Pular para o conteúdo

Adicionar um Novo Nó

Todo nó nasce de IaC. Este runbook descreve o fluxo para adicionar um nó a um cluster existente.

  • Acesso à tailnet e ao repositório de IaC.
  • Pre-auth key do Headscale disponível no Vault.
  • Mudança aberta como Pull Request (nunca ad-hoc).
  1. Definir o nó no Terraform (flavor, imagem endurecida, rede). Para nó de banco, ver também Provisionamento & Tainting.
  2. terraform plan / apply — cria a instância na OVH (e o volume NVMe, se for nó de banco).
  3. Hardening CIS — o Ansible aplica UBUNTU24-CIS antes de qualquer outra coisa.
  4. Entrar na tailnet — o nó autentica no Headscale com a pre-auth key.
  5. Adicionar ao cluster.yml com role e, se aplicável, labels/taints.
  6. Ansible/RKE aplica o cluster.yml e o nó entra no cluster.
  7. Validarkubectl get nodes mostra o nó Ready; labels/taints corretos.
  8. Registrar o nó no Inventário (PR).
flowchart LR
    TF["1-2 Terraform"] --> CIS["3 CIS"]
    CIS --> HS["4 Tailnet"]
    HS --> CY["5-6 cluster.yml + RKE"]
    CY --> OK["7-8 Validar + Inventário"]