Назад | Перейти на главную страницу

Kubernetes - Лучшие практики для сегментации физической сети

Исходя из следующего конструктивного ограничения, есть ли у кого-нибудь лучшие практики или рекомендации относительно того, как развернуть Kubernetes в нескольких сетевых зонах?

Какой метод является наиболее распространенным и приемлемым для этого подхода?

Например, если у меня есть типичная DMZ, зона приложений, зона данных, я хочу, чтобы мои контейнеры nginx работали в DMZ, мой контейнер приложения node.js в зоне приложений и мой контейнер MongoDB в зоне данных.

Или

За большую плату я могу развернуть кластер Kubernetes для каждой зоны, где каждая зона имеет свои собственные главный и рабочий узлы - хотя это кажется значительным вложением, если также необходимо учитывать аварийное восстановление или требования к активному / активному сайту.

Могу ли я развернуть мастера K8s в DMZ вместе с рабочими узлами в DMZ и оставшимися зонами приложений и БД?

Я понимаю, что могу развернуть все в зоне приложений и использовать SDN для создания такого же зонирования сети и балансировки нагрузки моих запросов из DMZ в кластер, но это не то, что я хочу делать.

Очень признателен.

Томми Б.