CrestVPS

kubernetes vps

Рабочие узлы Kubernetes

Дёшево за ядро, плотно и каждый раз одинаково.

Что бы мы развернули

46,83 €/мес

66,90 €30% ежегодно

Экономика кластера определяется ценой за выделенное ядро, а не за инстанс. EPYC Bergamo даёт нам сто двадцать восемь ядер в сокете на тактовой частоте, вполне достаточной для контейнеризованных сервисов, поэтому TORQUE — самый дешёвый способ купить по-настоящему выделенное ядро во всей нашей линейке. Образы Talos и Flatcar предварительно собраны, а приватная VLAN несёт под-трафик без биллинга за исходящие.

Почему такая конфигурация

TORQUE даёт выделенные ядра по самой низкой цене за ядро, которую мы можем предложить. Поставьте control plane на один, рабочие на остальные и соедините их через приватную VLAN, чтобы внутрикластерный трафик не касался публичного интерфейса и вашего тарифа на пропускную способность.

Что бы мы развернули

PlanTORQUE T2
vCPU8 (dedicated)
RAM32 GB
Хранилище400 GB
ОбразTalos Linux 1.9

Размер

Считайте кластер по выделенным ядрам, а не по инстансам. Bergamo на TORQUE даёт плотные реальные ядра, так что control plane из трёх узлов по 4 ядра и 8 ГБ держит примерно 100 рабочих. Размер рабочих узлов так, чтобы потеря одного стоила меньше трети ёмкости: пять узлов по 16 ядер лучше двух по 40. Резервируйте ядро и 2 ГБ на узел под kubelet, containerd и CNI до подсчёта аллоцируемых ресурсов. Ниже 8 ядер узел тратит слишком много на системные демоны.

Talos и что с ним уходит

Talos — один из 48 образов, и он убирает целую категорию дрейфа узлов. Нет шелла, SSH и пакетного менеджера. Конфигурация приходит как машинный конфиг через API, а корневая файловая система неизменяема и проверена. На практике это значит, что пересоздание узла дешевле его починки, а это правильная позиция для рабочего узла. Медианное время провижининга 47 секунд делает это реальным workflow, а не лозунгом. Держите машинный конфиг в том же репозитории, что и манифесты, применяйте обновления через talosctl и рассматривайте любой узел, требующий ручного вмешательства, как кандидат на замену.

Приватная VLAN и цена за ядро

Kubernetes генерирует гораздо больше east-west трафика, чем ожидают большинство операторов: сайдкары service mesh, репликация CSI, etcd, сбор метрик и каждый межнодовый вызов пода. Размещение этого на приватной VLAN убирает его с публичного интерфейса, из пути DDoS-скрабинга и от всего, что может перечислить ваш CNI. Это также упрощает NetworkPolicy, потому что нодовая сеть перестаёт быть доступна извне. По стоимости выделенные ядра Bergamo означают отсутствие steal time и шумных соседей, так что запросы соответствуют реальности. С годовой оплатой со скидкой 30% и скидкой на флот до 10% от десяти серверов цена за ядро достаточно предсказуема для бюджетирования.

Что идёт не так

  • Растягивание etcd между городами. etcd требует fsync-латентность в однозначных миллисекундах и RTT-кворум ниже примерно 10 мс. Держите все три члена в одном мегаполисе и растягивайте только рабочие узлы.
  • Забывание системной резервации. Без kube-reserved и system-reserved планировщик набивает узел до номинальной памяти, и kubelet начинает вытеснять поды, которые только что принял.
  • Запуск трафика под-к-поду по публичным адресам. Оверлейный трафик на публичном NIC по умолчанию не шифрован, считается в тариф на исходящие и открывает порты CNI. Переведите его на приватную VLAN.

Настройте машину

  • Адресация и транзитPrivate VLAN between your servers · 6 €
  • Планирование CPUPinned physical cores · 9 €
  • Всё остальноеSecond-resolution metrics + alerting · 5 €