Inventário de Nós
Inventário canônico de todas as máquinas da plataforma. Esta tabela é a referência única para hostnames e papéis; qualquer nó novo nasce de Terraform/Ansible e é adicionado aqui.
OVH — Canadá (Produção)
Seção intitulada “OVH — Canadá (Produção)”| Host | Usuário | Cluster | Papel | Observações |
|---|---|---|---|---|
rke-mngm-00 | ubuntu | rke-mngm | Control Plane | Plano de controle da gestão |
rke-mngm-01 | ubuntu | rke-mngm | Worker (serviços de base) | LLDAP, Headscale, Vault |
rke-app-00 | ubuntu | rke-app | Control Plane | Plano de controle de produção |
rke-app-01 | ubuntu | rke-app | Worker (stateless) | Aplicações sem estado |
rke-app-02 | ubuntu | rke-app | Worker (stateless) | Aplicações sem estado |
rke-db-00 | ubuntu | rke-app | Worker (stateful) | PostgreSQL apenas · tainted · NVMe dedicado |
Escritório Serigy — Aracaju, BR
Seção intitulada “Escritório Serigy — Aracaju, BR”| Host | Usuário | Cluster | Papel | Observações |
|---|---|---|---|---|
rke-hml-00 | ubuntu | rke-hml | Control Plane + Worker | Homologação (CP e Node na mesma máquina) |
mkrb-00 | admin | — | Roteador | MikroTik RouterBoard do escritório |
Características especiais
Seção intitulada “Características especiais”rke-db-00 — nó de banco dedicado
Seção intitulada “rke-db-00 — nó de banco dedicado”É o único nó com tratamento especial de scheduling:
- Label:
node-role.kubernetes.io/database=true— atrai os bancos. - Taint:
dedicated=database:NoSchedule— repele qualquer outra carga. - Armazenamento: volume NVMe anexado via Terraform, exposto por uma StorageClass de alta performance.
Detalhes em Computação & Scheduling e Dados & Armazenamento.
rke-mngm-01 — âncora de confiança
Seção intitulada “rke-mngm-01 — âncora de confiança”Concentra os serviços de base de identidade, rede e segredos (LLDAP, Headscale, Vault). É o nó mais sensível da plataforma do ponto de vista de segurança.