Risque lié à Kubernetes
Perte l'intégrité du cluster
Pertes des clés privées des secrets Kubernetes, ou des certificats TLS. Lors du redémarrage du cluster, les pods ne pourront pas démarrer, car ils n'auront pas accès aux secrets ou certificats nécessaires.
Perte de l'authentification aux clusters kubernetes.
Perte de l'authentification aux machines via le ssh.
Perte des services de monitoring et de logging.
Et pertes de tous les services liés au cluster Kubernetes.
Récupérer un fonctionnement opérationnel du cluster
Si le cluster Kubernetes est corrompu la solution est de le redéployer. Pour cela, il faut suivre les étapes suivantes :
Détruire les machines virtuelles du cluster Kubernetes.
Redéployer le cluster Kubernetes via Terraform.
Puis réappliquer la configuration avec colmena
Et relance la reconciliation avec FluxCD
Récupérer les secrets ou certificats ?
Pour récupérer les secrets, il faut tout d'abord avoir redéployé le cluster. Puis, il faut les régénérer avec kubeseal`