以 GitOps 管理的 values 在 Kubernetes 執行 Airflow
在家用 Kubernetes 叢集上,以 Argo CD、Helm、Vault 與 External Secrets 部署 Airflow。
標籤 · 13 篇文章
在家用 Kubernetes 叢集上,以 Argo CD、Helm、Vault 與 External Secrets 部署 Airflow。
將公開入口與身分檢查移至 Cloudflare,再透過僅出站的 Tunnel 連到內部服務。
刪除檔案只是第一步:輪替憑證、改寫所有可達 ref、獨立驗證遠端,並防止下次外洩。
在 Git 保存加密的 Kubernetes Secret 值,部署時由 GitOps controller 解密。
將工作負載納入 ambient mesh,並加入服務範圍的 L7 waypoint。
將可觀測性後端放在 Kubernetes 之外,分別收集 application telemetry、Pod stdout 與 host logs。
在 Argo CD 能安全接手 Kubernetes 叢集前,我會完成的檢查清單。
透過 Istio 管理的 Gateway 與 HTTPRoute,路由公開網域。
不把 secret 值提交到 Git,將 Vault KV 資料同步為 Kubernetes Secret。
為 RKE 架構的家用 Kubernetes 基礎設施建立可重現、可逐層驗證的 GitOps 啟動流程。
使用 Rancher Kubernetes Engine,以 Docker 元件建立可設定的 Kubernetes 叢集。
使用 NFS provisioner 為私有 Kubernetes 叢集提供持久化儲存。
以 kubeadm 建立私有 Kubernetes 叢集的實作流程。