İnternet erişimi olmayan ağlarda K3s binary, image bundle, private registry ve update artifact’larını kontrollü şekilde taşıyarak cluster kurma rehberi.
Komutları canlı sistemde uygulamadan önce sürüm, yedek, firewall ve geri dönüş planını kendi altyapınızda doğrulayın.
Air-gap ortamında yalnız installer değil; container image zinciri, registry trust ve sonraki upgrade artifact’ları da offline tedarik sürecinin parçasıdır. Yerel registry disk boyutu image sayısı ve sürüm retention’ına göre planlanmalı; node preload yaklaşımında transfer süresi hesaba katılmalıdır.
Kurulum komutundan öte mimari, kapasite, güvenlik, hata teşhisi ve production işletimini tek akışta ele alıyoruz.
Air-gap ortamında yalnız installer değil; container image zinciri, registry trust ve sonraki upgrade artifact’ları da offline tedarik sürecinin parçasıdır.
İnternetsiz / Air-Gapped K3s Kurulumu için tasarım kararı yalnız servislerin ayağa kalkmasına göre verilmemeli. Offline artifact’lar checksum/signature ile doğrulanmalı; removable media ve registry write erişimi sıkı kontrol edilmelidir. Mimari doğrulamada K3s High Availability dokümantasyonu ile gerçek ağ ve veri akışı birlikte karşılaştırılmalıdır.
Yerel registry disk boyutu image sayısı ve sürüm retention’ına göre planlanmalı; node preload yaklaşımında transfer süresi hesaba katılmalıdır.
ImagePullBackOff durumunda image tarball yükleme, private registry mirror ve tag/digest eşleşmesi doğrulanmalıdır. Bu yüzden kapasite testi, İnternetsiz / Air-Gapped K3s Kurulumu üzerinde gerçek veri ve eşzamanlı iş yüküyle yapılmalı; yalnız boşta kullanılan RAM değeri satın alma kararına dönüştürülmemelidir.
Offline artifact’lar checksum/signature ile doğrulanmalı; removable media ve registry write erişimi sıkı kontrol edilmelidir.
İnternetsiz / Air-Gapped K3s Kurulumu için erişim politikası deployment sonrasında eklenen bir ayrıntı değildir. Air-gap ortamında yalnız installer değil; container image zinciri, registry trust ve sonraki upgrade artifact’ları da offline tedarik sürecinin parçasıdır. Bu akışta public olması gerekmeyen database, worker, runtime veya yönetim portları private ağda tutulmalıdır.
Upgrade prosedürü offline ortamda önceden prova edilmelidir; eksik image veya binary bakım penceresini uzatabilir.
Canlıya geçiş kontrolünde şu komut/işlem hattı da doğrulama noktası olarak kullanılabilir: sha256sum k3s-airgap-images-amd64.tar.zst. ImagePullBackOff durumunda image tarball yükleme, private registry mirror ve tag/digest eşleşmesi doğrulanmalıdır. Bu kontrol başarısızsa release ilerletilmeden önce geri dönüş noktası test edilmelidir.
ImagePullBackOff durumunda image tarball yükleme, private registry mirror ve tag/digest eşleşmesi doğrulanmalıdır.
İnternetsiz / Air-Gapped K3s Kurulumu arızasında semptom ile kök nedeni ayırmak için önce son değişiklik zamanı kaydedilir. Yerel registry disk boyutu image sayısı ve sürüm retention’ına göre planlanmalı; node preload yaklaşımında transfer süresi hesaba katılmalıdır. Ardından servis logu, dependency health ve ağ erişimi aynı zaman diliminde karşılaştırılır.
İnternet erişimi olmayan ağlarda K3s binary, image bundle, private registry ve update artifact’larını kontrollü şekilde taşıyarak cluster kurma rehberi.
İnternetsiz / Air-Gapped K3s Kurulumu seçimi, yalnız ürünün popülerliğine göre değil şu hedefe göre yapılmalıdır: İnternet erişimi olmayan ağlarda K3s binary, image bundle, private registry ve update artifact’larını kontrollü şekilde taşıyarak cluster kurma rehberi. Yerel registry disk boyutu image sayısı ve sürüm retention’ına göre planlanmalı; node preload yaklaşımında transfer süresi hesaba katılmalıdır. Bu iki koşul karşılanmıyorsa daha küçük bir PoC ile başlanması daha güvenlidir.
Air-gap ortamında yalnız installer değil; container image zinciri, registry trust ve sonraki upgrade artifact’ları da offline tedarik sürecinin parçasıdır. Yerel registry disk boyutu image sayısı ve sürüm retention’ına göre planlanmalı; node preload yaklaşımında transfer süresi hesaba katılmalıdır.
| Belirti / problem | Muhtemel katman | İlk doğrulama |
|---|---|---|
| Node NotReady durumuna düşüyor | ImagePullBackOff durumunda image tarball yükleme, private registry mirror ve tag/digest eşleşmesi doğrulanmalıdır. | İlgili servis logu, dependency health ve son değişiklik zamanı tek zaman çizgisinde karşılaştırılır. |
| API server load balancer üzerinden ulaşılamıyor | Yerel registry disk boyutu image sayısı ve sürüm retention’ına göre planlanmalı; node preload yaklaşımında transfer süresi hesaba katılmalıdır. | Peak kaynak kullanımı, concurrency ve disk/network baskısı aynı test penceresinde ölçülür. |
| Ingress var fakat backend 404/502 dönüyor | Offline artifact’lar checksum/signature ile doğrulanmalı; removable media ve registry write erişimi sıkı kontrol edilmelidir. | Public/private portlar, kimlik doğrulama, TLS ve secret kapsamı dıştan içe doğrulanır. |
| Air-gap node image çekemiyor | Upgrade prosedürü offline ortamda önceden prova edilmelidir; eksik image veya binary bakım penceresini uzatabilir. | Sürüm, config diff, kalıcı veri ve geri dönüş noktası birlikte kontrol edilir. |
Kurulum komutundan öte mimari, kapasite, güvenlik, hata teşhisi ve production işletimini tek akışta ele alıyoruz.
İnternet erişimi olmayan ağlarda K3s binary, image bundle, private registry ve update artifact’larını kontrollü şekilde taşıyarak cluster kurma rehberi.
Air-gap ortamında yalnız installer değil; container image zinciri, registry trust ve sonraki upgrade artifact’ları da offline tedarik sürecinin parçasıdır.
Yerel registry disk boyutu image sayısı ve sürüm retention’ına göre planlanmalı; node preload yaklaşımında transfer süresi hesaba katılmalıdır.
Offline artifact’lar checksum/signature ile doğrulanmalı; removable media ve registry write erişimi sıkı kontrol edilmelidir.
Upgrade prosedürü offline ortamda önceden prova edilmelidir; eksik image veya binary bakım penceresini uzatabilir.
ImagePullBackOff durumunda image tarball yükleme, private registry mirror ve tag/digest eşleşmesi doğrulanmalıdır.
Kurulum komutundan öte mimari, kapasite, güvenlik, hata teşhisi ve production işletimini tek akışta ele alıyoruz.
sudo k3s ctr images listsudo kubectl get pods -Asudo cat /etc/rancher/k3s/registries.yamlsha256sum k3s-airgap-images-amd64.tar.zstKurulum komutundan öte mimari, kapasite, güvenlik, hata teşhisi ve production işletimini tek akışta ele alıyoruz. Yerel registry disk boyutu image sayısı ve sürüm retention’ına göre planlanmalı; node preload yaklaşımında transfer süresi hesaba katılmalıdır.
Kurulum komutundan öte mimari, kapasite, güvenlik, hata teşhisi ve production işletimini tek akışta ele alıyoruz.
Kurulum komutundan öte mimari, kapasite, güvenlik, hata teşhisi ve production işletimini tek akışta ele alıyoruz.
Air-gap ortamında yalnız installer değil; container image zinciri, registry trust ve sonraki upgrade artifact’ları da offline tedarik sürecinin parçasıdır. Yerel registry disk boyutu image sayısı ve sürüm retention’ına göre planlanmalı; node preload yaklaşımında transfer süresi hesaba katılmalıdır.
Air-gap ortamında yalnız installer değil; container image zinciri, registry trust ve sonraki upgrade artifact’ları da offline tedarik sürecinin parçasıdır.
Offline artifact’lar checksum/signature ile doğrulanmalı; removable media ve registry write erişimi sıkı kontrol edilmelidir.
Yerel registry disk boyutu image sayısı ve sürüm retention’ına göre planlanmalı; node preload yaklaşımında transfer süresi hesaba katılmalıdır.
Upgrade prosedürü offline ortamda önceden prova edilmelidir; eksik image veya binary bakım penceresini uzatabilir.
ImagePullBackOff durumunda image tarball yükleme, private registry mirror ve tag/digest eşleşmesi doğrulanmalıdır.
İnternet erişimi olmayan ağlarda K3s binary, image bundle, private registry ve update artifact’larını kontrollü şekilde taşıyarak cluster kurma rehberi. K3s Documentation
Kurulum komutundan öte mimari, kapasite, güvenlik, hata teşhisi ve production işletimini tek akışta ele alıyoruz. Yerel registry disk boyutu image sayısı ve sürüm retention’ına göre planlanmalı; node preload yaklaşımında transfer süresi hesaba katılmalıdır.