Adicionar um Novo Nó
Todo nó nasce de IaC. Este runbook descreve o fluxo para adicionar um nó a um cluster existente.
Pré-requisitos
Seção intitulada “Pré-requisitos”- Acesso à tailnet e ao repositório de IaC.
- Pre-auth key do Headscale disponível no Vault.
- Mudança aberta como Pull Request (nunca ad-hoc).
- Definir o nó no Terraform (flavor, imagem endurecida, rede). Para nó de banco, ver também Provisionamento & Tainting.
terraform plan/apply— cria a instância na OVH (e o volume NVMe, se for nó de banco).- Hardening CIS — o Ansible aplica UBUNTU24-CIS antes de qualquer outra coisa.
- Entrar na tailnet — o nó autentica no Headscale com a pre-auth key.
- Adicionar ao
cluster.ymlcomrolee, se aplicável,labels/taints. Ansible/RKEaplica ocluster.ymle o nó entra no cluster.- Validar —
kubectl get nodesmostra o nóReady; labels/taints corretos. - Registrar o nó no Inventário (PR).
flowchart LR
TF["1-2 Terraform"] --> CIS["3 CIS"]
CIS --> HS["4 Tailnet"]
HS --> CY["5-6 cluster.yml + RKE"]
CY --> OK["7-8 Validar + Inventário"]