Homelab / Plano de control de tres miembros y un Gateway que termina TLS.
Clúster Kubernetes
Tres nodos de control comparten etcd y una dirección virtual; los nodos de trabajo quedan detrás de un Gateway que termina TLS con un certificado comodín que cert-manager renueva por DNS-01. Un miembro de etcd sin voto guarda snapshots fuera del servidor.
Tres nodos de control comparten etcd y una dirección virtual.
Un Gateway termina TLS con un certificado comodín que cert-manager renueva por DNS-01.
Un miembro de etcd sin voto guarda snapshots fuera del servidor.
Cómo lo construí
Tres votantes de etcd toleran la pérdida de uno; el miembro sin voto no altera el quórum y existe para que el respaldo salga del mismo hardware que protege. La renovación va por DNS-01 y no por HTTP-01 porque los nodos no están expuestos, y validar un certificado no debería ser la razón para exponerlos.