SEKSI-03 — Fase-1 Opsi D: Identifikasi Prasyarat¶
Verifikasi Prasyarat Fase 1¶
Hasil pemeriksaan langsung pada dashboard cloud.ums.ac.id (zona UMS-ID-HCX1, akun
admin_UMS, group_UMS) per persiapan Fase 1.
Service & VM Template¶
| Sumber Daya | ID | Nama | Peran | Status |
|---|---|---|---|---|
| Service Template | 0 | Service OneKE 1.29 | Definisi layanan OneKE | Tersedia |
| VM Template | 15 | Service OneKE 1.29-vnf-0 | vnf / Gateway | Tersedia |
| VM Template | 16 | Service OneKE 1.29-master-1 | master & worker | Tersedia |
| VM Template | 17 | Service OneKE 1.29-storage-2 | storage (cardinality 0 di Fase 1) | Tersedia |
Jaringan (Virtual Network)¶
| VNET ID | Nama | Peruntukan | Detail | Leases | Status |
|---|---|---|---|---|---|
| 1 | Public Network | VNF / Gateway (publik) | READY, VLAN 603, bridge br1, DNS 1.1.1.1, MTU 9000 | 4 / 16 (12 bebas) | Tersedia |
| 0 | Client Network | Lalu lintas internal Kubernetes (privat) | READY | 2 / 200 | Tersedia |
Datastore (Storage)¶
| Datastore ID | Tier | Total | Sisa | Peruntukan | Status |
|---|---|---|---|---|---|
| 1 | SSD (IOPS tinggi) | 2 TB | 2 TB (kosong) | MySQL Galera / Redis | Tersedia |
| 101 | HDD (kapasitas) | 5 TB | 3,8 TB | Data aplikasi / arsip / backup | Tersedia |
Catatan & Tindak Lanjut¶
- Izin datastore: DS 1 dan DS 101 dimiliki oneadmin; pastikan
group_UMSmemiliki hakUSEuntuk membuat & melampirkan disk data ke worker. Perlu konfirmasi oneadmin. - IP publik terbatas: Public Network hanya menyisakan 12 alamat bebas — cukup untuk VNF, namun perhitungkan kebutuhan LoadBalancer/MetalLB publik bila ada.
- Pemetaan tier: kesesuaian DS 1 = SSD dan DS 101 = HDD disimpulkan dari kapasitas; konfirmasi tipe media ke oneadmin.
Pengaturan Konfigurasi Template Service OneKE¶
Dokumentasi Konfigurasi — oneke-prod-fase1
Service Template: Service OneKE 1.29 (ID 2) · Nama Service: oneke-prod-fase1 · Skema: Fase 1,
Opsi D · Dibuat: 6 Juli 2026 · Zona UMS-ID-HCX1, group group_UMS.
1. Latar Belakang¶
Deployment sebelumnya (Service ID 1, VM 11) gagal karena VNF OneKE menggunakan VNet
Client Network yang sudah memiliki gateway sendiri, sehingga konflik dan appliance tidak
dapat mengakses internet untuk instalasi paket. Service dan VM lama telah dihapus. Deployment
ini menggunakan VNet privat khusus baru: oneke_private_vnet, dengan VNF OneKE bertindak
sebagai gateway jaringan tersebut.
2. Pemetaan Jaringan (Network)¶
| Role Template | VNet Dipilih | ID | Detail |
|---|---|---|---|
| Public | Public Network | 1 | VLAN 603, bridge br1, 12/16 IP bebas sebelum deploy |
| Private | oneke_private_vnet |
2 | Subnet 10.0.0.0/24, gateway 10.0.0.1, VLAN 604, bridge onebr2, isolated (baru dibuat khusus OneKE) |
3. Custom Attributes (ONEAPP_*)¶
| Parameter | Nilai | Keterangan |
|---|---|---|
| Control Plane Endpoint VIP (IPv4) | 103.226.174.229 | IP publik bebas, dipakai sbg VIP endpoint API/Supervisor |
| Default Gateway VIP (IPv4) | (kosong) | Tidak diisi — VNF cardinality 1 (tanpa HA), fallback otomatis ke ETH1 IP VNF (10.0.0.1) |
| RKE2 Supervisor endpoint | ep0.eth0.vr:9345 | Default template |
| Control Plane endpoint | ep0.eth0.vr:6443 | Default template |
| ApiServer extra certificate SANs | localhost,127.0.0.1,ep0.eth0.vr,${vnf.TEMPLATE.CONTEXT.ETH0_IP} |
Default template |
| Enable Multus | NO | Default, tidak diperlukan |
| CNI Plugin | cilium | Dipilih dari opsi canal/calico/cilium |
| Cilium LB IP CIDR | (kosong) | Dikosongkan agar tidak konflik dengan MetalLB |
| Enable MetalLB | YES | Diaktifkan untuk LoadBalancer internal |
| MetalLB IP range | 10.0.0.200 - 10.0.0.250 | 51 IP di ujung subnet privat, di luar range lease node |
| Enable Longhorn | YES | Storage persisten cluster, sesuai Opsi D |
| Storage device path / filesystem | /dev/vdb / xfs | Default; tidak relevan karena role "storage" cardinality 0 (Longhorn jalan di worker) |
| Enable Traefik | NO | Ingress memakai HAProxy/Ingress Controller sesuai Opsi D, bukan Traefik |
| HAProxy Interfaces | eth0 | Default |
| HAProxy refresh rate | 30 | Default |
| HTTPS RKE2 Supervisor port | 9345 | Default |
| HTTPS API Server port | 6443 | Default |
| HTTPS ingress port | 443 | Default |
| HTTP ingress port | 80 | Default |
| Enable DNS recursor | YES | Default |
| DNS Interfaces | eth1 | Default |
| DNS Nameservers | 1.1.1.1, 8.8.8.8 | Default |
| Enable NAT | YES | Default |
| NAT Outgoing Interfaces | eth0 | Default |
| Enable Router | YES | Default |
| Router Interfaces | eth0, eth1 | Default |
4. Cardinality Role (Rencana Instantiate Awal)¶
| Role | VM Template | Cardinality Awal | Target Akhir (Opsi D) | Sizing |
|---|---|---|---|---|
| vnf | 21 | 1 | 1 | 1 vCPU / 4 GB |
| master | 22 | 1 | 1 (non-HA) | 2 vCPU / 8 GB |
| worker | 22 | 1 | 4 | 1,5 vCPU / 8 GB per worker |
| storage | 23 | 0 | 0 | Tidak di-deploy, Longhorn di worker |
Rencana: instantiate dulu dengan worker=1, verifikasi RUNNING/sehat, baru scale up role
worker menjadi 4 sesuai Opsi D.
5. To-Do Lanjutan (Belum Termasuk di Form Instantiate)¶
- Attach disk data tambahan ke tiap worker: SSD-data (~250GB dari Datastore 1) dan HDD-data (~500GB dari Datastore 101), setelah worker RUNNING.
- Daftarkan disk tsb di Longhorn dengan tag
ssddanhdd, lalu buat 2 StorageClass (longhorn-ssd,longhorn-hdd) dengan replika 2×. - Verifikasi cluster:
kubectl get nodes,kubectl get pods -A,kubectl -n longhorn-system get pods. - Verifikasi VIP HAProxy VNF (103.226.174.229) menerima trafik dari jaringan publik.
- Deploy stack aplikasi (HAProxy/Ingress, Redis, ProxySQL, MySQL Galera) sesuai pemetaan StorageClass pada dokumen Opsi D.
6. Referensi¶
Dokumen perencanaan lengkap: Laporan Implementasi OneKE — Bab X, SEKSI-01/02/03 (Opsi D),
sispada.ums.id/reports/oneke/.
Info
Dokumen ini dibuat otomatis sebagai catatan konfigurasi sebelum instantiasi Service OneKE. Belum ada perubahan infrastruktur nyata sampai tombol Instantiate ditekan secara eksplisit oleh operator. Lihat Perubahan Konfigurasi untuk apa yang benar-benar terjadi setelah instantiate.
Sumber: sispada.ums.id/reports/oneke/