Files
homelab-wiki/verification.md
T

64 lines
4.5 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# 待核实与文档缺口
审阅日期:2026-09-16;初版依据工作区,后续按维护者说明和指定资料对齐。
旧 VictoriaMetrics Compose 已获授权做有限现场检查,其余项目未因本清单自动查询现场。
下面的检查方法只是候选步骤,执行前先问维护者当前进度及查询范围。
以下路径相对于 homelab-infra。优先修复影响恢复、认证、DNS 和首次使用的问题。
## 已对齐的动态工作
NATS 已作为集群共享服务部署,当前唯一消费者为 Dynamic Runner,见 [NATS](services/nats.md)。
维护者明确 Dynamic Runner 正在积极开发,其启用范围、durable 名称和实现进度以
[项目文档](https://git.ddupan.top/panxiao81/gitea-dynamic-runner)为准。
不再将旧示例的 durable 名称差异或启用范围列为独立待核实项。
NATS 原生通过 Account 隔离租户,跨 Account 的名称不构成全局冲突;
runner 的队列协调约定仅在其所属 Account 和 stream 范围内讨论。
Authelia 已按维护者于 2026-09-16 的说明标为 **active、唯一的主 OIDC broker**,
见 [Authelia](services/authelia.md)。原工作区的“OIDC 后续启用”描述待同步,
不再将其列为上线状态冲突,也不据此发起现场核实。
LAN DNS 已按维护者于 2026-09-16 提供的现状对齐:DHCP 下发主 DNS Blocky、副 DNS
路由器,Blocky 上游为路由器,Samba AD 部分已完成。详见 [LAN DNS](services/lan-dns.md)。
维护者明确无需逐台确认主机;源码 DNS README 的旧描述待同步,不再据此判定尚未启用。
SPIFFE/SPIRE 按维护者指定,以 [#34](https://git.ddupan.top/panxiao81/homelab-infra/issues/34)
记录为主要依据:基础设施与最小 OpenBao PoC 已完成,issue 保持 open 跟踪后续集成。
已合并的 runbook 也包含新 workload 接入和运维说明,不能再标记为“缺接入指南”。
原工作区集群总览的“首次上线待验证”不作为当前阶段判断。
详见 [SPIFFE/SPIRE 使用入口与阶段状态](services/spire.md);源码工作区本轮未修改。
## 待向维护者确认的记录差异
初轮列出的状态差异已按维护者说明、指定资料或授权检查完成分类;不再保留自动现场核查任务。
[旧 VictoriaMetrics Compose](services/victoriametrics-legacy.md) 已于 2026-09-16 只读检查:
旧栈无容器,三个旧卷仍存在且无容器引用;VM 卷约 131 MiB、Grafana 卷约 45 MiB。
新 Kubernetes 栈的资源状态正常,但没有验证数据迁移或新旧数据一致性。
旧数据暂时保留,是否恢复、迁移或删除需先由维护者决定。
## 优先补充的使用说明
1. Gitea / Actions:登录、创建仓库、选择 runner,以及可信任务限制。
2. Grafana:登录、找到内存与 Swap 看板、查询指标和日志的一个完整例子。
3. zot / SeaweedFS:拉取、发布授权、S3 客户端接入,以及数据备份边界。
4. OpenBao:日常登录、按权限取用秘密、申请权限;与灾难恢复分开说明。
5. NetBox:查看拓扑与 IPAM 的路径,强调目前是评估镜像,改动入口在 Git。
6. codex-proxy、LiteLLM gateway、shared PostgreSQL、Tailscale、ps3netsrv、vlmcsd、k3s:补用途和当前状态;这些目录缺少根 README。
## 盘点盲区
- e5renew 和 research-auto 已由维护者明确为 GitHub 上的[外部消费者](services/external-consumers.md),
不属于 homelab 基础设施,不再列为盘点盲区或缺失组件。
- `gitea-microvm-runner` 已更名 `gitea-dynamic-runner`,按维护者指定查阅 README,
已收录[动态 Pod/VM runner](services/gitea-dynamic-runner.md)的接口、组件和路线;实际运行状态未查询。
- PostgreSQL Tenant Operator 已按维护者说明及项目 README/架构文档收录为
[计划中的 DBaaS 中间层](services/postgresql-tenant-operator.md)。共享 PostgreSQL 已在使用,
operator 仍按项目记录标为 API 骨架阶段;本轮未查询运行环境。
- workload-sts 已按维护者提供的信息查阅:仓库已归档,停止开发、不部署 PoC,
作为[早期设计与替代决策的历史来源](architecture/workload-sts-history.md)保留,不列为待接入服务。
- 新增 NATS、zot、microVM 等来源含未提交文件;合并后补可访问的 commit/PR 链接。
- Backstage 仍作为计划入口记录;本轮没有证明已有部署。
完成核实后,将结果写回对应权威文档,并更新服务总览的证据等级和验证日期。