明确 NATS 共享服务定位及动态 runner 文档的进度归属
This commit is contained in:
@@ -15,9 +15,10 @@ sources:
|
||||
它为 Gitea Actions 按需创建一次性执行环境,支持 Kubernetes Pod 和 Cloud Hypervisor
|
||||
microVM;每个环境只执行一个 job,结束后销毁环境及本地状态。
|
||||
|
||||
更名由维护者提供;以下内容依据 2026-09-16 查阅的项目 README。
|
||||
README 描述了 bootstrap 实现与后续路线,没有明确记录当前部署范围或端到端上线验收。
|
||||
本页因此按试验阶段记录,不表示现场 runner 已注册或下面的 labels 已可调度;本轮未查询现场。
|
||||
更名由维护者提供;以下组件与接口说明依据 2026-09-16 查阅的项目 README。
|
||||
维护者进一步明确:**项目正在积极开发,具体启用范围和实现进度以该项目文档为准。**
|
||||
本页保留用途、设计原则和该次 README 的摘要,不另行维护部署范围或消息队列参数清单。
|
||||
本轮未查询现场,不将设计接口视为已完成的上线验收。
|
||||
|
||||
## workflow 如何选择执行环境
|
||||
|
||||
@@ -55,7 +56,11 @@ Gitea workflow_job webhook
|
||||
|
||||
`microvm-runner-launch` 管理 VM 的临时磁盘、网络及清理,`guest-runner` 领取一次性
|
||||
注册凭据并以 ephemeral 模式注册。`pod-worker` 创建 Kubernetes 执行 Pod。
|
||||
同一 runner label 的 worker 共享同一个 durable consumer,通过增加 worker 或 capacity 扩容。
|
||||
该次 README 描述同一 runner label 的 worker 共享同一个 durable consumer,通过增加 worker
|
||||
或 capacity 扩容。具体 durable 名称和后续调度改动以项目文档为准。
|
||||
|
||||
[NATS](nats.md) 作为集群共享服务部署;维护者说明当前只有 Dynamic Runner 消费它,
|
||||
不因此将 NATS 视为 runner 私有组件。
|
||||
|
||||
webhook → NATS 是尽快验证 Pod/VM 生命周期的 bootstrap 实现。
|
||||
长期目标是 controller 兼容 Gitea Runner 协议,直接注册、声明 labels、领取 task,
|
||||
@@ -96,4 +101,5 @@ runner 不应替 workflow 选择下游 role/policy,或统一代理其业务凭
|
||||
- [Runner 协议路线](https://git.ddupan.top/panxiao81/gitea-dynamic-runner/src/branch/main/docs/runner-protocol-roadmap.md):README 指向的长期调度路线与迁移边界,本轮未逐篇复核。
|
||||
- [SPIFFE/SPIRE](spire.md):统一机器身份的设计定位与阶段依据。
|
||||
|
||||
后续需补充实际启用范围、workflow 验收示例和失败任务排障入口;查询前先向维护者对齐动态工作。
|
||||
实际启用范围、workflow 验收、排障及消息队列约定在项目文档中维护。
|
||||
开发中的变化直接以项目文档为准,知识库不另列“启用范围待核实”任务。
|
||||
|
||||
+3
-3
@@ -40,7 +40,7 @@ SPIFFE/SPIRE 已按维护者授权补读 #34;LAN DNS 与 Authelia 已按维护
|
||||
| external-secrets | OpenBao 到 Kubernetes 的秘密投射 | `Kubernetes API` | Helm 记录已接管;对象范围需区分 | `platform/external-secrets/README.md` | 补新增秘密引用的使用流程 |
|
||||
| gitea-runner | 可信 Gitea Actions 任务执行 | `Gitea Actions` | 记录已接管 Flux | `platform/gitea-runner/README.md` | 补 workflow label 与使用限制 |
|
||||
| k3s | 集群 CoreDNS 定制 | `集群内 DNS` | 仅发现 DNS 配置 | `platform/k3s/Corefile.desired` | 缺组件 README |
|
||||
| nats | 共享消息与 JetStream 队列 | `nats.ad.ddupan.top:4222` | 有配置与拓扑记录;现场待核实 | `platform/nats/README.md` | 补生产/消费示例与队列检查 |
|
||||
| [nats](nats.md) | 集群共享消息与 JetStream 队列 | `nats.ad.ddupan.top:4222` | 已部署;维护者说明目前唯一消费者为 Dynamic Runner | 维护者 2026-09-16 说明、`platform/nats/README.md` | runner 消息队列约定以独立项目文档为准 |
|
||||
| observability | Grafana、指标、日志和追踪 | `grafana.ad.ddupan.top` | 记录已接管 Flux;9 月 16 日变更入口 | `platform/observability/README.md` | 补看板和查询使用指南 |
|
||||
| openebs | k3s 本地 ZFS 持久卷 | `localpv-zfs-ceph StorageClass` | 记录已接管 Flux | `platform/openebs/README.md` | 已有运维检查;补 PVC 使用边界 |
|
||||
| [spire](spire.md) | 跨基础设施的统一机器身份入口 | `Workload API / spire-oidc.ad.ddupan.top` | #34 记录基础设施与最小 OpenBao PoC 已完成;后续集成进行中 | [#34](https://git.ddupan.top/panxiao81/homelab-infra/issues/34)、[RUNBOOK](https://git.ddupan.top/panxiao81/homelab-infra/src/branch/main/platform/spire/RUNBOOK.md) | 已有接入指南;动态任务以 ticket 为准 |
|
||||
@@ -54,7 +54,7 @@ SPIFFE/SPIRE 已按维护者授权补读 #34;LAN DNS 与 Authelia 已按维护
|
||||
| docker | 宿主 Docker 网络管理 | `laptop` | 记录已迁移地址池 | `infrastructure/docker/README.md` | 已有 DN42 与挂载路径约束 |
|
||||
| kata-lab | Kata VM 试验环境 | `历史 VMID 147` | 记录 9 月 14 日已销毁 | `infrastructure/kata-lab/README.md` | 保留验证历史,勿当现役 VM |
|
||||
| kata-lxc-lab | LXC 内 Kata worker 试验 | `pve2 / 记录地址 192.168.10.128` | 记录 PoC 验证;非正式生产服务 | `infrastructure/kata-lxc-lab/README.md` | 明确与 microVM runner 的职责 |
|
||||
| microvm-runner(历史目录名) | 动态 runner 的 homelab 基础设施记录 | 当前项目接口见 [Dynamic Runner](gitea-dynamic-runner.md) | 旧工作区记录 PoC;独立项目已更名并扩展到 Pod/VM,实际启用范围未查询 | `infrastructure/microvm-runner/README.md`、独立项目 README | 软件与基础设施职责已明确;旧 kind-microvm label 不作为当前接口 |
|
||||
| microvm-runner(历史目录名) | 动态 runner 的 homelab 基础设施记录 | 当前项目接口见 [Dynamic Runner](gitea-dynamic-runner.md) | 独立项目已更名并扩展到 Pod/VM,正在积极开发 | `infrastructure/microvm-runner/README.md`、独立项目文档 | 具体启用范围和实现进度以独立项目文档为准 |
|
||||
| oci | 云主机、网络与站点互联 | `OCI ap-osaka-1` | 有恢复、接管与网络实施记录 | `infrastructure/oci/README.md` | 补跨站点使用入口 |
|
||||
| openbao | 秘密管理与内部 CA | `bao.ad.ddupan.top` | 有部署与接管记录 | `infrastructure/openbao/README.md` | 补日常使用和恢复入口 |
|
||||
| proxmox | PVE、虚拟化与主机基础设施 | `PVE 管理入口` | 已有基础设施;README 混有设计设想 | `infrastructure/proxmox/README.md` | 分离当前环境与 workload identity 设想 |
|
||||
@@ -68,7 +68,7 @@ SPIFFE/SPIRE 已按维护者授权补读 #34;LAN DNS 与 Authelia 已按维护
|
||||
|
||||
## 计划、归档与范围外
|
||||
|
||||
- [Gitea Dynamic Runner](gitea-dynamic-runner.md):独立开发的动态 Pod/VM runner,原名 gitea-microvm-runner;README 描述 bootstrap 实现与长期调度路线,部署范围尚未查询。
|
||||
- [Gitea Dynamic Runner](gitea-dynamic-runner.md):正在积极开发的动态 Pod/VM runner,原名 gitea-microvm-runner;具体启用范围、调度和队列约定以项目文档为准。
|
||||
- [PostgreSQL Tenant Operator](postgresql-tenant-operator.md):计划中的 DBaaS 中间层,管理共享实例中的数据库与账号;README 记录为 API 骨架阶段,不代表服务已上线。
|
||||
- [workload-sts](../architecture/workload-sts-history.md):已归档的早期机器身份方案;停止开发、不部署 PoC,由 SPIFFE/SPIRE 替代。
|
||||
- Backstage:规划中的服务目录与文档入口;本轮未发现独立部署目录。
|
||||
|
||||
@@ -0,0 +1,30 @@
|
||||
---
|
||||
title: NATS
|
||||
lifecycle: active
|
||||
evidence: documented
|
||||
last_reviewed: 2026-09-16
|
||||
last_verified: null
|
||||
sources:
|
||||
- 维护者于 2026-09-16 提供的部署与消费者说明
|
||||
---
|
||||
|
||||
# NATS
|
||||
|
||||
**NATS 已作为集群共享消息服务部署,目前唯一的消费者是 Dynamic Runner。**
|
||||
这是维护者于 2026-09-16 提供的现状;本轮未查询运行环境。
|
||||
|
||||
共享服务的定位不随当前消费者数量改变。NATS 属于平台基础设施,
|
||||
Dynamic Runner 使用它传递任务消息,但不独占消息服务的用途和生命周期。
|
||||
|
||||
## 如何接入与维护
|
||||
|
||||
平台部署、连接入口、TLS 和账户配置以 homelab-infra 的 `platform/nats/README.md`
|
||||
及其配置为维护入口。新增消费者应使用适合自身的账户与权限,不能直接沿用 runner 的业务约定。
|
||||
|
||||
Dynamic Runner 的 stream、subject、durable 名称、worker 配置和具体启用范围,以
|
||||
[gitea-dynamic-runner 项目文档](https://git.ddupan.top/panxiao81/gitea-dynamic-runner)
|
||||
为准。项目正在积极开发,知识库不复制维护这些易变细节,也不把旧示例的 durable 名称差异
|
||||
单独列为必须查询现场的冲突。
|
||||
|
||||
知识库只保留[Dynamic Runner 的用途与职责边界](gitea-dynamic-runner.md)。
|
||||
涉及 runner 的实际配置和实现进度时,先按项目文档接续工作;需要扩大查询范围时再向维护者确认。
|
||||
Reference in New Issue
Block a user