feat: 为 k3s worker 部署受控出网代理
This commit is contained in:
@@ -57,6 +57,13 @@ D601/D518 结果必须分表记录:`STATE`、Job/run、duration、`APK/NPM/GO/
|
||||
|
||||
## Egress Proxy 运行面修复入口
|
||||
|
||||
- 多主机 k3s worker 的 bootstrap proxy:
|
||||
- 集群 owning YAML 通过 `hostProxyConfigRef` 组合 `config/platform-infra/host-proxy.yaml`。
|
||||
- 部署和验收统一走 `platform-infra k3s-cluster apply|status`。
|
||||
- 集群入口经 Windows 宿主内网 SSH 分发静态客户端到 guest。
|
||||
- 启动 `k3s-agent` 前必须验证外网 probe。
|
||||
- containerd 直接通过 host proxy 访问上游 registry,不使用公共镜像站。
|
||||
|
||||
`sub2api-egress-proxy` 的持久化配置从 `config/platform-infra/sub2api.yaml` 渲染,运行面变更必须通过受控 CLI 落地。不要把一次性 `kubectl patch` 留作最终状态。
|
||||
|
||||
```bash
|
||||
|
||||
Reference in New Issue
Block a user