kubernetes vps
Рабочие узлы Kubernetes
Дёшево за ядро, плотно и каждый раз одинаково.
Что бы мы развернули
46,83 €/мес
66,90 €−30% ежегодно
Экономика кластера определяется ценой за выделенное ядро, а не за инстанс. EPYC Bergamo даёт нам сто двадцать восемь ядер в сокете на тактовой частоте, вполне достаточной для контейнеризованных сервисов, поэтому TORQUE — самый дешёвый способ купить по-настоящему выделенное ядро во всей нашей линейке. Образы Talos и Flatcar предварительно собраны, а приватная VLAN несёт под-трафик без биллинга за исходящие.
Почему такая конфигурация
TORQUE даёт выделенные ядра по самой низкой цене за ядро, которую мы можем предложить. Поставьте control plane на один, рабочие на остальные и соедините их через приватную VLAN, чтобы внутрикластерный трафик не касался публичного интерфейса и вашего тарифа на пропускную способность.
Что бы мы развернули
Размер
Считайте кластер по выделенным ядрам, а не по инстансам. Bergamo на TORQUE даёт плотные реальные ядра, так что control plane из трёх узлов по 4 ядра и 8 ГБ держит примерно 100 рабочих. Размер рабочих узлов так, чтобы потеря одного стоила меньше трети ёмкости: пять узлов по 16 ядер лучше двух по 40. Резервируйте ядро и 2 ГБ на узел под kubelet, containerd и CNI до подсчёта аллоцируемых ресурсов. Ниже 8 ядер узел тратит слишком много на системные демоны.
Talos и что с ним уходит
Talos — один из 48 образов, и он убирает целую категорию дрейфа узлов. Нет шелла, SSH и пакетного менеджера. Конфигурация приходит как машинный конфиг через API, а корневая файловая система неизменяема и проверена. На практике это значит, что пересоздание узла дешевле его починки, а это правильная позиция для рабочего узла. Медианное время провижининга 47 секунд делает это реальным workflow, а не лозунгом. Держите машинный конфиг в том же репозитории, что и манифесты, применяйте обновления через talosctl и рассматривайте любой узел, требующий ручного вмешательства, как кандидат на замену.
Приватная VLAN и цена за ядро
Kubernetes генерирует гораздо больше east-west трафика, чем ожидают большинство операторов: сайдкары service mesh, репликация CSI, etcd, сбор метрик и каждый межнодовый вызов пода. Размещение этого на приватной VLAN убирает его с публичного интерфейса, из пути DDoS-скрабинга и от всего, что может перечислить ваш CNI. Это также упрощает NetworkPolicy, потому что нодовая сеть перестаёт быть доступна извне. По стоимости выделенные ядра Bergamo означают отсутствие steal time и шумных соседей, так что запросы соответствуют реальности. С годовой оплатой со скидкой 30% и скидкой на флот до 10% от десяти серверов цена за ядро достаточно предсказуема для бюджетирования.
Что идёт не так
- Растягивание etcd между городами. etcd требует fsync-латентность в однозначных миллисекундах и RTT-кворум ниже примерно 10 мс. Держите все три члена в одном мегаполисе и растягивайте только рабочие узлы.
- Забывание системной резервации. Без kube-reserved и system-reserved планировщик набивает узел до номинальной памяти, и kubelet начинает вытеснять поды, которые только что принял.
- Запуск трафика под-к-поду по публичным адресам. Оверлейный трафик на публичном NIC по умолчанию не шифрован, считается в тариф на исходящие и открывает порты CNI. Переведите его на приватную VLAN.
Настройте машину
- Адресация и транзит — Private VLAN between your servers · 6 €
- Планирование CPU — Pinned physical cores · 9 €
- Всё остальное — Second-resolution metrics + alerting · 5 €
Ещё
Для конкретных задач
Хостинг игровых серверов
Tick rate — это проблема одного потока. Всё остальное — шум.
VPS для трейдинга и низкой задержки
Расстояние до матчинг-движка и ничего между вами и проводом.
Приватные VPN и прокси-энdpoints
Собственный выход в юрисдикции, которую вы выбрали осознанно.
Сидбоксы и оптовое хранилище
Терабайты, которые остаются дешёвыми, и порт, который остаётся открытым.
Инференс и дообучение ИИ
Целый GPU, прокинутый насквозь, при обязательствах, которые делают расчёты рабочими.
Реселлеры хостинга
Ваш бренд на панели, наше железо под капотом.