整理任务导航与源码版本追溯并暂缓原仓库文档同步
This commit is contained in:
@@ -83,3 +83,5 @@ env:
|
||||
新增引用先确定由哪个 GitOps/部署入口管理;把文件改好不等于 Flux 已经应用。
|
||||
部署和接管细节回到 `platform/external-secrets/README.md`。
|
||||
依赖包括 OpenBao、Kubernetes TokenReview、集群 DNS 与 ESO controller。
|
||||
|
||||
来源文件的固定版本与工作区差异见[来源追溯](../sources.md#external-secrets)。
|
||||
|
||||
@@ -80,3 +80,5 @@ workflow 路径、启用方式与事件规则见 [Gitea 官方入门](https://do
|
||||
|
||||
服务部署与升级恢复以 homelab-infra `apps/gitea/README.md` 为入口;常驻 runner 以
|
||||
`platform/gitea-runner/README.md` 为入口。本页不复制 token、密码或部署命令。
|
||||
|
||||
来源文件的固定版本与工作区差异见[来源追溯](../sources.md#gitea)。
|
||||
|
||||
@@ -80,3 +80,5 @@ VictoriaLogs 使用 LogsQL。上述 limit 限制返回数量,不保证返回
|
||||
内存指标解释见 `platform/observability/metrics/exporters/README.md`。
|
||||
看板配置由 Git/ConfigMap 管理,网页临时调整不作为持久配置的权威来源。
|
||||
旧 Compose 栈与数据已[清理](victoriametrics-legacy.md),不要再使用旧实例作为排障入口。
|
||||
|
||||
来源文件的固定版本与工作区差异见[来源追溯](../sources.md#grafana)。
|
||||
|
||||
@@ -62,3 +62,5 @@ DNS 成功只证明解析路径,不证明应用认证和业务请求成功。
|
||||
故障定位先区分集群 Service 解析、AD 转发、固定分流、默认上游和客户端搜索域。
|
||||
依赖包括 CoreDNS、Kubernetes API、网络、Samba AD DNS 及默认上游;
|
||||
Authelia/Gitea 的业务可达性还依赖 Envoy 和各自后端。
|
||||
|
||||
来源文件的固定版本与工作区差异见[来源追溯](../sources.md#k3s-dns)。
|
||||
|
||||
@@ -66,3 +66,5 @@ Compose 还挂载配置文件及宿主 `auth.json`,后者属于上游认证材
|
||||
连接失败先核对宿主与端口;401/403 需区分网关认证和上游认证;模型错误先核对别名及上游权限;
|
||||
超时或限额错误再检查上游响应。不要通过打印认证文件或完整带鉴权请求排障。
|
||||
部署来源为 homelab-infra `apps/litellm-gateway/`;消费者清单与备份情况未在所读文件中记录。
|
||||
|
||||
来源文件的固定版本与工作区差异见[来源追溯](../sources.md#litellm-gateway)。
|
||||
|
||||
@@ -61,3 +61,5 @@ Pod 没有业务 PVC,消费者应保存转换结果,不能将容器临时目
|
||||
转换结果需要复核表格、代码、顺序及遗漏,再写入知识库;转换工具不确认文档事实或当前服务状态。
|
||||
连接失败检查部署入口与监听地址,转换失败检查文件、模型加载及 GPU 资源。
|
||||
依赖为 Kubernetes、GPU 设备支持、模型与临时磁盘;部署维护入口为 `apps/marker/README.md`。
|
||||
|
||||
来源文件的固定版本与工作区差异见[来源追溯](../sources.md#marker)。
|
||||
|
||||
@@ -55,3 +55,5 @@ NetBox 中的地址状态来自资产记录,不会自动证明主机在线、
|
||||
部署、依赖、认证边界、拓扑同步与配置生成细节见 homelab-infra `apps/netbox/README.md`。
|
||||
应用使用数据库与 Redis,登录链路依赖 LAN DNS、Envoy、Authelia 和 Samba AD。
|
||||
本地管理员属于故障恢复入口,日常浏览不使用该路径。
|
||||
|
||||
来源文件的固定版本与工作区差异见[来源追溯](../sources.md#netbox)。
|
||||
|
||||
@@ -67,3 +67,5 @@ Terraform 使用 OCI Object Storage 的既有远端 state,认证依赖本机 O
|
||||
|
||||
恢复设计和接管历史见 `infrastructure/oci/README.md`,网络维护及私钥边界见 `ansible/README.md`。
|
||||
不把旧 state 恢复步骤、迁移收尾 playbook 或历史验证命令当作每次登录前要执行的初始化。
|
||||
|
||||
来源文件的固定版本与工作区差异见[来源追溯](../sources.md#oci)。
|
||||
|
||||
@@ -84,3 +84,5 @@ Dynamic Runner 提供执行环境和 workload 身份,具体向 OpenBao 请求
|
||||
`infrastructure/openbao/README.md`。服务依赖主机持久存储及 Raft 数据,人的登录还依赖 Authelia。
|
||||
根密钥与恢复身份不应依赖 Kubernetes 或只能由 OpenBao 自身解密的秘密;
|
||||
日常登录成功不等于已完成备份或灾难恢复验收。
|
||||
|
||||
来源文件的固定版本与工作区差异见[来源追溯](../sources.md#openbao)。
|
||||
|
||||
@@ -74,3 +74,5 @@ StorageClass 配置 `WaitForFirstConsumer`,PVC 在没有可调度消费者时
|
||||
运维与 break-glass 入口为 `platform/openebs/README.md`。
|
||||
StorageClass 独立于 Helm release 管理;不要通过卸载 chart、删除 CRD 或业务卷验证升级。
|
||||
依赖包括 OpenEBS ZFS CSI、宿主 ZFS、文件系统与 Kubernetes 调度。
|
||||
|
||||
来源文件的固定版本与工作区差异见[来源追溯](../sources.md#openebs)。
|
||||
|
||||
@@ -98,3 +98,5 @@ HTTP 成功之外,还要检查各次响应中的应用状态与错误信息;
|
||||
连接失败核对宿主端口;导入失败区分来源可达性与解析;任务卡住或结果缺失再查看 VLM、embedding
|
||||
与队列处理。数据在 `./data`,模型缓存可重新下载,两者不能按同一种可丢弃缓存处理。
|
||||
部署、模型初始化与认证维护回到 `apps/openviking/README.md`。
|
||||
|
||||
来源文件的固定版本与工作区差异见[来源追溯](../sources.md#openviking)。
|
||||
|
||||
@@ -74,3 +74,5 @@ PVE 主机存储、DRBD 副本和 k3s 的 [OpenEBS](openebs.md) 是不同管理
|
||||
故障入口依次为目标任务日志、guest、宿主节点、存储和集群网络;
|
||||
涉及 quorum、fencing 或 watchdog 的处理先读 `README-ha.md`,不要套用普通单机重启排障。
|
||||
长期配置入口为 `infrastructure/proxmox/ansible/`,并按实际变更选择对应 playbook。
|
||||
|
||||
来源文件的固定版本与工作区差异见[来源追溯](../sources.md#proxmox)。
|
||||
|
||||
@@ -45,3 +45,5 @@ last_verified: null
|
||||
Compose 的 `USER_ID` / `GROUP_ID` 控制容器读文件时的身份;调整前核对宿主所有权,
|
||||
不要为排障递归修改整个存储池的权限。挂载目录属于内容数据,重建容器不会替代数据备份。
|
||||
依赖为 Docker、宿主存储、网络和相容客户端;本页不修改容器或数据目录。
|
||||
|
||||
来源文件的固定版本与工作区差异见[来源追溯](../sources.md#ps3netsrv)。
|
||||
|
||||
@@ -76,3 +76,5 @@ sudo samba-tool group listmembers YOUR_GROUP
|
||||
|
||||
域备份、第二域控和恢复方案回到源码 README;有备份命令不代表已建立定时异机备份或演练过恢复。
|
||||
域控身份数据库与应用数据不同,不能通过重跑建域、清空数据库来排查普通登录失败。
|
||||
|
||||
来源文件的固定版本与工作区差异见[来源追溯](../sources.md#samba-ad)。
|
||||
|
||||
@@ -83,3 +83,5 @@ zot 的 S3 身份只允许相应 bucket 的 Read/Write/List/Tagging,不能访
|
||||
部署与配置来源:homelab-infra `apps/seaweedfs/README.md`、`apps/zot/README.md`。
|
||||
单一存储系统内的数据副本不等于独立备份;zot 源文档尚未记录已建立独立异机/离线备份。
|
||||
其他应用的数据保留与恢复策略应由各自用途明确,不能从“已接入 S3”推断已经完成备份。
|
||||
|
||||
来源文件的固定版本与工作区差异见[来源追溯](../sources.md#seaweedfs)。
|
||||
|
||||
@@ -78,3 +78,5 @@ AI 接续任务时先确认操作范围,再执行现场查询;不能因为
|
||||
源码入口为 homelab-infra 的 `apps/shared-postgresql/migration.md`、
|
||||
`cloudnativepg-cluster.yaml` 和 `shared-postgresql-service.yaml`(后两者位于同一目录)。
|
||||
服务依赖 Kubernetes、CNPG、集群 DNS 与持久存储;Tailscale 入口另依赖对应网络及授权。
|
||||
|
||||
来源文件的固定版本与工作区差异见[来源追溯](../sources.md#shared-postgresql)。
|
||||
|
||||
@@ -72,3 +72,5 @@ refresh token 持久化在 `smtp-relay-tokens` PVC,SASL 层负责更新;
|
||||
初始化、重新授权、DKIM 与恢复入口为 `apps/smtp-relay/README.md`。
|
||||
其中 DKIM 等日期属于历史记录,本文不将其升级为新一次验证。
|
||||
依赖为 Kubernetes/DNS、token PVC、Microsoft 365 邮箱与授权、上游网络及域名邮件配置。
|
||||
|
||||
来源文件的固定版本与工作区差异见[来源追溯](../sources.md#smtp-relay)。
|
||||
|
||||
@@ -60,3 +60,5 @@ IP 可达而域名失败时,先查看远程客户端 DNS 路径,不直接改
|
||||
依赖为 Tailscale 控制与数据路径、laptop 转发及目标网络;SDN 另依赖 VyOS/OSPF,
|
||||
operator Service 另依赖 Kubernetes 和 operator。
|
||||
本页没有记录 tailnet OAuth、设备密钥或凭据内容。
|
||||
|
||||
来源文件的固定版本与工作区差异见[来源追溯](../sources.md#tailscale)。
|
||||
|
||||
@@ -39,3 +39,5 @@ cscript.exe "$env:SystemRoot\System32\slmgr.vbs" /dlv
|
||||
依赖为 Docker 与客户端到宿主的网络。所读 Compose 未声明持久卷;
|
||||
这只描述此服务配置,不代表客户端状态可以随意清除。
|
||||
维护配置入口为 homelab-infra `apps/vlmcsd/compose.yaml`。
|
||||
|
||||
来源文件的固定版本与工作区差异见[来源追溯](../sources.md#vlmcsd)。
|
||||
|
||||
@@ -81,3 +81,5 @@ zot 的持久数据在 SeaweedFS `zot` bucket 的 `registry/` 前缀;zot Pod
|
||||
不能将同一 SeaweedFS 的副本视为独立灾备;重装 zot 不得删除该 bucket。
|
||||
|
||||
部署、授权变更、凭据轮换及验收细节以 homelab-infra `apps/zot/README.md` 为准。
|
||||
|
||||
来源文件的固定版本与工作区差异见[来源追溯](../sources.md#zot)。
|
||||
|
||||
Reference in New Issue
Block a user