaler в Яндекс облаке работает не так как вы думаетe Если мы посмотрим в параметры k8s autoscaler во “взрослых” облаках, то сможем обнаружить следующие настройки “из коробки” AZURE: Setting Default value scan-interval 10 seconds scale-down-delay-after-add 10 minutes scale-down-delay-after-delete scan-interval scale-down-delay-after-failure Three minutes scale-down-unneeded-time 10 minutes scale-down-unready-time 20 minutes ignore-daemonsets-utilization false daemonset-eviction-for-empty-nodes false daemonset-eviction-for-occupied-nodes true scale-down-utilization-threshold 0.5 max-graceful-termination-sec 600 seconds balance-similar-node-groups false expander random skip-nodes-with-local-storage false skip-nodes-with-system-pods true max-empty-bulk-delete 10 nodes new-pod-scale-up-delay 0 seconds max-total-unready-percentage 45% max-node-provision-time 15 minutes ok-total-unready-count Three nodes AWS: Parameter Default scan-interval 10 seconds max-empty-bulk-delete 10 scale-down-delay-after-add 10 minutes scale-down-delay-after-delete scan-interval scale-down-delay-after-failure 3 minutes scale-down-unneeded-time 10 minutes scale-down-unready-time 20 minutes scale-down-utilization-threshold 0.5 scale-down-non-empty-candidates-count 30 scale-down-candidates-pool-ratio 0.1 scale-down-candidates-pool-min-count 50 Дефолтные настройки которые приедут в кластер если вы использовали helm можно посмотреть в официальном репозитории на Github ...