vps kubernetes
Nodi worker Kubernetes
Economico per core, denso, e identico ogni volta.
Cosa implementeremmo
46,83 €/mese
66,90 €−30% annuale
L'economia del cluster è decisa dal costo per core dedicato, non dal costo per istanza. EPYC Bergamo ci dà centoventotto core in un socket a una frequenza perfettamente adeguata per servizi containerizzati, ed è per questo che TORQUE è il modo più economico per acquistare un core davvero dedicato in tutta la nostra gamma. Le immagini Talos e Flatcar sono precompilate, e la VLAN privata trasporta il traffico dei pod senza fatturazione in uscita.
Perché questa configurazione
TORQUE offre core dedicati al prezzo per core più basso che possiamo costruire. Metti il control plane su uno, i worker sugli altri, e collegali tramite una VLAN privata così il traffico intra-cluster non tocca mai l'interfaccia pubblica o la tua quota di banda.
Cosa implementeremmo
Dimensionamento
Prezza il cluster per core dedicato, non per istanza. TORQUE Bergamo dà core reali densi, quindi un control plane a tre nodi da 4 core e 8 GB ciascuno regge circa 100 worker. Dimensiona i worker in modo che perderne uno costi meno di un terzo della capacità: cinque nodi da 16 core battono due nodi da 40 core. Riserva un core e 2 GB per nodo per kubelet, containerd e la CNI prima di contare l'allocabile. Sotto gli 8 core un nodo spende troppo di sé nei demoni di sistema.
Talos, e cosa sparisce con esso
Talos è una delle 48 immagini e rimuove un'intera categoria di drift dei nodi. Non c'è shell, niente SSH, niente gestore di pacchetti. La configurazione arriva come machine config tramite un'API e il filesystem root è immutabile e verificato. In pratica significa che la ricostruzione del nodo diventa più economica della riparazione del nodo, che è la postura corretta per un worker, comunque. Il provisioning mediano di 47 secondi rende questo un vero flusso di lavoro, non uno slogan. Tieni la machine config nello stesso repository dei manifest, applica gli aggiornamenti con talosctl, e tratta qualsiasi nodo che richieda attenzione manuale come uno da sostituire.
La VLAN privata e il costo per core
Kubernetes genera molto più traffico est-ovest di quanto la maggior parte degli operatori si aspetti: sidecar della service mesh, replica CSI, etcd, scraping delle metriche e ogni chiamata pod-pod tra nodi. Metterlo su una VLAN privata lo tiene fuori dall'interfaccia pubblica, fuori dal percorso di mitigazione DDoS, e lontano da qualsiasi cosa possa enumerare la tua CNI. Semplifica anche NetworkPolicy, perché la rete dei nodi smette di essere raggiungibile dall'esterno. Sul costo, i core Bergamo dedicati significano niente steal time e niente vicini rumorosi, quindi le richieste corrispondono alla realtà. Con la fatturazione annuale al 30% di sconto e gli sconti sul parco macchine che si accumulano fino al 10% da dieci server, il dato per core è abbastanza prevedibile per fare budget.
Cosa va storto
- Stendere etcd tra città diverse. etcd richiede una latenza di fsync in millisecondi a cifra singola e un RTT per il quorum sotto circa 10 ms. Tieni tutti e tre i membri in una sola metro e stendi solo i worker.
- Dimenticare la riserva di sistema. Senza kube-reserved e system-reserved impostati, lo scheduler riempie un nodo fino alla memoria nominale e il kubelet inizia a sfrattare i pod che ha appena ammesso.
- Far passare il traffico pod-to-pod su indirizzi pubblici. Il traffico overlay sulla NIC pubblica non è cifrato di default, conta sul tuo percorso in uscita, ed espone le porte della CNI. Mettilo sulla VLAN privata.
Configura la macchina
- Indirizzi e transito — Private VLAN between your servers · 6 €
- Scheduling CPU — Pinned physical cores · 9 €
- Tutto il resto — Second-resolution metrics + alerting · 5 €
Altro
Progettate per lavori specifici
Hosting per server di gioco
Il tick rate è un problema single-thread. Tutto il resto è rumore.
VPS per trading e bassa latenza
Distanza dal matching engine, e niente tra te e il wire.
Endpoint VPN e proxy privati
La tua uscita, in una giurisdizione scelta apposta.
Seedbox e storage bulk
Terabyte che restano economici e una porta che resta aperta.
Inferenza AI e fine-tuning
Una GPU intera, passata attraverso, su un impegno che fa funzionare la matematica.
Rivenditori hosting
Il tuo marchio sul pannello, il nostro hardware sotto.