Differences between revisions 25 and 26
Revision 25 as of 2020-12-09 12:07:48
Size: 2030
Comment:
Revision 26 as of 2020-12-10 09:45:21
Size: 2042
Comment:
Deletions are marked like this. Additions are marked like this.
Line 1: Line 1:
Line 61: Line 60:
 * Kerberos?

Kubernetes

Die Seite beschreibt an Hand von der CTA-Cloud welche Punkte demnächst umgesetzt werden oder umgesetzt sind.

Zielarchitektur

architektur.png

Todo Liste

  • CentOS 8
    • Kernel updates
    • NFTables portieren
    • Repo Sync
  • Rancher auf eine unterstützte Umgebung umziehen und über Ansible deployen (ins 102er)
  • S3 User für Backup erstellen (welcher Cluster soll benutzt werden)
    • Benutzer Backup Longhorn live
    • Benutzer Backup Longhorn dev
    • allgemeines Backup da TSM nicht benutzt werden kann rclone

  • Services auflisten die aus dem Netz erreicht werden sollen um mit dem Netzwerkteam zu diskutieren.
  • erweiterte Sicherheitskonzepte untersuchen
  • Jenkins Setup für CTA
  • Helm Workflow etablieren
  • Monitoring
    • Prometheus in K8S (die Version von Rancher?)
    • Grafana (auch in K8S?)
    • Loki (auch in K8S?)
  • Entscheidung welcher Ingress genommen werden soll. Nginx <-> Ambassador oder doch gleich Nginx mit Istio

  • Konzept für Network Policies entwickeln. cis-1.5 könnte eine große Hilfe sein cis-15 in RKE2

  • disaster recovery

Netzwerkzugriffe

in die CTA-Cloud

  • Http/https
    • Internet
    • Desy
  • ssh aus dem Desynetz
  • API Server (Port 6443) aus dem Desynetz (reicht das für Ranger?) nur Admin Netzwerk

aus der CTA-Cloud

  • TFTP (Picard)
  • RPM Repos (https/http picard)
  • DNS dns1 und dns2 znsun1 und eos Zonenmaster (Hiddenmaster für cloud.zeuthen.desy.de)
  • Ceph S3 (443 s3.zeuthen.desy.de RZ)
  • Ceph Blockdevice (Port??? RZ)
  • vault Port 8200
  • git-proxy für sue-ng
  • Kerberos?

k8s (last edited 2020-12-10 09:45:21 by JanPhilippBolle)