529 subscribers
36 photos
5 videos
2 files
1.53K links
👑 DevOps Labdon

حمایت مالی:
https://www.coffeete.ir/mrbardia72

ادمین:
@mrbardia72
Download Telegram
🔵 عنوان مقاله
KubeFTP-Proxy Helm Chart

🟢 خلاصه مقاله:
**این چارت Helm با نام KubeFTP-Proxy از مخزن github.com/adrghph اجرای یک سرور FTP/FTPS در حالت passive را روی Kubernetes ساده می‌کند: یک vsftpd مستقر می‌کند، آن را با NodePort در دسترس می‌گذارد و پیکربندی HAProxy را برای مسیریابی درست پورت‌های passive در سراسر نودها به‌صورت خودکار می‌سازد. چالش اصلی FTP در Kubernetes جداسازی کانال کنترل از پورت‌های داده پویا (PASV) و مشکلات NAT/NodePort است؛ این چارت با جلوتر قراردادن HAProxy و نگاشت رنج پورت‌های passive، آدرس/پورت‌های قابل‌دسترسی به کلاینت می‌دهد تا اتصال داده در هر نودی برقرار شود. تنظیمات از طریق مقادیر Helm (مثل رنج پورت passive، آدرس/Hostname خارجی و NodePort) انجام می‌شود و برای سناریوهای کلود یا برمتال و حفظ گردش‌کارهای قدیمی FTP/FTPS مناسب است؛ در عین حال بهتر است رنج پورت‌ها محدود، دسترسی شبکه کنترل و FTPS فعال شود.

#Kubernetes #Helm #FTP #FTPS #vsftpd #HAProxy #NodePort #DevOps

🟣لینک مقاله:
https://ku.bz/hWTY1Vq11


👑 @DevOps_Labdon
🔵 عنوان مقاله
Exposing Kubernetes: Dual HAProxy Setup on Proxmox & Ingress Controller

🟢 خلاصه مقاله:
در این آموزش، به نحوه راه‌اندازی یک کلستر Kubernetes مستقل بر روی پلتفرم Proxmox پرداخته شده است که با استفاده از یک پیکربندی مبتنی بر دو HAProxy به بهترین شکل ممکن در معرض دید قرار می‌گیرد. در این روش، یک HAProxy در سطح میزبان به عنوان دروازه ورودی خارجی عمل می‌کند و دیگری به عنوان کنترلر ورودی در داخل کلاستر فعالیت می‌نماید. این ساختار، نه تنها قابلیت اطمینان و انعطاف‌پذیری را افزایش می‌دهد، بلکه امنیت و مدیریت ترافیک‌های ورودی را نیز بهبود می‌بخشد.

در قسمت اول، موضوع نصب و پیکربندی HAProxy در سطح میزبان، نقش کلیدی در مدیریت ترافیک بیرونی و هدایت درخواست‌ها به سمت کلاستر Kubernetes دارد. این سرور، مثل یک دروازه قدرتمند عمل می‌کند که با کنترل بی‌قید و شرط، درخواست‌های کاربران را دریافت و مسیر مناسب را برای ورود به شبکه داخلی تعیین می‌نماید. در ادامه، نمایش نحوه راه‌اندازی HAProxy در داخل کلاستر و نقش آن در کنترل و استقرار صحیح سرویس‌ها، اهمیت ویژه‌ای دارد. این بخش به مدیران کمک می‌کند تا بتوانند به صورت موثری ترافیک داخلی را مدیریت کرده و از صحت عملکرد سرویس‌ها مطمئن شوند.

در مجموع، این راهنما یک استراتژی جامع برای اطمینان از امنیت، پویایی و مقیاس‌پذیری کلستر Kubernetes در محیط Proxmox ارائه می‌دهد. با بهره‌گیری از پیکربندی دوتایی HAProxy و کنترلر Ingress، مدیران قادر خواهند بود همزمان از امنیت و انعطاف سیستم‌های خود محافظت کنند و با اطمینان کامل خدمات خود را به کاربران ارائه دهند.

#کوبرنتیس #پروکسماکس #HAProxy #Ingress

🟣لینک مقاله:
https://ku.bz/w3M0Q7fKv


👑 @DevOps_Labdon