pet1987, пользователем может быть тот, от кого запускается веб сервер, пользователем может быть тот, от кого запускается например php-fpm. Все они должны иметь необходимые им права.
В вашем случае можете не загоняться, ибо то, что вы делаете бесполезно без понимания, что и для чего делать и без дополнительных мер безопасности.
mordar1984 проверяйте сеть отдельной на всех участках, проверяйте порты, новый RDP на Windows 10 использует не только TCP 389, но и UDP 389 порт, нужно убедиться что они открыты.
OpenVPN на TCP или UDP? Если первое - конечно будут задержки голоса.
" так понимаю, все контейнеры должны быть в dockerhub, нужны github actions и тд" - вы все неверно понимаете.
k8s не нужны контейнеры. Ему нужны yaml файлы и helm чарты.
1. Логично поставить postgresql рядом с mysql.
2. Как минимум перед тем - как задать вопрос надо было погуглить что-то типа "move data from postgresql to mysql"
3. Автор вопроса ничего не попытался сделать сам - а ищет готовое решение - значит это задание и нарушение правил данного ресурса.
mordar1984, Безопасникам стоило задать простой вопрос - что страшнее с точки зрения безопасности - дать доступ в закрытую сеть клиенту sip или дать доступ в закрытую сеть в машину по RDP протоколу. И сразу все стало бы ясно.
Какой кластер - RKE или RKE2?
Что в конфигурации кластера в Rancher, конфигурация пулов, правильные cloud-init и т.п. описаны?
Версия Kubernetes в кластере поддерживается Rancher?
Чтобы Rancher мог сам добавить ноду - он должен понимать, что именно ему нужно сделать.