← Volver al sistema Homelab

Homelab / Plano de control de tres miembros y un Gateway que termina TLS.

Clúster Kubernetes

Tres nodos de control comparten etcd y una dirección virtual; los nodos de trabajo quedan detrás de un Gateway que termina TLS con un certificado comodín que cert-manager renueva por DNS-01. Un miembro de etcd sin voto guarda snapshots fuera del servidor.

01Entrada

Tres nodos de control comparten etcd y una dirección virtual.

02Proceso

Un Gateway termina TLS con un certificado comodín que cert-manager renueva por DNS-01.

03Resultado

Un miembro de etcd sin voto guarda snapshots fuera del servidor.

Cómo lo construí

Tres votantes de etcd toleran la pérdida de uno; el miembro sin voto no altera el quórum y existe para que el respaldo salga del mismo hardware que protege. La renovación va por DNS-01 y no por HTTP-01 porque los nodos no están expuestos, y validar un certificado no debería ser la razón para exponerlos.