按维护者说明对齐 LAN DNS 现状且不再逐台核实主机

This commit is contained in:
2026-09-16 15:25:04 +00:00
parent 70aad34637
commit 63606b77f5
5 changed files with 71 additions and 5 deletions
+4 -1
View File
@@ -6,6 +6,10 @@
## 已对齐的动态工作
LAN DNS 已按维护者于 2026-09-16 提供的现状对齐:DHCP 下发主 DNS Blocky、副 DNS
路由器,Blocky 上游为路由器,Samba AD 部分已完成。详见 [LAN DNS](services/lan-dns.md)。
维护者明确无需逐台确认主机;源码 DNS README 的旧描述待同步,不再据此判定尚未启用。
SPIFFE/SPIRE 按维护者指定,以 [#34](https://git.ddupan.top/panxiao81/homelab-infra/issues/34)
记录为主要依据:基础设施与最小 OpenBao PoC 已完成,issue 保持 open 跟踪后续集成。
已合并的 runbook 也包含新 workload 接入和运维说明,不能再标记为“缺接入指南”。
@@ -16,7 +20,6 @@ SPIFFE/SPIRE 按维护者指定,以 [#34](https://git.ddupan.top/panxiao81/hom
| 项目 | 两边的记录 | 核实与收敛方式 |
|---|---|---|
| LAN DNS | `apps/blocky/README.md` 说已是主 DNS`infrastructure/dns/README.md` 仍说未成为正式 resolver | 读取 NEC DHCP 配置、客户端 DNS 和 Blocky 查询结果,再同步两份说明 |
| Authelia | README 仍描述 OIDC 为后续阶段、旧 Contour/Traefik 路径;退役记录和 Envoy 文档已描述 Authelia 替代旧 IdP | 核对 OIDC discovery、登录及 forward-auth,重写过时段落;迁移旧文档前检查其中的敏感示例 |
| Dynamic Runner 的启用范围 | 新仓库 README 定义 Pod/VM 两种接口;旧工作区仍记录 kind-microvm PoC | 软件与基础设施归属已由 README 明确;实际启用范围先问维护者,再按指定 ticket 或验证记录补充,不将旧 PoC 当作新接口已上线的依据 |
| NATS durable 名称 | NATS 文档示例为 `kind-microvm-pve2`microVM 文档配置为 `kind-microvm`,要求同类 worker 共享 durable | 查运行配置和 consumer;统一文档,避免多 worker 队列语义不一致 |