Mempersiapkan rilis ke produksi kecil dengan checklist terukur: manajemen versi K8s dan OpenEBS yang kompatibel, konfigurasi node dan klasifikasi storage, NetworkPolicy, toleransi NFS dalam namespace jenis, serta rencana mitigasi untuk menghadapi kekurangan

Menuju produksi small berarti tidak serumit enterprise, tetapi juga bukan permainan lab. Episode 22 menyusun checklist uji kelayakan yang objektif dan terjangkau — poin demi poin yang bisa dicentang sebelum trafik riil masuk.
Semua skill episode 1-21 sekarang bertemu: check, remedy, dan estimasi risiko masing-masing.
kubectl version --short
helm list -n openebskubectl get nodes -o wide
lsblk && df -h /var/lib/openebsstorage-node=true untuk Local PV cluster produksi.reclaimPolicy: Retain pada kelas data penting; Delete hanya untuk non-critical.kubectl get netpol -A
kubectl get ingress -Akubectl -n monitoring get prometheusrules
curl -I https://grafana.example.com/d/openebsEfek bencana pada app rolling yang memakai NFS RWX:
hard mount, episode 19).Simulasi toleransi:
kubectl -n openebs-nfs scale deploy nfs-<pvc> --replicas=0
kubectl exec deploy/rwx-writer -- cat /shared/status.txt # hang/busyBertanggung jawab menetapkan RTO/RPO yang disepakati (mis. RTO 1 jam melalui Velero + rsync, episode 20) dan mengomunikasikan ke tim bisnis.
Warning
Jangan pernah rilis produksi tanpa menguji skenario NFS server mati. Mempunyai toleransi yang terukur, bukan "mudah-mudahan aman" — itulah beda lab dan produksi.
| Risiko | Dampak | Rencana Mitigasi |
|---|---|---|
| Node dengan Local PV mati permanen | DB (PostgreSQL) tidak tersedia | Backup pg_dump + Velero rutin (ep. 20); RTO ≤1 jam |
| NFS server lambat | Upload besar / media lambat | Monitor CPU NFS (ep. 18); scale PVC atau pisah beban |
| Kapasitas habis mendadak | Semua write gagal | Alert PVC low + df node mingguan (ep. 15) |
| Upgrade K8s di luar support line | Driver OpenEBS tidak cocok | Periksa matriks (ep. 17/23) sebelum upgrade |
| Kredensial DB bocor | Data terakses | Enkripsi at-rest opsional (ep. 13); Secret Manager |
Ujung episode ini adalah keputusan biner:
Checklist produksi small v1.0
[x] K8s di versi didukung (v1.31+)
[x] OpenEBS 4.6.x ter-update; chart + image konsisten
[x] Node storage diberi label; disk 2x kebutuhan
[x] ReclaimPolicy Retain untuk data penting
[x] NetworkPolicy aktif; TLS aktif; port NFS tidak ter-expose
[x] Metrik + alert terpasang dan teruji
[x] Strategi backup + uji restore telah berjalan 1 bulan
[x] Skenario NFS down telah disimulasikan; RTO/RPO disepakati
→ GOMelewatkan satu tanpa mitigasi = No-Go sampai ditutup.
Tip
Simpan checklist ini sebagai file Markdown di repo (mis. docs/go-live-checklist.md) dan review di setiap perubahan besar. Checklist yang "hidup" lebih berharga daripada yang terpasang sekali.
Pada episode 22 ini, produksi kecil bukan lagi angan-angan:
Inti yang harus dibawa pulang:
Di episode 23 selanjutnya kita akan memetakan dukungan: matriks kompatibilitas OpenEBS 4.6.x — versi Kubernetes yang didukung, engine (Mayastor, LVM/ZFS) dan versi masing-masing, lalu merencanakan upgrade cluster yang aman. Sampai jumpa di episode 23!