kubernetes vps
Nœuds workers Kubernetes
Pas cher par cœur, dense, et identique à chaque fois.
Ce que nous déploierions
46,83 €/mois
66,90 €−30% annuel
L'économie d'un cluster est décidée par le coût par cœur dédié, pas par le coût par instance. L'EPYC Bergamo nous donne cent vingt-huit cœurs dans un socket à une fréquence parfaitement adéquate pour des services conteneurisés, c'est pourquoi TORQUE est le moyen le moins cher d'acheter un cœur véritablement dédié dans toute notre gamme. Les images Talos et Flatcar sont préconstruites, et le VLAN privé transporte le trafic des pods sans facturation de sortie.
Pourquoi cette configuration
TORQUE fournit des cœurs dédiés au prix le plus bas par cœur que nous puissions construire. Mettez le plan de contrôle sur un nœud, les workers sur le reste, et connectez-les via un VLAN privé afin que le trafic intra-cluster ne touche jamais l'interface publique ni votre quota de bande passante.
Ce que nous déploierions
Dimensionnement
Évaluez le cluster par cœur dédié, pas par instance. TORQUE Bergamo offre des cœurs réels denses, donc un plan de contrôle de trois nœuds à 4 cœurs et 8 Go chacun porte environ 100 workers. Dimensionnez les workers pour que la perte d'un nœud coûte moins d'un tiers de la capacité : cinq nœuds de 16 cœurs valent mieux que deux de 40 cœurs. Réservez un cœur et 2 Go par nœud pour kubelet, containerd et le CNI avant de compter l'allouable. En dessous de 8 cœurs, un nœud dépense trop de lui-même dans les démons système.
Talos, et ce qui disparaît avec lui
Talos est l'une des 48 images et élimine toute une catégorie de dérive de nœuds. Il n'y a pas de shell, pas de SSH, pas de gestionnaire de paquets. La configuration arrive comme une config machine via une API et le système de fichiers racine est immuable et vérifié. En pratique, cela signifie que la reconstruction d'un nœud devient moins chère que sa réparation, ce qui est la posture correcte pour un worker de toute façon. La livraison médiane de 47 secondes fait de cela un flux de travail réel plutôt qu'un slogan. Gardez la config machine dans le même référentiel que les manifests, appliquez les mises à jour avec talosctl, et traitez tout nœud nécessitant une attention manuelle comme un nœud à remplacer.
Le VLAN privé et le coût par cœur
Kubernetes génère beaucoup plus de trafic est-ouest que la plupart des opérateurs ne le pensent : sidecars de service mesh, réplication CSI, etcd, métriques scrape, et chaque appel pod transversal. Mettre cela sur un VLAN privé le garde hors de l'interface publique, hors du chemin de nettoyage DDoS et loin de tout ce qui pourrait énumérer votre CNI. Cela simplifie aussi NetworkPolicy, car le réseau des nœuds cesse d'être accessible de l'extérieur. Sur le coût, les cœurs Bergamo dédiés signifient pas de steal time et pas de voisin bruyant, donc les requêtes correspondent à la réalité. Avec la facturation annuelle à -30% et les remises sur flotte s'empilant jusqu'à 10% à partir de dix serveurs, le chiffre par cœur est suffisamment prévisible pour budgéter.
Ce qui va de travers
- Étendre etcd entre les villes. etcd a besoin d'une latence fsync à un chiffre en millisecondes et d'un RTT de quorum inférieur à environ 10 ms. Gardez les trois membres dans une même métropole et étendez seulement les workers.
- Oublier la réservation système. Sans kube-reserved et system-reserved définis, le planificateur remplit un nœud jusqu'à sa mémoire nominale et le kubelet commence à expulser les pods qu'il vient d'admettre.
- Faire passer le trafic pod-à-pod sur des adresses publiques. Le trafic overlay sur la NIC publique n'est pas chiffré par défaut, compte contre votre chemin de sortie et expose les ports du CNI. Mettez-le sur le VLAN privé.
Réglez la machine
- Adressage et transit — Private VLAN between your servers · 6 €
- Planification CPU — Pinned physical cores · 9 €
- Tout le reste — Métriques et alertes à résolution seconde · 5 €
Plus
Conçu pour des tâches spécifiques
Hébergement de serveurs de jeux
Le tick rate est un problème mono-thread. Tout le reste est du bruit.
VPS de trading et basse latence
Distance au moteur de correspondance, et rien entre vous et la ligne.
Endpoints VPN et proxy privé
Votre propre sortie, dans une juridiction choisie délibérément.
Seedboxes et stockage volumineux
Des téraoctets qui restent bon marché et un port qui reste ouvert.
Inférence IA et fine-tuning
Un GPU entier, transféré, sur un engagement qui rend les calculs rentables.
Revendeurs d'hébergement
Votre marque sur le panneau, notre matériel en dessous.