Vue d’ensemble du cluster Kubernetes
La plateforme de charges de travail HIC s’exécute sur AWS EKS. Tous les déploiements de charts Helm sont gérés avec Helmfile, à l’aide de templates .gotmpl pour un rendu adapté à chaque environnement.
| Champ | Valeur |
|---|---|
| Plateforme | AWS EKS |
| Contexte Kube | kubernetes-moh |
| Outil de déploiement | Helmfile |
| Emplacement des charts | infra/kube-cluster/charts/ |
| Valeurs de production | values.moh.prod.yaml par chart |
Topologie des namespaces
Le chart namespaces est la source de vérité de tous les namespaces Kubernetes. Les namespaces sont regroupés par domaine :
| Groupe de namespaces | Services |
|---|---|
analytics | dbt, Prefect, Spark |
data-store | StackGres (PostgreSQL), MinIO, Valkey |
monitoring | Prometheus, Grafana, Alertmanager |
infra | cert-manager, external-secrets, Istio, SSO, RBAC |
apps | GreenRiver, Superset, JupyterHub |
Service mesh
Istio gère toutes les communications internes de service à service. Il fournit :
- mTLS — tout le trafic entre services est chiffré et mutuellement authentifié
- Politiques de trafic — retries, circuit breaking et timeouts configurés par service
- Ingress — l’Istio Gateway gère tout le trafic externe entrant dans le cluster
Pour aller plus loin
Dernière mise à jour le