CrestVPS

kubernetes vps

Nœuds workers Kubernetes

Pas cher par cœur, dense, et identique à chaque fois.

Ce que nous déploierions

46,83 €/mois

66,90 €30% annuel

L'économie d'un cluster est décidée par le coût par cœur dédié, pas par le coût par instance. L'EPYC Bergamo nous donne cent vingt-huit cœurs dans un socket à une fréquence parfaitement adéquate pour des services conteneurisés, c'est pourquoi TORQUE est le moyen le moins cher d'acheter un cœur véritablement dédié dans toute notre gamme. Les images Talos et Flatcar sont préconstruites, et le VLAN privé transporte le trafic des pods sans facturation de sortie.

Pourquoi cette configuration

TORQUE fournit des cœurs dédiés au prix le plus bas par cœur que nous puissions construire. Mettez le plan de contrôle sur un nœud, les workers sur le reste, et connectez-les via un VLAN privé afin que le trafic intra-cluster ne touche jamais l'interface publique ni votre quota de bande passante.

Ce que nous déploierions

PlanTORQUE T2
vCPU8 (dedicated)
RAM32 GB
Stockage400 GB
ImageTalos Linux 1.9

Dimensionnement

Évaluez le cluster par cœur dédié, pas par instance. TORQUE Bergamo offre des cœurs réels denses, donc un plan de contrôle de trois nœuds à 4 cœurs et 8 Go chacun porte environ 100 workers. Dimensionnez les workers pour que la perte d'un nœud coûte moins d'un tiers de la capacité : cinq nœuds de 16 cœurs valent mieux que deux de 40 cœurs. Réservez un cœur et 2 Go par nœud pour kubelet, containerd et le CNI avant de compter l'allouable. En dessous de 8 cœurs, un nœud dépense trop de lui-même dans les démons système.

Talos, et ce qui disparaît avec lui

Talos est l'une des 48 images et élimine toute une catégorie de dérive de nœuds. Il n'y a pas de shell, pas de SSH, pas de gestionnaire de paquets. La configuration arrive comme une config machine via une API et le système de fichiers racine est immuable et vérifié. En pratique, cela signifie que la reconstruction d'un nœud devient moins chère que sa réparation, ce qui est la posture correcte pour un worker de toute façon. La livraison médiane de 47 secondes fait de cela un flux de travail réel plutôt qu'un slogan. Gardez la config machine dans le même référentiel que les manifests, appliquez les mises à jour avec talosctl, et traitez tout nœud nécessitant une attention manuelle comme un nœud à remplacer.

Le VLAN privé et le coût par cœur

Kubernetes génère beaucoup plus de trafic est-ouest que la plupart des opérateurs ne le pensent : sidecars de service mesh, réplication CSI, etcd, métriques scrape, et chaque appel pod transversal. Mettre cela sur un VLAN privé le garde hors de l'interface publique, hors du chemin de nettoyage DDoS et loin de tout ce qui pourrait énumérer votre CNI. Cela simplifie aussi NetworkPolicy, car le réseau des nœuds cesse d'être accessible de l'extérieur. Sur le coût, les cœurs Bergamo dédiés signifient pas de steal time et pas de voisin bruyant, donc les requêtes correspondent à la réalité. Avec la facturation annuelle à -30% et les remises sur flotte s'empilant jusqu'à 10% à partir de dix serveurs, le chiffre par cœur est suffisamment prévisible pour budgéter.

Ce qui va de travers

  • Étendre etcd entre les villes. etcd a besoin d'une latence fsync à un chiffre en millisecondes et d'un RTT de quorum inférieur à environ 10 ms. Gardez les trois membres dans une même métropole et étendez seulement les workers.
  • Oublier la réservation système. Sans kube-reserved et system-reserved définis, le planificateur remplit un nœud jusqu'à sa mémoire nominale et le kubelet commence à expulser les pods qu'il vient d'admettre.
  • Faire passer le trafic pod-à-pod sur des adresses publiques. Le trafic overlay sur la NIC publique n'est pas chiffré par défaut, compte contre votre chemin de sortie et expose les ports du CNI. Mettez-le sur le VLAN privé.

Réglez la machine

  • Adressage et transitPrivate VLAN between your servers · 6 €
  • Planification CPUPinned physical cores · 9 €
  • Tout le resteMétriques et alertes à résolution seconde · 5 €