Neu laden in 5

Es läuft

Diese Seite kommt von einem Pod auf einer self-managed CFKE-Node, die auf der tronet Cloudstack Infrastruktur läuft.

Pod
webapp-6b9f8fc446-hpjcx
Pod-IP
10.244.3.230
Node
cfke-node-03
Region / Zone
rz-frankfurt / fra-1

Lade die Seite neu — Pod und Standort wechseln, je nachdem welche Adresse dein Resolver liefert und welcher Pod antwortet.

Aufbau

1 — NAMENSAUFLÖSUNG Browser www.cfke-demo.tro.net fragt Resolver z. B. 8.8.8.8 tro.net ns-a … ns-d.tro.net NS-Delegation für cfke-demo.tro.net Autoritative Nameserver = unsere drei Nodes ns1.cfke.tro.net → 93.184.60.148 (node-01) ns2.cfke.tro.net → 93.184.60.151 (node-02) ns3.cfke.tro.net → 93.184.60.150 (node-03) CoreDNS je Node DaemonSet, hostPort 53 autoritativ, keine Rekursion Zone-TTL 20 s Health-Generator prüft alle 10 s über die Kubernetes-API: Node Ready und Ingress-Controller-Pod läuft? Nur Adressen, die wirklich ausliefern können, bleiben als A-Record in der Zone. Antwort: A-Records der gesunden Nodes 2 — HTTP-ZUGRIFF grün pulsierend = diese Node liefert die Seite gerade aus Browser verbindet sich mit einer der gelieferten Adressen https://www.cfke-demo.tro.net (Port 443, TLS) · http://93.184.60.148 | .151 | .150 (Port 80) RZ TROISDORF — Projekt cloudfleet-test isoliertes Netz 10.1.1.0/24, Egress-Allow 93.184.60.148 :80 → :30080 :443 → :30443 :22 → :22 :53 → :53 93.184.60.151 :80 → :30080 :443 → :30443 :22 → :22 :53 → :53 cfke-node-01 10.1.1.90 · overlay 100.64.0.4 nginx-Ingress (hostPort 80) CoreDNS (hostPort 53) 2 × webapp-Pod ▶ LIEFERT DIESE SEITE pod-CIDR 10.244.1.0/24 cfke-node-02 10.1.1.93 · overlay 100.64.0.5 nginx-Ingress (hostPort 80) CoreDNS (hostPort 53) 2 × webapp-Pod ▶ LIEFERT DIESE SEITE pod-CIDR 10.244.2.0/24 RZ FRANKFURT — Projekt cloudfleet-test-fra isoliertes Netz 10.1.1.0/24, Egress-Allow 93.184.60.150 :80 → :30080 :443 → :30443 :22 → :22 :53 → :53 cfke-node-03 10.1.1.162 · overlay 100.64.0.6 nginx-Ingress (hostPort 80) CoreDNS (hostPort 53) 2 × webapp-Pod ▶ LIEFERT DIESE SEITE pod-CIDR 10.244.3.0/24 Ingress „webapp“ (class nginx) host www.cfke-demo.tro.net → Service webapp → 6 Pods, 2 je Node TLS: Let's Encrypt über cert-manager, HTTP-01, automatische Erneuerung WireGuard-Overlay (Headscale) 100.64.0.0/10 — verbindet beide Standorte über das Internet direct peering gemessen, kein Relay — auch standortübergreifend CFKE Control Plane (europe-central-1a) verwaltet, aber kein Inbound nötig: der konnectivity-Agent wird von der Node nach außen aufgebaut Ausfall einer Node → Generator nimmt ihre IP binnen ~20 s aus dem DNS.

Was hier zu sehen ist