CrestVPS

kubernetes vps

Робочі вузли Kubernetes

Дешево за ядро, щільно та однаково щоразу.

Що б ми розгорнули

46,83 EUR/міс

66,90 EUR30% щорічно

Економіка кластера визначається вартістю за виділене ядро, а не вартістю за інстанс. EPYC Bergamo дає нам сто двадцять вісім ядер у сокеті з тактовою частотою, якої цілком достатньо для контейнеризованих сервісів, тому TORQUE — це найдешевший спосіб отримати по-справжньому виділене ядро в нашому асортименті. Образи Talos та Flatcar попередньо зібрані, а приватна VLAN передає pod-трафік без білінгу за egress.

Чому ця конфігурація

TORQUE дає виділені ядра за найнижчою ціною за ядро, яку ми можемо запропонувати. Розмістіть control plane на одному, робочі вузли на решті, і з'єднайте їх через приватну VLAN, щоб внутрішньокластерний трафік не торкався публічного інтерфейсу та вашої квоти на трафік.

Що б ми розгорнули

PlanTORQUE T2
vCPU8 (dedicated)
RAM32 GB
Сховище400 GB
ОбразTalos Linux 1.9

Розміри

Розраховуйте кластер за виділеним ядром, а не за інстансом. TORQUE Bergamo дає щільні реальні ядра, тому тривузловий control plane з 4 ядрами та 8 ГБ на вузол витримує приблизно 100 воркерів. Розмір воркерів обирайте так, щоб втрата одного коштувала менше третини потужності: п'ять вузлів по 16 ядер краще, ніж два по 40 ядер. Зарезервуйте ядро та 2 ГБ на вузол для kubelet, containerd та CNI перед підрахунком алокованих ресурсів. Нижче 8 ядер вузол витрачає занадто багато на системні демони.

Talos, і що зникає разом з ним

Talos — один з 48 образів, і він прибирає цілу категорію дрейфу вузлів. Немає shell, SSH, менеджера пакетів. Конфігурація надходить як machine config через API, а коренева файлова система імутабельна та верифікована. На практиці це означає, що перебудувати вузол дешевше, ніж ремонтувати, що є правильною позицією для воркера. Середній час підготовки — 47 секунд, що робить це реальним робочим процесом, а не гаслом. Зберігайте machine config у тому ж репозиторії, що й маніфести, застосовуйте оновлення через talosctl і розглядайте будь-який вузол, що потребує ручного втручання, як такий, що підлягає заміні.

Приватна VLAN та вартість за ядро

Kubernetes генерує значно більше east-west трафіку, ніж очікують більшість операторів: сайдкари service mesh, реплікація CSI, etcd, збір метрик та кожен виклик між pod-ами. Розміщення цього на приватній VLAN тримає його поза публічним інтерфейсом, поза шляхом DDoS-скрабінгу та поза доступністю для тих, хто може сканувати ваш CNI. Це також спрощує NetworkPolicy, оскільки мережа вузлів перестає бути доступною ззовні. Що стосується вартості, виділені ядра Bergamo означають відсутність steal time та шумних сусідів, тому запити відповідають реальності. З річною оплатою зі знижкою 30% та знижками на флот, що складаються до 10% від десяти серверів, показник за ядро достатньо передбачуваний для бюджетування.

Що може піти не так

  • Розтягування etcd між містами. etcd потребує затримки fsync у межах однозначних мілісекунд та RTT кворуму нижче приблизно 10 мс. Тримайте всі три члени в одному метро, розтягуйте лише воркери.
  • Забуваючи про системні резерви. Без встановлених kube-reserved та system-reserved, планувальник пакує вузол до номінальної пам'яті, а kubelet починає виселяти pod-и, які щойно прийняв.
  • Запуск трафіку pod-to-pod через публічні адреси. Оверлейний трафік на публічному NIC за замовчуванням незашифрований, враховується у вашому egress-шляху та відкриває порти CNI. Помістіть його на приватну VLAN.

Налаштуйте машину

  • Адресація та транзитPrivate VLAN between your servers · 6 EUR
  • Планування CPUPinned physical cores · 9 EUR
  • ІншеSecond-resolution metrics + alerting · 5 EUR