Provisionner un cluster¶
Un cluster est l'environnement Kubernetes qui exécutera la plateforme. Ouvrez Stack technique → Clusters Kubernetes, cliquez Nouveau cluster, puis choisissez le mode d'hébergement.
Choisir le mode d'hébergement¶
Espace isolé par localité sur l'infrastructure mutualisée de SAAM. Vous renseignez les quotas (CPU, RAM, stockage) ; la demande est approuvée par SAAM. Aucune administration technique à votre charge.
Idéal pour démarrer vite (Beta, POC) sans fournir de machines.
Self-hosted (vos serveurs) ou hébergé dans l'infra SAAM. Vous disposez de la vue technique complète (nœuds, point d'API, composants).
Deux chemins ensuite :
- Assistant d'installation — SAAM installe le cluster pour vous sur vos machines. Aucun kubeconfig à fournir : SAAM le génère. (détaillé ci-dessous)
- Importer un cluster existant — vous rattachez un cluster déjà installé en collant son kubeconfig.
Installer un cluster dédié avec l'assistant (sans kubeconfig)¶
Choisissez Cluster dédié → Assistant d'installation. SAAM ouvre un assistant en 6 étapes qui déclare le cluster et ses VMs, vérifie l'accès SSH, puis lance l'installation automatisée (via Ansible) et récupère le kubeconfig généré.
Prérequis des machines
- De vraies VMs (pas des conteneurs), sous RHEL / Rocky / Alma ou Debian / Ubuntu.
- Joignables en SSH par clé avec
sudo. - Au moins 8 Go d'espace disque libre et les ports du cluster ouverts (SAAM peut gérer
firewalld/ufw). - Un nombre impair de masters (1, 3, 5…) pour le quorum etcd.
Étape 1 — Cluster¶
| Champ | Détail |
|---|---|
| Nom | Identifiant du cluster dans SAAM. |
| Version | Version de Kubernetes (ex. défaut v1.35.3). |
| Environnement | Tag dev / prd… qui sélectionne les values-<env>.yaml et secrets. |
| Zone DNS | Ex. dev.saam-data.fr — SAAM en déduit les hosts minio.…, trino.…, keycloak.…. |
| Miroir de registry | Harbor optionnel (environnements air-gap / bande passante). |
La zone DNS conditionne les URLs et le TLS
Chaque composant exposé prendra un hôte dérivé de cette zone (ex. trino.dev.saam-data.fr) avec certificat TLS automatique. Prévoyez un enregistrement DNS wildcard *.dev.saam-data.fr pointant vers l'entrée du cluster.
Étape 2 — VMs¶
Déclarez chaque machine :
- Hostname (FQDN), IP ;
- Utilisateur SSH (défaut
root) + port + clé privée SSH ; - Rôle : Master, Master hybride (master + workloads) ou Worker ;
- OS : RHEL ou Debian ;
- Ordre — le master d'ordre 0 initialise le cluster.
Étape 3 — Test SSH¶
Lancer le test SSH vérifie que SAAM atteint chaque VM. Le test doit réussir pour continuer.
Le test SSH échoue ?
- Vérifiez la clé privée collée et l'utilisateur (
rootvs un comptesudo). - Assurez-vous que l'IP est joignable depuis le contrôleur SAAM (pare-feu, VPN).
- Sur RHEL, un
sudoexigeant un TTY peut bloquer : utilisez un comptesudosans mot de passe pour l'automatisation.
Étape 4 — Récapitulatif¶
Vérifiez cluster, version et nœuds. L'installation va préparer les nœuds (modules noyau, firewalld/SELinux…), installer le cluster sur les masters puis les workers, et récupérer le kubeconfig.
Étape 5 — Installation¶
Cliquez Lancer l'installation : le statut passe à installing et les journaux défilent en direct pendant qu'Ansible déploie le cluster.
Étape 6 — Terminé¶
Le cluster passe à Prêt. Téléchargez le kubeconfig si besoin, puis enchaînez sur Installer les composants Core.
Ajouter / retirer un nœud à chaud
Une fois le cluster prêt, vous pouvez joindre de nouvelles VMs ou retirer (drain) un nœud depuis la page du cluster — cordon + drain + désinstallation propre. Un garde-fou de quorum etcd demande confirmation si l'opération mène à un nombre pair de masters.
Importer un cluster existant¶
Déjà un cluster Kubernetes ? Cluster dédié → Importer un cluster existant : collez son kubeconfig (accès admin) et, en option, laissez SAAM détecter les composants déjà installés. Aucun playbook d'installation n'est exécuté — le cluster est enregistré directement comme Prêt.
Le cluster est prêt¶
Qu'il ait été installé ou importé, le cluster apparaît dans la liste avec sa version, ses nœuds, son point d'API et son statut. Une fois Prêt, il devient sélectionnable dans le bandeau du haut et prêt à recevoir les composants.
Suivant : Installer les composants →