Skip to content

feat(infra): révision du déploiement K8s + load-balancers devant les allocations publiques #16

Description

@GreatSymphonia

Contexte

Les clusters K8s existants ont évolué de façon organique. Cette issue vise à faire un audit de l'état actuel et à adresser le manque de load-balancing devant les IPs publiques allouées aux clusters.

Objectifs

  1. Audit des clusters existants — recenser ce qu'on a, comment c'est déployé, et identifier les lacunes
  2. Load-balancers devant les allocations publiques — éviter que les IPs publiques pointent directement sur des nœuds individuels (single point of failure, maintenance difficile)

Tâches

Révision du déploiement

  • Documenter les clusters actuels (nombre de nœuds, rôles, version K8s, CNI, ingress controller)
  • Identifier les dépendances entre clusters (partage de Ceph, DNS, etc.)
  • Identifier ce qui est géré via Ansible vs manuellement
  • Proposer une cible de déploiement (kubeadm? k3s? autre?) et standardiser

Load-balancers

  • Recenser les allocations IP publiques actuelles et vers quels nœuds elles pointent
  • Choisir la solution LB (HAProxy, MetalLB + BGP, keepalived+IPVS, autre)
  • Provisionner les VMs/nœuds LB dédiés ou intégrer aux nœuds existants
  • Configurer le health-checking et le failover automatique
  • Mettre à jour le DNS et les règles firewall OPNsense en conséquence
  • Valider : retirer un nœud K8s du pool sans impact sur le trafic public

Critère d'acceptation

  • État des clusters documenté et déploiement reproductible via Ansible
  • Aucune IP publique ne pointe directement sur un nœud K8s individuel
  • Retirer un nœud du cluster ne cause pas d'interruption sur les services publics

Metadata

Metadata

Labels

No labels
No labels

Type

No type

Projects

Status
Todo

Milestone

No milestone

Relationships

None yet

Development

No branches or pull requests

Issue actions