Aufbau
- RKE2 mit zwei Control-Plane-Knoten und einem externen etcd-Zeugen für das Quorum
- Verwaltung über Rancher, persistenter Speicher mit Longhorn
- TLS-Zertifikate automatisch über cert-manager und Let’s Encrypt
- Eigene Container-Registry für alle Images
Vom Internet in den Keller
Öffentlicher Verkehr kommt über einen kleinen VPS an und läuft durch einen L2TP/IPsec-Tunnel zu einem MikroTik-Router im Heimnetz. Dahinter verteilt ein nginx-Ingress die Anfragen auf die Dienste im Cluster.
Build und Deployment
Jenkins baut jedes Projekt als Container-Image und schiebt es in die Registry. Helm-Charts und Manifeste liegen versioniert in einem eigenen Infrastruktur-Repository. Neue Seiten wie diese laufen erst als Vorschau und gehen nach einer manuellen Freigabe live.
Was ich dabei lerne
Der Cluster ist mein Übungsfeld für Betriebsthemen: Hochverfügbarkeit, Speicher, Zertifikate, Mail-Zustellung und Netzwerk. Die Netzwerkseite vertiefe ich gerade mit der CCNA-Reihe.