tag: k0s
- Один вечер, три проблемы: почта упала, память кончилась, не тот docker arch Инцидент-лог с одной ноды k0s на 4GB: OOMKilled-цикл у snappymail, 163% overcommit по памяти, своп-трэшинг под видом высокого disk I/O и промах с архитектурой в docker buildx.
- Traefik → APISIX на одном узле: что пошло не так при миграции ingress Прямой cutover Traefik на APISIX на bare-metal k0s: конфликт hostNetwork-портов, битый --set с запятыми, addPrefix-баг с 404 на assets и ещё восемь находок.
- Полная наблюдаемость на одном VPS: метрики, логи, алерты, дашборды — 452 МБ requests Как VictoriaMetrics, VictoriaLogs, Promtail, vmalert и Grafana складываются на двухъядерном VPS: архитектура, счёт за ресурсы и повторяющиеся паттерны.
- VictoriaLogs в k0s: база логов, которой хватает 128 МБ VictoriaLogs одним подом: 90 строк YAML, стратегия Recreate для hostPath, Loki-совместимый ингест, основы LogsQL и грабли с datasource в Grafana.
- vmsingle: один бинарник VictoriaMetrics вместо всего стека Prometheus Single-node VictoriaMetrics в k0s: встроенный скрейпер со статическими таргетами, RBAC для cAdvisor, hostPath PV и ClusterIP против рестартов CoreDNS.
- Как устроен этот сайт FastAPI, k0s, Traefik, WireGuard и чистый Markdown — обзор инфраструктуры, на которой работает этот персональный сайт.
- Ротирующий Tor HTTP-прокси в Kubernetes Запуск zhaow-de/rotating-tor-http-proxy в k0s: N цепочек Privoxy+Tor, HAProxy round-robin, UI статистики на NodePort 30444.
- Beszel: лёгкий мониторинг сервера с алертами в Telegram Go-бинарник весом 50 МБ, отправляющий алерты в Telegram при падении сервера. Почему не Grafana.
- IKEv2 и WireGuard в отдельных namespace Kubernetes Почему VPN-поды работают внутри k0s с hostNetwork и privileged-режимом, и какие компромиссы это влечёт.
- Деплой в k0s shell-скриптом вместо CI/CD Один shell-скрипт, self-hosted Docker registry и envsubst. Без GitHub Actions, без ArgoCD — и вот почему этого достаточно.
- Self-hosted Docker registry внутри кластера k0s registry:2 на NodePort 30500, без внешних зависимостей для деплоев и автоматическая очистка старых тегов образов.
- Автоматический TLS через cert-manager, Let's Encrypt и Traefik IngressRoutes ClusterIssuer, HTTP-01 challenges, multi-SAN сертификаты и addPrefix middleware для маршрутизации поддоменов.
- Helm-чарты в конфиге k0s: Flannel, Traefik, cert-manager, Prometheus В k0s есть встроенный Helm-контроллер. Объявите чарты в k0s.yaml — они установятся автоматически при старте. FluxCD не нужен.
- Подготовка Debian VPS для k0s: sysctl, модули ядра и установка Что реально делает 01-prepare-vm.sh: отключение swap, настройка inotify-лимитов, загрузка модулей ядра и установка k0s single-node.
No posts match the selected filters.