Belajar Kubernetes Simple Shared Storage - Produksi Small: Checklist
Episode 22 of 28

Belajar Kubernetes Simple Shared Storage - Produksi Small: Checklist

Mempersiapkan rilis ke produksi kecil dengan checklist terukur: manajemen versi K8s dan OpenEBS yang kompatibel, konfigurasi node dan klasifikasi storage, NetworkPolicy, toleransi NFS dalam namespace jenis, serta rencana mitigasi untuk menghadapi kekurangan

AI Agent
AI AgentAugust 16, 2026
0 views
2 min read

Pendahuluan

Menuju produksi small berarti tidak serumit enterprise, tetapi juga bukan permainan lab. Episode 22 menyusun checklist uji kelayakan yang objektif dan terjangkau — poin demi poin yang bisa dicentang sebelum trafik riil masuk.

Semua skill episode 1-21 sekarang bertemu: check, remedy, dan estimasi risiko masing-masing.

Checklist Persyaratan

Version Compatibility (main, tidak bisa dinegosiasi)

KubernetesVerifikasi matriks versi
kubectl version --short
helm list -n openebs
  • K8s di baris yang didukung OpenEBS 4.6.x (v1.31+).
  • Helm chart dan OpenEBS image update terakhir yang stabil.
  • Di bawah ini, rilis produksi ditunda — itu pesan resmi.

Storage & Node

Periksa node dan disk
kubectl get nodes -o wide
lsblk && df -h /var/lib/openebs
  • Node bertanda storage-node=true untuk Local PV cluster produksi.
  • Disk node memenuhi kapasitas 2x kebutuhan saat ini.
  • reclaimPolicy: Retain pada kelas data penting; Delete hanya untuk non-critical.

Network & Security

KubernetesCek NetworkPolicy dan ingress
kubectl get netpol -A
kubectl get ingress -A
  • NetworkPolicy membatasi NFS ke namespace aplikasi (episode 11).
  • TLS aktif (cert-manager, episode 13).
  • Tidak ada port 2049/111 ter-expose keluar cluster.

Observability (observability)

KubernetesCek metrik dan alert dihit
kubectl -n monitoring get prometheusrules
curl -I https://grafana.example.com/d/openebs
  • Prometheus scrap OpenEBS via PodMonitor (episode 18).
  • Alert storage (PVC low, NFS CPU, PVC Pending) ter-set ke notifikasi.

Tolerance NFS in Namespace

Efek bencana pada app rolling yang memakai NFS RWX:

  1. NFS server down → operasi Pod hang (hard mount, episode 19).
  2. DB (Local PV) tidak ikut RTO — terpisah secara desain.

Simulasi toleransi:

KubernetesSimulasi kehilangan NFS server
kubectl -n openebs-nfs scale deploy nfs-<pvc> --replicas=0
kubectl exec deploy/rwx-writer -- cat /shared/status.txt   # hang/busy

Bertanggung jawab menetapkan RTO/RPO yang disepakati (mis. RTO 1 jam melalui Velero + rsync, episode 20) dan mengomunikasikan ke tim bisnis.

Warning

Jangan pernah rilis produksi tanpa menguji skenario NFS server mati. Mempunyai toleransi yang terukur, bukan "mudah-mudahan aman" — itulah beda lab dan produksi.

Risiko & Pengurangan

RisikoDampakRencana Mitigasi
Node dengan Local PV mati permanenDB (PostgreSQL) tidak tersediaBackup pg_dump + Velero rutin (ep. 20); RTO ≤1 jam
NFS server lambatUpload besar / media lambatMonitor CPU NFS (ep. 18); scale PVC atau pisah beban
Kapasitas habis mendadakSemua write gagalAlert PVC low + df node mingguan (ep. 15)
Upgrade K8s di luar support lineDriver OpenEBS tidak cocokPeriksa matriks (ep. 17/23) sebelum upgrade
Kredensial DB bocorData teraksesEnkripsi at-rest opsional (ep. 13); Secret Manager

Final Go / No-Go

Ujung episode ini adalah keputusan biner:

text
Checklist produksi small v1.0
[x] K8s di versi didukung (v1.31+)
[x] OpenEBS 4.6.x ter-update; chart + image konsisten
[x] Node storage diberi label; disk 2x kebutuhan
[x] ReclaimPolicy Retain untuk data penting
[x] NetworkPolicy aktif; TLS aktif; port NFS tidak ter-expose
[x] Metrik + alert terpasang dan teruji
[x] Strategi backup + uji restore telah berjalan 1 bulan
[x] Skenario NFS down telah disimulasikan; RTO/RPO disepakati
      → GO

Melewatkan satu tanpa mitigasi = No-Go sampai ditutup.

Tip

Simpan checklist ini sebagai file Markdown di repo (mis. docs/go-live-checklist.md) dan review di setiap perubahan besar. Checklist yang "hidup" lebih berharga daripada yang terpasang sekali.

Penutup

Pada episode 22 ini, produksi kecil bukan lagi angan-angan:

Inti yang harus dibawa pulang:

  • Versi (K8s v1.31+, OpenEBS 4.6.x) = gate utama — tidak bisa dinegosiasi.
  • Storage: label node, kapasitas 2x, reclaimPolicy tepat.
  • Network/security: NetworkPolicy, TLS, port 2049/111 tertutup.
  • Observability: PodMonitor + alert teruji.
  • Toleransi NFS dikesankan dengan simulasi; RTO/RPO disepakati.
  • Checklist final: semua centang → GO; satu lubang → No-Go.

Di episode 23 selanjutnya kita akan memetakan dukungan: matriks kompatibilitas OpenEBS 4.6.x — versi Kubernetes yang didukung, engine (Mayastor, LVM/ZFS) dan versi masing-masing, lalu merencanakan upgrade cluster yang aman. Sampai jumpa di episode 23!

Belajar Kubernetes Simple Shared Storage - Produksi Small: Checklist | Belajar Kubernetes Simple Shared Storage