结束首轮状态核实并分离后续文档完善事项

This commit is contained in:
2026-09-16 15:52:01 +00:00
parent 3b3c67c48a
commit 46aac5344b
5 changed files with 43 additions and 31 deletions
+2 -1
View File
@@ -12,7 +12,8 @@
- [旧 VictoriaMetrics 栈](services/victoriametrics-legacy.md):旧运行栈、配置及数据卷已清理。
- [LAN DNS](services/lan-dns.md)Blocky 主 DNS、路由器上游与备用、Samba AD 域 DNS 的现状。
- [Authelia](services/authelia.md)active 的唯一主 OIDC broker 与登录入口。
- [待核实与文档缺口](verification.md):互相矛盾的记录、缺少使用说明的服务、下一步核实方法
- [首轮状态对齐记录](verification.md):本轮已完成,没有开放的状态核实任务
- [文档完善清单](documentation-backlog.md):后续补充使用说明、同步旧文档和完善来源链接。
- [架构约束](architecture/constraints.md):修改环境前必须遵守的设计及原始依据。
- [workload-sts 设计历史](architecture/workload-sts-history.md):已归档的早期身份方案及 SPIRE 替代决策。
- [文档维护规则](CONTRIBUTING.md):人和 AI 如何共同维护知识。
+1 -1
View File
@@ -1,7 +1,7 @@
# 架构约束索引
审阅日期:2026-09-16。以下是现有仓库明确记录的约束摘要,不是本轮新增的架构决策。
来源路径相对于 homelab-infra;修改时必须读原文和对应代码,冲突进入[核实清单](../verification.md)。
来源路径相对于 homelab-infra;修改时必须读原文和对应代码,新出现的差异先向维护者确认;[首轮状态对齐](../verification.md)已完成
| 约束 | 原因与边界 | 来源 |
|---|---|---|
+19
View File
@@ -0,0 +1,19 @@
# 文档完善清单
本轮待核实事项已于 2026-09-16 收尾。以下是后续写作工作,不是未解决的状态核实任务,
也不代表所有相关项目都已部署或经过现场验收。需要补充事实时仍先向维护者对齐范围。
## 优先补充的使用说明
1. Gitea / Actions:登录、创建仓库、选择 runner,以及可信任务限制。
2. Grafana:登录、找到内存与 Swap 看板、查询指标和日志的一个完整例子。
3. zot / SeaweedFS:拉取、发布授权、S3 客户端接入,以及数据备份边界。
4. OpenBao:日常登录、按权限取用秘密、申请权限;与灾难恢复分开说明。
5. NetBox:查看拓扑与 IPAM 的路径,强调目前是评估镜像,改动入口在 Git。
6. codex-proxy、LiteLLM gateway、shared PostgreSQL、Tailscale、ps3netsrv、vlmcsd、k3s:整理用途和已知状态;这些目录缺少根 README。
## 文档同步与来源链接
- 源码仓库中 Authelia OIDC、LAN DNS、SPIRE 的旧说明后续与知识库结论同步。
- 未提交工作区来源合并后,补充正式 commit/PR 链接。
- 旧监控清理的基础设施提交 `3c4045a` 尚未推送;这属于代码交付收尾,不是状态疑问。
+10 -10
View File
@@ -7,7 +7,8 @@ SPIFFE/SPIRE 已按维护者授权补读 #34LAN DNS 与 Authelia 已按维护
独立项目按指定 README 收录。其余条目仍为初轮工作区盘点,查询前先向维护者对齐。
来源路径相对于 [homelab-infra](https://git.ddupan.top/panxiao81/homelab-infra);包含未提交内容,见首页证据边界。
入口按来源记录列出,访问范围和可达性仍需验证。缺口详情见[待核实清单](../verification.md)
入口按已有来源记录列出,未记录的内容保持未知,不自动生成现场核实任务
本轮状态对齐已[完成](../verification.md);后续写作见[文档完善清单](../documentation-backlog.md)。
## 应用
@@ -15,21 +16,20 @@ SPIFFE/SPIRE 已按维护者授权补读 #34LAN DNS 与 Authelia 已按维护
|---|---|---|---|---|---|
| [authelia](authelia.md) | 唯一主 OIDC broker、统一登录 | `auth.ddupan.top` | active;维护者于 2026-09-16 明确已在工作 | 维护者说明、`apps/authelia/` | 同步源码 README 中过时的 OIDC 阶段说明 |
| [blocky](lan-dns.md) | LAN 主 DNS、广告过滤、分流 | `192.168.10.127:53` | 维护者说明已作为 DHCP 主 DNS,上游为路由器 | 维护者 2026-09-16 说明、`apps/blocky/README.md` | 无需逐台确认主机;旧源码说明待同步 |
| codex-proxy | 代理服务,具体接口待确认 | `待核实` | 仅发现配置 | `apps/codex-proxy/docker-compose.yml` | 缺 README 与使用说明 |
| codex-proxy | 代理服务,具体接口未记录 | `未记录` | 仅发现配置 | `apps/codex-proxy/docker-compose.yml` | 缺 README 与使用说明 |
| gitea | 代码托管与 Actions | `git.ddupan.top` | 记录已部署 | `apps/gitea/README.md` | 补首次使用与 runner 选择 |
| http-echo | Flux 部署与漂移修复 canary | `集群内` | 记录已验证 | `apps/http-echo/README.md` | 已有验证步骤 |
| litellm-gateway | 模型 API 网关,实际消费者待确认 | `待核实` | 仅发现配置 | `apps/litellm-gateway/docker-compose.yml` | 缺 README 与接入说明 |
| marker | GPU 文档转换 API | `集群内端口 8001` | 配置与部署指南;上线待核实 | `apps/marker/README.md` | 缺 API 使用例子 |
| litellm-gateway | 模型 API 网关,实际消费者未记录 | `未记录` | 仅发现配置 | `apps/litellm-gateway/docker-compose.yml` | 缺 README 与接入说明 |
| marker | GPU 文档转换 API | `集群内端口 8001` | 配置与部署指南;未附上线记录 | `apps/marker/README.md` | 缺 API 使用例子 |
| netboot | PXE 与系统安装 | `192.168.10.127` | 有部署及使用记录 | `apps/netboot/README.md` | 已有客户端启动说明 |
| netbox | 网络资产与地址管理评估 | `netbox.ad.ddupan.top` | 记录已部署;评估用途 | `apps/netbox/README.md` | 补面向浏览者的使用路径 |
| openviking | 上下文检索服务 | `记录端口 1933 / 8020` | 配置与部署指南;上线待核实 | `apps/openviking/README.md` | 缺导入、查询的完整例子 |
| ps3netsrv | PS3 网络内容服务 | `待核实` | Docker 运维文档记录运行 | `apps/ps3netsrv/docker-compose.yml` | 缺客户端使用与挂载说明 |
| openviking | 上下文检索服务 | `记录端口 1933 / 8020` | 配置与部署指南;未附上线记录 | `apps/openviking/README.md` | 缺导入、查询的完整例子 |
| ps3netsrv | PS3 网络内容服务 | `未记录` | Docker 运维文档记录运行 | `apps/ps3netsrv/docker-compose.yml` | 缺客户端使用与挂载说明 |
| seaweedfs | S3 对象存储 | `s3.ad.ddupan.top` | zot 文档记录已使用 | `apps/seaweedfs/README.md` | 补客户端接入、备份与恢复 |
| shared-postgresql | 共享 PostgreSQL / CNPG | `shared-db namespace` | 历史迁移记录已完成 | `apps/shared-postgresql/migration.md` | 缺服务首页、租户接入说明 |
| smtp-relay | 应用经 Microsoft 365 发信 | `smtp-relay.smtp-relay.svc.cluster.local:25` | 有配置与测试指南;上线待核实 | `apps/smtp-relay/README.md` | 核实发信链路与消费者 |
| smtp-relay | 应用经 Microsoft 365 发信 | `smtp-relay.smtp-relay.svc.cluster.local:25` | 有配置与测试指南;未附上线记录 | `apps/smtp-relay/README.md` | 发信链路与消费者说明 |
| tailscale | 远程网络与子网路由 | `Tailscale 网络` | 有配置;本轮未读敏感安装脚本 | `apps/tailscale/subnet-routes.sh` | 缺 README、路由与客户端说明 |
| victoriametrics | 旧 Compose 监控栈 | `待核实` | 文档称被平台栈替代;残留待查 | `apps/victoriametrics/compose.yaml` | 明确退役或现存职责 |
| vlmcsd | KMS 兼容服务,使用范围待确认 | `待核实` | 仅发现配置 | `apps/vlmcsd/compose.yaml` | 缺 README 与状态说明 |
| vlmcsd | KMS 兼容服务,使用范围未记录 | `未记录` | 仅发现配置 | `apps/vlmcsd/compose.yaml` | 缺 README 与状态说明 |
| zot | OCI 镜像与制品仓库 | `zot.ad.ddupan.top / zot-push.ad.ddupan.top` | 文档记录 9 月 16 日验收 | `apps/zot/README.md` | 已有拉取示例;长期 CI 发布仍待接入 |
## 平台
@@ -81,4 +81,4 @@ SPIFFE/SPIRE 已按维护者授权补读 #34LAN DNS 与 Authelia 已按维护
- `docs/superpowers/`:已退役工作流,记录已完成的 CNPG/ZFS 迁移。
- `docs/cicd.md``docs/homelab-gitops-redesign.md`:部分实施设计,不代表所有阶段都上线。
- `docs/gitea-upgrade-plan.md`:包含已完成升级记录,现状以服务 README 和现场为准。
- 仓库外服务与独立源码仓库见[盘点盲区](../verification.md#盘点盲区)。
- 仓库外服务与独立源码仓库见[已确认的归属与范围](../verification.md#已确认的归属与范围)。
+11 -19
View File
@@ -1,9 +1,11 @@
# 待核实与文档缺口
# 首轮状态对齐记录(已完成)
审阅日期:2026-09-16;初版依据工作区,后续按维护者说明和指定资料对齐。
旧 VictoriaMetrics Compose 已获授权检查并清理,其余项目未因本清单自动查询现场。
下面的检查方法只是候选步骤,执行前先问维护者当前进度及查询范围
以下路径相对于 homelab-infra。优先修复影响恢复、认证、DNS 和首次使用的问题
**2026-09-16,维护者确认本轮待核实事项已结束;当前没有开放的状态核实任务。**
结论来自维护者说明、指定的项目文档与 ticket,以及旧监控栈的授权检查和清理
本轮完成不等于所有服务都经过现场检查,也不等于各开发项目全部完工
下文保留对齐结果;后续写作与源码文档同步移至[文档完善清单](documentation-backlog.md)。
动态实施进度继续由各项目文档和 ticket 维护,不另开一轮全量状态盘点。
## 已对齐的动态工作
@@ -28,7 +30,7 @@ SPIFFE/SPIRE 按维护者指定,以 [#34](https://git.ddupan.top/panxiao81/hom
原工作区集群总览的“首次上线待验证”不作为当前阶段判断。
详见 [SPIFFE/SPIRE 使用入口与阶段状态](services/spire.md);源码工作区本轮未修改。
## 待向维护者确认的记录差异
## 旧监控栈清理结果
初轮列出的状态差异已按维护者说明、指定资料或授权检查完成分类;不再保留自动现场核查任务。
@@ -37,16 +39,7 @@ SPIFFE/SPIRE 按维护者指定,以 [#34](https://git.ddupan.top/panxiao81/hom
未备份或迁移数据。新 Kubernetes 栈的资源状态检查和指标清单渲染通过。
基础设施清理提交 `3c4045a` 已在本地创建,尚未推送;数据处置不再是待决事项。
## 优先补充的使用说明
1. Gitea / Actions:登录、创建仓库、选择 runner,以及可信任务限制。
2. Grafana:登录、找到内存与 Swap 看板、查询指标和日志的一个完整例子。
3. zot / SeaweedFS:拉取、发布授权、S3 客户端接入,以及数据备份边界。
4. OpenBao:日常登录、按权限取用秘密、申请权限;与灾难恢复分开说明。
5. NetBox:查看拓扑与 IPAM 的路径,强调目前是评估镜像,改动入口在 Git。
6. codex-proxy、LiteLLM gateway、shared PostgreSQL、Tailscale、ps3netsrv、vlmcsd、k3s:补用途和当前状态;这些目录缺少根 README。
## 盘点盲区
## 已确认的归属与范围
- e5renew 和 research-auto 已由维护者明确为 GitHub 上的[外部消费者](services/external-consumers.md)
不属于 homelab 基础设施,不再列为盘点盲区或缺失组件。
@@ -57,7 +50,6 @@ SPIFFE/SPIRE 按维护者指定,以 [#34](https://git.ddupan.top/panxiao81/hom
operator 仍按项目记录标为 API 骨架阶段;本轮未查询运行环境。
- workload-sts 已按维护者提供的信息查阅:仓库已归档,停止开发、不部署 PoC,
作为[早期设计与替代决策的历史来源](architecture/workload-sts-history.md)保留,不列为待接入服务。
- 新增 NATS、zot、microVM 等来源含未提交文件;合并后补可访问的 commit/PR 链接
- Backstage 仍作为计划入口记录;本轮没有证明已有部署。
- Backstage 为计划中的统一入口,不作为已部署服务记录
完成核实后,将结果写回对应权威文档,并更新服务总览的证据等级和验证日期
后续出现新的状态问题时,先向维护者对齐,再按授权范围更新对应服务文档