- Как подготовить серверы, чтобы они могли общаться друг с другом
Для подготовки ваших экземпляров Ubuntu к установке Kubernetes вы можете проверить this руководство. Используйте kubespray документация для создания кластера.
- Как настроить межсетевой экран, чтобы связь между VPS не блокировала
- Возможно ли это настроить брандмауэр, открыть определенный порт для определенного IP-адреса. Например, только VPS с 1.11.111.110 разрешен для доступа к порту 10255 на VPS 1.11.111.111.
Вы можете использовать iptables, чтобы задать правило c для ваших узлов, но я думаю, что будет непросто управлять этими правилами для вашего сервиса вручную ... вы можете попробовать, но это будет действительно трудно управлять и поддерживать.
Что еще мне нужно учитывать ?
Я рекомендую эту настройку, чтобы понять, как работает Kubernetes, и для целей тестирования, но она не готова к работе, безопасность вашего узла может быть поставлена под угрозу, поскольку вы открываете порты Kubernetes через inte rnet.
Вы также можете использовать kubernetes в качестве одного узла, посмотрите на эту ссылку.