Внимание! Поддерживаются только те регионы, в которых доступны Availability Zones.

Standard

  • Для кластера создаётся отдельная resorce group.
  • По умолчанию каждому инстансу динамически выделяется один внешний IP-адрес, который используется только для доступа в интернет. На каждый IP-адрес для SNAT доступно 64000 портов.
  • Поддерживается NAT Gateway (тарификация). Она позволяет использовать статические публичные IP-адреса для SNAT.
  • Публичные IP-адреса можно назначить как на master-узлы, так и на узлы, созданные Terraform.
  • Если master-узел не имеет публичного IP-адреса, то для установки и доступа в кластер необходим дополнительный инстанс с публичным IP-дресом (например, bastion-хост). В этом случае также потребуется настроить пиринговое соединение между VNet кластера и VNet bastion-хоста.
  • Между VNet кластера и другими VNet можно настроить пиринговое соединение.

Пример конфигурации схемы размещения:

apiVersion: deckhouse.io/v1
kind: AzureClusterConfiguration
layout: Standard
sshPublicKey: "ssh-rsa <SSH_PUBLIC_KEY>" # Обязательный параметр.
vNetCIDR: 10.50.0.0/16 # Обязательный параметр.
subnetCIDR: 10.50.0.0/24 # Обязательный параметр.
standard:
  natGatewayPublicIpCount: 1 # Необязательный параметр, по умолчанию 0.
masterNodeGroup:
  replicas: 1
  zones: ["1"] # Необязательный параметр, по умолчанию ["1"].
  instanceClass:
    machineSize: Standard_F4 # Обязательный параметр.
    diskSizeGb: 32
    urn: Canonical:UbuntuServer:18.04-LTS:18.04.202010140  # Обязательный параметр.
    enableExternalIP: false # Необязательный параметр, по умолчанию true.
provider:
  subscriptionId: "" # Обязательный параметр.
  clientId: "" # Обязательный параметр.
  clientSecret: "" # Обязательный параметр.
  tenantId: "" # Обязательный параметр.
  location: "westeurope" # Обязательный параметр.
# Необязательный параметр, список Azure VNets, с которыми Kubernetes VNet будет
# соединяться через пиринговое соединение.
peeredVNets:
  - resourceGroupName: kube-bastion # Обязательный параметр.
    vnetName: kube-bastion-vnet # Обязательный параметр.