- group_vars/all/main.yml: пояснения к глобальным настройкам K3S, сети, CNI, kube-vip, chrony, ротации сертификатов, сервисным пользователям и пакетам. - group_vars/all/addons.yml: комментарии над флагами addon_* и активными блоками (NFS, CSI NFS, ingress-nginx, cert-manager, Databasus, MinIO, etcd backup и др.); исправлена битая строка-разделитель в секции Gitea Actions. - group_vars/all/vault.yml.example: описание назначения каждого секрета. - host_vars (master01, worker01, rpi01): пояснения к labels, taints и k3s_extra_server_args. - inventory/hosts.ini: комментарии к группам и строкам нод, пояснение nfs_server; исправлена повреждённая линия-разделитель. - addons/*/role/defaults/main.yml: русские комментарии над переменными (в т.ч. Harbor, Authelia, Istio, Prometheus, Vault, Jenkins, DNS-аддоны и др.). - addons/csi-nfs/role/defaults/main.yml: исправлено имя csi_nfs_reclaim_policy (опечатка с кириллической «М» в имени ключа). Рабочий vault.yml не менялся (секреты / ansible-vault).
20 lines
963 B
YAML
20 lines
963 B
YAML
---
|
|
# Индивидуальные настройки для master01 (x64) — роль, метки, аргументы сервера
|
|
|
|
# Список Kubernetes node labels, применяемых к этой ноде (селекторы для подов/Storage)
|
|
k3s_node_labels:
|
|
# Метка роли control-plane
|
|
- "node-role=master"
|
|
# Архитектура/тип оборудования
|
|
- "node-type=x86_64"
|
|
# Тип диска (для примеров taint/selector)
|
|
- "disk-type=ssd"
|
|
|
|
# Отключить встроенный балансировщик (если используешь MetalLB)
|
|
# k3s_disable_servicelb: true
|
|
|
|
# Блок YAML: дополнительные аргументы binary k3s server (kube-controller-manager и т.д.)
|
|
k3s_extra_server_args: |
|
|
# Время, после которого node считается NotReady (kube-controller-manager)
|
|
kube-controller-manager-arg: "node-monitor-grace-period=20s"
|