Clustersets, bindingen en labels bepalen waar beleid terechtkomt; een label of selectie is daarmee onderdeel van de veiligheidsgrens, want een verkeerd label plaatst verkeerd beleid. Iedere selectie wordt op de resulterende clusters gecontroleerd.
Onderwerp
Selectie en aansluiten van clusters
Nog niet bevestigd door een mens. Eigenaar: vdo89. Bron in de atlas
- Domein
- Volgt uit
- Functies
- Producten
- Verwant
Wat het is
Ieder beheerd cluster draagt vier kenmerken, cel, functie, profiel en uitrolgolf, en hoort bij één clusterset: c1, c2 of vloot. Plaatsingen selecteren op die kenmerken, binnen de gebonden clustersets, waar inrichting en beleid terechtkomen. Clusters komen onder beheer via de registratie; gehoste clusters worden automatisch geïmporteerd.
Waarom zo
Een label of selectie is onderdeel van de veiligheidsgrens. Daarom vergelijkt een beleid de labels met de bron, scheiden clustersets de cellen en verwijdert wegvallen uit een plaatsing niets. De klusterlet in de gehoste modus houdt werkers van afnemers weg van de API van het vlootcluster.
Kenmerken en clustersets
Ieder beheerd cluster draagt vier kenmerken, gelijk aan de bron, en hoort naast de globale set bij precies één clusterset. Het profiel komt uit de dienstbeschrijving, de rest uit de registratie; bij gehoste clusters via de labels van HostedCluster. Een beleid vergelijkt de labels met de bron. Platformbeheer kent de uitrolgolf toe bij de levering; een team kiest profiel en onderhoudsvenster, niet de golf.
| Kenmerk | Waarden | Gebruik |
|---|---|---|
| Cel | c1, c2 | Wijzigingen per cel spreiden |
| Functie | vloot, basisdiensten, clusterbeheer, virtualisatie, applicatie | Beleidspakket per soort cluster; het bouwcluster en het portaalcluster zijn gehoste clusters met een platformfunctie |
| Profiel | Ontwikkelen en beproeven, reguliere productie, bedrijfskritische productie | Continuïteitsvoorzieningen en onderhoudsvensters |
| Uitrolgolf | proefgroep, golf-1, golf-2 | Volgorde van updates en nieuw beleid |
Er is een clusterset per cel, c1 en c2, en een voor de vloot. De binding staat alleen in de naamruimten van GitOps en beleid en maakt de set alleen daar bruikbaar. Uitrol, beleid en beheerrechten worden per set gebonden, zodat de clustersets de cellen scheiden; rechten op alle sets heeft alleen de vlootbrede rol, en voor werk binnen één cel volstaan rechten op de clusterset van die cel.
Toelichting
Ook het vlootcluster is een beheerd cluster, met de functie vloot in de clusterset vloot.
Plaatsing
Per beleidspakket en per golf is er een plaatsing in vloot/, met labelselectie. Zonder binding selecteert een plaatsing niets; met binding alleen de clusters uit de gebonden sets die aan de labelselectie voldoen. Een onbereikbaar cluster blijft 300 seconden in de selectie; die tolerantie maakt het niet bereikbaar.
Wegvallen uit een plaatsing verwijdert geen inrichting of beleidsobjecten; verwijderen gaat alleen via een wijzigingsvoorstel. De uitrol maakt aan en werkt bij, maar verwijdert niet, en beleid ruimt geen objecten op (pruneObjectBehavior None).
Toelichting
De tolerantie houdt een onbereikbaar cluster maar 300 seconden vast; zonder deze keuze zou een verbindingsstoring de inrichting van een cluster laten verwijderen. Een negatieve proef toont aan dat een cluster dat uit een plaatsing valt, zijn inrichting houdt.
Aansluiten en afmelden
Op het clusterbeheer draait alleen de multicluster engine met de gehoste besturing. Het vlootbeheer importeert het met configureMceImport en de annotatie voor mce-import-klusterlet-config, en neemt de gehoste clusters daarna zelf op: zij verschijnen als ontdekte clusters en worden automatisch geïmporteerd, met de labels van HostedCluster op het beheerde cluster.
Toelichting
Eén vlootbeheer dat gehoste clusters zelf opneemt. Voorwaarde bij de ingebruikname: de overname van de labels werkt; anders staan de labels per cluster in vloot/.
De klusterlet van gehoste clusters draait in de gehoste modus op het clusterbeheer, zodat werkers van afnemers de API van het vlootcluster niet hoeven te bereiken; er is geen stroom van werkers naar die API. De herstelomgeving wordt niet geïmporteerd: zij houdt eigen aanmelding en geheimen.
Toelichting
Voorwaarde bij de ingebruikname. Afgewezen: de klusterlet op de werkers van ieder gehost cluster, waarvoor werkers in alle afnemerszones de API van het vlootcluster moeten bereiken. Dat blijft de terugvaloptie; dan komt de stroom van de afnemerszones naar het API-adres van het vlootcluster (6443) in de zonematrix.
Een cluster buiten de registratie wordt niet geïmporteerd, en de herstelomgeving evenmin; ieder beheerd cluster staat in NetBox en in de zoekfunctie van het vlootbeheer.
Toelichting
Gecontroleerd met een dagelijks verschilrapport.
Het basisdienstencluster wordt als eerste aangesloten, daarna de werkervirtualisatie en het clusterbeheer; applicatieclusters die het clusterbeheer maakt, komen daarna automatisch onder beheer. Andere clusters dan gehoste clusters krijgen een eenmalig importgeheim. Een aangesloten cluster heeft binnen 30 minuten een verbonden agent en een geëvalueerd beleid, en staat dan in NetBox.
Na de beëindiging van een cluster wordt de clusterdefinitie via een wijzigingsvoorstel verwijderd en het cluster ontkoppeld; importgeheim en identiteiten worden ingetrokken en de inventaris wordt bijgewerkt.