| Cluster | Platformcluster c1-vw-01 met de functie virtualisatie; besturingsknooppunten zonder werklast | Invoer zonder geheimen in clusters/c1-vw-01/ van de opslagplaats Platform |
| Virtualisatie | HyperConverged kubevirt-hyperconverged in openshift-cnv | De instellingen hieronder staan in dat object in versiebeheer |
| Processor | Clusterbrede toewijzingsverhouding 4:1 per kern, ingesteld als 2 per thread; werkers en machines in reguliere en bedrijfskritische productie vragen per vCPU één thread aan, dus 2:1 per kern | De norm geldt per fysieke kern, de virtualisatie rekent per thread |
| Geheugen | Niet overboeken: overboekingspercentage 100 | Circa 100 GB per werkerknooppunt voor systeem en virtualisatie |
| Virtuele schijven | RBD-opslagklasse ocs-external-storagecluster-ceph-rbd in blokmodus met gedeelde toegang (RWX) als standaard, voor de schijven van werkers en virtuele servers; nooit LVM Storage | Voorwaarde voor live-migratie; de lokale gegevensschijven blijven ongebruikt |
| Live-migratie | Eigen netwerk op VLAN 630, als NetworkAttachmentDefinition in openshift-cnv met adressen via whereabouts, waarnaar liveMigrationConfig.network verwijst; bandwidthPerMigration 1250M, parallelOutboundMigrationsPerNode 2, parallelMigrationsPerCluster 2, completionTimeoutPerGiB 9; geen post-copy | De waarden expliciet vastleggen, niet de standaardwaarden, die verschillen tussen documentatie en upstream; bandwidthPerMigration staat in bytes per seconde, niet in bits |
| Beschikbaarheid van machines | evictionStrategy LiveMigrate; runStrategy Always of RerunOnFailure, voor virtuele servers Always | Bij het leegmaken van een server verhuizen de machines; na uitval start een machine elders pas na uitsluiting van de server |
| Exemplaarsoorten | VirtualMachineClusterInstancetype S (4 vCPU, 16 GB), M (8 vCPU, 32 GB) en L (16 vCPU, 64 GB), met voorkeuren per besturingssysteem, ook voor de NodePool | Andere maten alleen met een ontwerpbesluit |
| Beelden | enableCommonBootImageImport op false: alleen vrijgegeven beelden op inhoudskenmerk | Nodig zonder internetverbinding; het platform levert de goedgekeurde beelden zelf via de spiegel |
| Knooppuntnetwerk | NodeNetworkConfigurationPolicy op de werkerknooppunten met bond0.620 en bond0.630 (MTU 9000) en de brugtoewijzing physnet naar br-ex; vanaf groeipadstap 3 ook bond0.660 als VTEP | Eén bundel per server; br-ex zelf niet wijzigen; een fout in dit beleid kan ook de verbinding via br-ex raken, dus eerst in de leeromgeving beproeven |
| Netwerken voor machines | ClusterUserDefinedNetwork met topologie Localnet (rol Secondary, physicalNetworkName physnet), zonder IPAM: VLAN 650–652 voor virtuele servers (MTU 1500); per applicatiecluster een VLAN uit 1000–1999 en per gehost platformcluster uit 700–709 (MTU 9000), alleen in clusters-<naam>; VLAN 620 (MTU 9000) alleen in de naamruimten van clusters met volumes; VLAN 690 voor de herstelzone | Adressen uit Infoblox, geregistreerd in NetBox; de grens voor het aantal localnet-netwerken per server met één bundel wordt in de leeromgeving aangetoond |
| Afnemers | Per applicatiecluster de infra-naamruimte clusters-<naam>; vanaf groeipadstap 3 per afnemer van virtuele servers een naamruimte met ResourceQuota, LimitRange en netwerkbeleid | Het quotum uit de dienstbeschrijving begrenst de aangevraagde capaciteit bij toelating |
| Knooppunten | Onveranderbaar besturingssysteem, Secure Boot, schijfversleuteling met TPM2, chrony met twee bronnen, SSH alleen via de noodroute | Wekelijkse compliancescan; FileIntegrity iedere 900 seconden; het rek als zonekenmerk uit de datacenterregistratie |
| IPsec en dienstennetwerk | Geen IPsec tussen de knooppunten; machines niet in het dienstennetwerk | Versleuteling per verkeerssoort |