11 KiB
服务总览
审阅日期:2026-09-18。以下覆盖源码工作区 apps/、platform/、infrastructure/ 的一级组件,以及集群入口。 除旧 VictoriaMetrics Compose 已获授权检查并清理外,其余条目未在本轮现场验证。 状态栏区分维护者说明、文档、ticket、配置与现场证据,不提供持续的实时健康判断。 SPIFFE/SPIRE 已按维护者授权补读 #34;LAN DNS 与 Authelia 已按维护者说明更新, 独立项目按指定 README 收录。其余条目仍为初轮工作区盘点,查询前先向维护者对齐。 来源路径相对于 homelab-infra;包含未提交内容,见首页证据边界。
入口按已有来源记录列出,未记录的内容保持未知,不自动生成现场核实任务。 本轮状态对齐已完成;后续写作见文档完善清单。
应用
| 组件 | 用途 | 记录入口 | 状态依据 | 来源 | 文档缺口 / 下一步 |
|---|---|---|---|---|---|
| authelia | 唯一主 OIDC broker、统一登录 | auth.ddupan.top |
active;维护者于 2026-09-16 明确已在工作 | 维护者说明、apps/authelia/ |
同步源码 README 中过时的 OIDC 阶段说明 |
| blocky | LAN 主 DNS、广告过滤、分流 | 192.168.10.127:53 |
维护者说明已作为 DHCP 主 DNS,上游为路由器 | 维护者 2026-09-16 说明、apps/blocky/README.md |
无需逐台确认主机;旧源码说明待同步 |
| gitea | 代码托管与 Actions | git.ddupan.top |
记录已部署 | apps/gitea/README.md |
已有登录、最小 CI 与 runner 选择指南 |
| http-echo | Flux 部署与漂移修复 canary | 集群内 |
记录已验证 | apps/http-echo/README.md |
已有验证步骤 |
| litellm-gateway | 模型 API 网关,实际消费者未记录 | 宿主 TCP 4000;地址未记录 |
仅发现配置 | apps/litellm-gateway/docker-compose.yml |
已有参数、请求示例与依赖说明 |
| marker | GPU 文档转换 API | 集群内端口 8001 |
配置与部署指南;未附上线记录 | apps/marker/README.md |
已有转换示例;部署镜像仍为占位符 |
| netboot | PXE 与系统安装 | 192.168.10.127 |
有部署及使用记录 | apps/netboot/README.md |
已有客户端启动说明 |
| netbox | 网络资产与地址管理评估 | netbox.ad.ddupan.top |
记录已部署;评估用途 | apps/netbox/README.md |
已有浏览与 Git 修改入口指南 |
| nexus | CI 包代理与统一制品仓库 POC | nexus.ad.ddupan.top |
仅有未提交配置,尚未部署验证 | apps/nexus/README.md |
先验收 Ansible/Go,再补 OCI 声明式管理与 BuildKit 测试 |
| openviking | 上下文检索服务 | 记录端口 1933 / 8020 |
配置与部署指南;未附上线记录 | apps/openviking/README.md |
已有导入、任务查询、检索与原文读取指南 |
| ps3netsrv | PS3 网络内容服务 | 宿主 TCP 38008;地址未记录 |
Docker 运维文档记录运行 | apps/ps3netsrv/docker-compose.yml |
已有客户端与内容目录指南 |
| seaweedfs | S3 对象存储 | s3.ad.ddupan.top |
zot 文档记录已使用 | apps/seaweedfs/README.md |
已有客户端读写指南与备份边界说明 |
| shared-postgresql | 共享 PostgreSQL / CNPG | shared-db namespace |
历史迁移记录已完成 | apps/shared-postgresql/migration.md |
已有连接、应用接入与共享资源边界指南 |
| smtp-relay | 应用经 Microsoft 365 发信 | smtp-relay.smtp-relay.svc.cluster.local:25 |
有配置与测试指南;未附上线记录 | apps/smtp-relay/README.md |
已有应用参数、测试邮件与投递边界指南 |
| tailscale | 远程网络与子网路由 | Tailscale 网络 |
有配置;本轮未读敏感安装脚本 | apps/tailscale/subnet-routes.sh |
已有远程访问与路由边界指南 |
| vlmcsd | KMS 兼容服务,使用范围未记录 | 宿主 TCP 1688;地址未记录 |
仅发现配置 | apps/vlmcsd/compose.yaml |
已有协议入口与客户端指南;未查询现场 |
| zot | OCI 镜像与制品仓库 | zot.ad.ddupan.top / zot-push.ad.ddupan.top |
文档记录 9 月 16 日验收 | apps/zot/README.md |
已有拉取与发布模板;实际 publisher 授权以项目配置为准 |
平台
| 组件 | 用途 | 记录入口 | 状态依据 | 来源 | 文档缺口 / 下一步 |
|---|---|---|---|---|---|
| cert-manager | 签发与续期 TLS 证书 | ClusterIssuer API |
记录已接管 Flux | platform/cert-manager/README.md |
已有新服务证书复用与接入指南 |
| envoy-gateway | LAN HTTP 入口与认证集成 | 192.168.10.127:443 |
记录已接管 Flux | platform/envoy-gateway/README.md |
已有 DNS、路由、认证与发布路径指南 |
| external-secrets | OpenBao 到 Kubernetes 的秘密投射 | Kubernetes API |
Helm 记录已接管;对象范围需区分 | platform/external-secrets/README.md |
已有字段投射示例与 ownership 边界 |
| gitea-runner | 旧常驻 Gitea Actions runner | 纯 self-hosted |
维护者说明准备退役,尚未标为已退役 | platform/gitea-runner/README.md、维护者说明 |
新 workflow 改用 动态 Pod/VM 的明确 labels |
| k3s DNS | 集群 CoreDNS 定制 | 集群内 DNS |
仅发现 DNS 配置 | platform/k3s/Corefile.desired |
已有集群 DNS 使用与配置边界说明 |
| nats | 集群共享消息与 JetStream 队列 | nats.ad.ddupan.top:4222 |
已部署;维护者说明目前唯一消费者为 Dynamic Runner | 维护者 2026-09-16 说明、platform/nats/README.md |
runner 消息队列约定以独立项目文档为准 |
| observability / Grafana | Grafana、指标、日志和追踪 | grafana.ad.ddupan.top |
记录已接管 Flux;9 月 16 日变更入口 | platform/observability/README.md |
已有看板、指标与日志查询指南 |
| openebs | k3s 本地 ZFS 持久卷 | localpv-zfs-ceph StorageClass |
记录已接管 Flux | platform/openebs/README.md |
已有 PVC 示例、绑定与数据回收边界 |
| spire | 跨基础设施的统一机器身份入口 | Workload API / spire-oidc.ad.ddupan.top |
#34 记录基础设施与最小 OpenBao PoC 已完成;后续集成进行中 | #34、RUNBOOK | 已有接入指南;动态任务以 ticket 为准 |
基础设施
| 组件 | 用途 | 记录入口 | 状态依据 | 来源 | 文档缺口 / 下一步 |
|---|---|---|---|---|---|
| cloudflared | 公网 Tunnel 与 DNS | Cloudflare 边缘配置 |
有现有资源接管记录 | infrastructure/cloudflared/terraform/README.md |
明确配置权威位置与服务发布流程 |
| dns | 跨视图 DNS 声明 | records.yml |
LAN 角色已按维护者说明对齐;声明接管范围未重查 | infrastructure/dns/README.md、维护者说明 |
同步旧描述;补新增记录流程 |
| docker | 宿主 Docker 网络管理 | laptop |
记录已迁移地址池 | 架构约束 与 IaC | Docker bridge 使用 172.28.0.0/16,避免 DN42 |
| kata-lab | Kata VM 试验环境 | 历史 VMID 147 |
记录 9 月 14 日已销毁 | infrastructure/kata-lab/README.md |
保留验证历史,勿当现役 VM |
| kata-lxc-lab | LXC 内 Kata worker 试验 | pve2 / 记录地址 192.168.10.128 |
记录 PoC 验证;非正式生产服务 | infrastructure/kata-lxc-lab/README.md |
明确与 microVM runner 的职责 |
| microvm-runner(历史目录名) | 动态 runner 的 homelab 基础设施记录 | 当前项目接口见 Dynamic Runner | 独立项目已更名并扩展到 Pod/VM,正在积极开发 | infrastructure/microvm-runner/README.md、独立项目文档 |
具体启用范围和实现进度以独立项目文档为准 |
| oci | 云主机、网络与站点互联 | OCI ap-osaka-1 |
有恢复、接管与网络实施记录 | infrastructure/oci/README.md |
已有登录、站点网络与维护入口 |
| openbao | 秘密管理与内部 CA | bao.ad.ddupan.top |
有部署与接管记录 | infrastructure/openbao/README.md |
已有登录、取密与运维入口指南 |
| proxmox | PVE、虚拟化与主机基础设施 | PVE 管理入口 |
已有基础设施 | infrastructure/proxmox/ansible/ 与 README-ha.md |
已有管理入口;身份与 runner 设计见独立项目 |
| samba-ad | AD 身份、域 DNS 与域成员管理 | dc1 / 192.168.10.5 |
有部署记录;维护者说明 DNS 部分已完成 | infrastructure/samba-ad/README.md、LAN DNS |
已有入域、目录浏览与日常管理入口 |
集群
| 组件 | 用途 | 记录入口 | 状态依据 | 来源 | 文档缺口 / 下一步 |
|---|---|---|---|---|---|
| homelab | k3s 的 Flux reconciliation 入口 | flux-system namespace |
已有部署记录;部分汇总滞后 | clusters/homelab/README.md |
同步 SPIRE 与新增组件状态 |
计划、归档与范围外
-
codex-proxy:维护者于 2026-09-16 表述为“应该是退役的”,按退役方向归档;源码目录仍保留,未确认现场清理情况,不再作为新接入对象。
-
旧 VictoriaMetrics Compose:旧配置和三个数据卷已于 2026-09-16 按维护者要求删除;现役监控在 platform/observability。
-
e5renew、research-auto:GitHub 上的外部消费者,不属于 homelab 基础设施;仅保留归属入口。
-
Gitea Dynamic Runner:正在积极开发的动态 Pod/VM runner,原名 gitea-microvm-runner;具体启用范围、调度和队列约定以项目文档为准。
-
PostgreSQL Tenant Operator:计划中的 DBaaS 中间层,管理共享实例中的数据库与账号;现转入 Ayatori Database,采用独立 Database 资源与 Tenant 申请;设计修订不代表服务上线。
-
workload-sts:已归档的早期机器身份方案;停止开发、不部署 PoC,由 SPIFFE/SPIRE 替代。
-
Backstage:规划中的服务目录与文档入口;本轮未发现独立部署目录。
-
Keycloak、Casdoor:
archive/下有明确退役记录,替代入口为 Authelia。 -
Traefik:归档目录保留历史 Gateway 示例,不作为当前接入流程。
-
docs/superpowers/:已退役工作流,记录已完成的 CNPG/ZFS 迁移。 -
docs/cicd.md、docs/homelab-gitops-redesign.md:部分实施设计,不代表所有阶段都上线。 -
docs/gitea-upgrade-plan.md:包含已完成升级记录,现状以服务 README 和现场为准。 -
仓库外服务与独立源码仓库见已确认的归属与范围。