家用 Kubernetes 的內部 DNS:從 router 到 CoreDNS 排查查詢迴圈
讓 GitLab、Registry 與 Vault 的內部名稱可以被 node 和 Pod 解析,並避免把 host 的 loopback resolver 交給 CoreDNS。
標籤 · 16 篇文章
讓 GitLab、Registry 與 Vault 的內部名稱可以被 node 和 Pod 解析,並避免把 host 的 loopback resolver 交給 CoreDNS。
以 Vault 保存 credential,讓 namespace label 控制分發範圍,並分開驗證 Secret 同步與真正的 image pull。
我把 GitOps repository 當成共同的工作筆記,讓 AI 能先理解現況,再協助修改、驗證與寫作。
限制 AI 的 SSH、Kubernetes 與 OpenTelemetry 排查能力,也讓本機 LLM 少吃一點 context。
在家用 Kubernetes 叢集上,以 Argo CD、Helm、Vault 與 External Secrets 部署 Airflow。
將公開入口與身分檢查移至 Cloudflare,再透過僅出站的 Tunnel 連到內部服務。
在 Git 保存加密的 Kubernetes Secret 值,部署時由 GitOps controller 解密。
將工作負載納入 ambient mesh,並加入服務範圍的 L7 waypoint。
將可觀測性後端放在 Kubernetes 之外,分別收集 application telemetry、Pod stdout 與 host logs。
在 Argo CD 能安全接手 Kubernetes 叢集前,我會完成的檢查清單。
透過 Istio 管理的 Gateway 與 HTTPRoute,路由公開網域。
不把 secret 值提交到 Git,將 Vault KV 資料同步為 Kubernetes Secret。
為 RKE 架構的家用 Kubernetes 基礎設施建立可重現、可逐層驗證的 GitOps 啟動流程。
使用 Rancher Kubernetes Engine,以 Docker 元件建立可設定的 Kubernetes 叢集。
使用 NFS provisioner 為私有 Kubernetes 叢集提供持久化儲存。
以 kubeadm 建立私有 Kubernetes 叢集的實作流程。