feat: 为 k3s worker 部署受控出网代理

This commit is contained in:
pikastech
2026-07-20 04:20:20 +02:00
parent 18d8fc1010
commit 3d58f12782
10 changed files with 199 additions and 24 deletions
+7
View File
@@ -57,6 +57,13 @@ D601/D518 结果必须分表记录:`STATE`、Job/run、duration、`APK/NPM/GO/
## Egress Proxy 运行面修复入口
- 多主机 k3s worker 的 bootstrap proxy
- 集群 owning YAML 通过 `hostProxyConfigRef` 组合 `config/platform-infra/host-proxy.yaml`
- 部署和验收统一走 `platform-infra k3s-cluster apply|status`
- 集群入口经 Windows 宿主内网 SSH 分发静态客户端到 guest。
- 启动 `k3s-agent` 前必须验证外网 probe。
- containerd 直接通过 host proxy 访问上游 registry,不使用公共镜像站。
`sub2api-egress-proxy` 的持久化配置从 `config/platform-infra/sub2api.yaml` 渲染,运行面变更必须通过受控 CLI 落地。不要把一次性 `kubectl patch` 留作最终状态。
```bash