SEKSI-03 — Fase-1 Opsi D: Identifikasi Prasyarat

Verifikasi Prasyarat Fase 1

Hasil pemeriksaan langsung pada dashboard cloud.ums.ac.id (zona UMS-ID-HCX1, akun admin_UMS, group_UMS) per persiapan Fase 1.

Service & VM Template

Sumber Daya ID Nama Peran Status
Service Template 0 Service OneKE 1.29 Definisi layanan OneKE Tersedia
VM Template 15 Service OneKE 1.29-vnf-0 vnf / Gateway Tersedia
VM Template 16 Service OneKE 1.29-master-1 master & worker Tersedia
VM Template 17 Service OneKE 1.29-storage-2 storage (cardinality 0 di Fase 1) Tersedia

Jaringan (Virtual Network)

VNET ID Nama Peruntukan Detail Leases Status
1 Public Network VNF / Gateway (publik) READY, VLAN 603, bridge br1, DNS 1.1.1.1, MTU 9000 4 / 16 (12 bebas) Tersedia
0 Client Network Lalu lintas internal Kubernetes (privat) READY 2 / 200 Tersedia

Datastore (Storage)

Datastore ID Tier Total Sisa Peruntukan Status
1 SSD (IOPS tinggi) 2 TB 2 TB (kosong) MySQL Galera / Redis Tersedia
101 HDD (kapasitas) 5 TB 3,8 TB Data aplikasi / arsip / backup Tersedia

Catatan & Tindak Lanjut

  • Izin datastore: DS 1 dan DS 101 dimiliki oneadmin; pastikan group_UMS memiliki hak USE untuk membuat & melampirkan disk data ke worker. Perlu konfirmasi oneadmin.
  • IP publik terbatas: Public Network hanya menyisakan 12 alamat bebas — cukup untuk VNF, namun perhitungkan kebutuhan LoadBalancer/MetalLB publik bila ada.
  • Pemetaan tier: kesesuaian DS 1 = SSD dan DS 101 = HDD disimpulkan dari kapasitas; konfirmasi tipe media ke oneadmin.

Pengaturan Konfigurasi Template Service OneKE

Dokumentasi Konfigurasi — oneke-prod-fase1

Service Template: Service OneKE 1.29 (ID 2) · Nama Service: oneke-prod-fase1 · Skema: Fase 1, Opsi D · Dibuat: 6 Juli 2026 · Zona UMS-ID-HCX1, group group_UMS.

1. Latar Belakang

Deployment sebelumnya (Service ID 1, VM 11) gagal karena VNF OneKE menggunakan VNet Client Network yang sudah memiliki gateway sendiri, sehingga konflik dan appliance tidak dapat mengakses internet untuk instalasi paket. Service dan VM lama telah dihapus. Deployment ini menggunakan VNet privat khusus baru: oneke_private_vnet, dengan VNF OneKE bertindak sebagai gateway jaringan tersebut.

2. Pemetaan Jaringan (Network)

Role Template VNet Dipilih ID Detail
Public Public Network 1 VLAN 603, bridge br1, 12/16 IP bebas sebelum deploy
Private oneke_private_vnet 2 Subnet 10.0.0.0/24, gateway 10.0.0.1, VLAN 604, bridge onebr2, isolated (baru dibuat khusus OneKE)

3. Custom Attributes (ONEAPP_*)

Parameter Nilai Keterangan
Control Plane Endpoint VIP (IPv4) 103.226.174.229 IP publik bebas, dipakai sbg VIP endpoint API/Supervisor
Default Gateway VIP (IPv4) (kosong) Tidak diisi — VNF cardinality 1 (tanpa HA), fallback otomatis ke ETH1 IP VNF (10.0.0.1)
RKE2 Supervisor endpoint ep0.eth0.vr:9345 Default template
Control Plane endpoint ep0.eth0.vr:6443 Default template
ApiServer extra certificate SANs localhost,127.0.0.1,ep0.eth0.vr,${vnf.TEMPLATE.CONTEXT.ETH0_IP} Default template
Enable Multus NO Default, tidak diperlukan
CNI Plugin cilium Dipilih dari opsi canal/calico/cilium
Cilium LB IP CIDR (kosong) Dikosongkan agar tidak konflik dengan MetalLB
Enable MetalLB YES Diaktifkan untuk LoadBalancer internal
MetalLB IP range 10.0.0.200 - 10.0.0.250 51 IP di ujung subnet privat, di luar range lease node
Enable Longhorn YES Storage persisten cluster, sesuai Opsi D
Storage device path / filesystem /dev/vdb / xfs Default; tidak relevan karena role "storage" cardinality 0 (Longhorn jalan di worker)
Enable Traefik NO Ingress memakai HAProxy/Ingress Controller sesuai Opsi D, bukan Traefik
HAProxy Interfaces eth0 Default
HAProxy refresh rate 30 Default
HTTPS RKE2 Supervisor port 9345 Default
HTTPS API Server port 6443 Default
HTTPS ingress port 443 Default
HTTP ingress port 80 Default
Enable DNS recursor YES Default
DNS Interfaces eth1 Default
DNS Nameservers 1.1.1.1, 8.8.8.8 Default
Enable NAT YES Default
NAT Outgoing Interfaces eth0 Default
Enable Router YES Default
Router Interfaces eth0, eth1 Default

4. Cardinality Role (Rencana Instantiate Awal)

Role VM Template Cardinality Awal Target Akhir (Opsi D) Sizing
vnf 21 1 1 1 vCPU / 4 GB
master 22 1 1 (non-HA) 2 vCPU / 8 GB
worker 22 1 4 1,5 vCPU / 8 GB per worker
storage 23 0 0 Tidak di-deploy, Longhorn di worker

Rencana: instantiate dulu dengan worker=1, verifikasi RUNNING/sehat, baru scale up role worker menjadi 4 sesuai Opsi D.

5. To-Do Lanjutan (Belum Termasuk di Form Instantiate)

  • Attach disk data tambahan ke tiap worker: SSD-data (~250GB dari Datastore 1) dan HDD-data (~500GB dari Datastore 101), setelah worker RUNNING.
  • Daftarkan disk tsb di Longhorn dengan tag ssd dan hdd, lalu buat 2 StorageClass (longhorn-ssd, longhorn-hdd) dengan replika 2×.
  • Verifikasi cluster: kubectl get nodes, kubectl get pods -A, kubectl -n longhorn-system get pods.
  • Verifikasi VIP HAProxy VNF (103.226.174.229) menerima trafik dari jaringan publik.
  • Deploy stack aplikasi (HAProxy/Ingress, Redis, ProxySQL, MySQL Galera) sesuai pemetaan StorageClass pada dokumen Opsi D.

6. Referensi

Dokumen perencanaan lengkap: Laporan Implementasi OneKE — Bab X, SEKSI-01/02/03 (Opsi D), sispada.ums.id/reports/oneke/.

Info

Dokumen ini dibuat otomatis sebagai catatan konfigurasi sebelum instantiasi Service OneKE. Belum ada perubahan infrastruktur nyata sampai tombol Instantiate ditekan secara eksplisit oleh operator. Lihat Perubahan Konfigurasi untuk apa yang benar-benar terjadi setelah instantiate.


Sumber: sispada.ums.id/reports/oneke/