Администрирование баз данных. Архитектура инфраструктуры (Infrastructure Layer) Кластер Kubernetes (CP, не менее 3 узлов): Выбрать дистрибутив K8s (kubeadm, Talos Linux или k3s). Обосновать Развернуть высокодоступный (HA) control-plane с использованием VIP-адреса (Virtual IP) для API-сервера. Настроить автоматическое восстановление worker-нод с помощью Proxmox HA — при падении физического хоста ВМ с K8s-нодой должны автоматически перезапускаться на другом узле Proxmox. Развернуть CNI-плагин (Cilium или Calico) с поддержкой Network Policies. Настроить MetalLB для балансировки нагрузки типа LoadBalancer с пулом внешних IP-адресов. Установить Ingress-контроллер (Nginx Ingress или Traefik) для маршрутизации внешнего трафика. Обеспечить сетевую изоляцию между окружениями с помощью Kubernetes Network Policies. Интеграция с Ceph: Настроить Ceph CSI (RBD и CephFS) для предоставления томов PersistentVolume в Kubernetes. Создать StorageClass для быстрых (SSD) и медленных (HDD) томов. Обеспечить возможность динамического провижининга PVC. Доп опция Развернуть Longhorn для реплицируемого блочного хранилища поверх кубика Настроить автоматическое резервное копирование PVC в Ceph RBD или внешний S3-совместимый бакет. Terraformс провайдером для Proxmox для создания ВМ под control-plane и worker-ноды. Настроить cloud-init для первоначальной конфигурации (сетевые интерфейсы, SSH-ключи, hostname). Нужен Ansible-плейбуки для установки и настройки Kubernetes (kubeadm или k3s) на всех нодах. Автоматизирровать установку всех дополнительных компонентов (CNI, MetalLB, Ingress, Ceph CSI, Prometheus, etc.) с помощью Helm-чартов. Внедрите GitOps-подход (ArgoCD или Flux) для декларативного управления приложениями и конфигурацией кластера. Развернуть cert-manager с автоматическим получением SSL-сертификатов от Let's Encrypt (или внутреннего CA) для всех Ingress-ресурсов. Настроить OIDC-интеграцию (Authentik) для аутентификации пользователей в Kubernetes. Внедрить RBAC с детальными ролями для разработчиков, администраторов и CI/CD-систем. Установить Pod Security Policies (или Pod Security Admission) для ограничения привилегий. Настроить Network Policies для ограничения трафика между подами. Внедрить сканирование образов Trivy в CI/CD-пайплайн. Развернуть Prometheus Stack (kube-prometheus-stack) со сбором метрик с K8s-компонентов, нод Proxmox и Ceph. Настроить Grafana с преднастроенными дашбордами для отслеживания состояния кластера, нагрузки, использования хранилища и сети. Внедрить централизованный сбор логов с помощью Elasticsearch + Fluentd/Filebeat + Kibana (EFK) или Loki + Promtail. Настроить хранение логов не менее 30 дней с ротацией и архивацией.