4.0 KiB
待核实与文档缺口
审阅日期:2026-09-16;初版依据工作区,SPIFFE/SPIRE 已按维护者指定补读 #34 与 runbook,未查询现场。 下面的检查方法只是候选步骤,执行前先问维护者当前进度及查询范围。 以下路径相对于 homelab-infra。优先修复影响恢复、认证、DNS 和首次使用的问题。
已对齐的动态工作
NATS 已作为集群共享服务部署,当前唯一消费者为 Dynamic Runner,见 NATS。 维护者明确 Dynamic Runner 正在积极开发,其启用范围、durable 名称和实现进度以 项目文档为准。 不再将旧示例的 durable 名称差异或启用范围列为独立待核实项。
Authelia 已按维护者于 2026-09-16 的说明标为 active、唯一的主 OIDC broker, 见 Authelia。原工作区的“OIDC 后续启用”描述待同步, 不再将其列为上线状态冲突,也不据此发起现场核实。
LAN DNS 已按维护者于 2026-09-16 提供的现状对齐:DHCP 下发主 DNS Blocky、副 DNS 路由器,Blocky 上游为路由器,Samba AD 部分已完成。详见 LAN DNS。 维护者明确无需逐台确认主机;源码 DNS README 的旧描述待同步,不再据此判定尚未启用。
SPIFFE/SPIRE 按维护者指定,以 #34 记录为主要依据:基础设施与最小 OpenBao PoC 已完成,issue 保持 open 跟踪后续集成。 已合并的 runbook 也包含新 workload 接入和运维说明,不能再标记为“缺接入指南”。 原工作区集群总览的“首次上线待验证”不作为当前阶段判断。 详见 SPIFFE/SPIRE 使用入口与阶段状态;源码工作区本轮未修改。
待向维护者确认的记录差异
| 项目 | 两边的记录 | 核实与收敛方式 |
|---|---|---|
| 旧 VictoriaMetrics Compose | platform/observability/README.md 说已替代;apps/victoriametrics/ 仍留配置 |
只读检查 Docker 与采集目标,确认是否仍承担职责,再标记退役或迁移 |
优先补充的使用说明
- Gitea / Actions:登录、创建仓库、选择 runner,以及可信任务限制。
- Grafana:登录、找到内存与 Swap 看板、查询指标和日志的一个完整例子。
- zot / SeaweedFS:拉取、发布授权、S3 客户端接入,以及数据备份边界。
- OpenBao:日常登录、按权限取用秘密、申请权限;与灾难恢复分开说明。
- NetBox:查看拓扑与 IPAM 的路径,强调目前是评估镜像,改动入口在 Git。
- codex-proxy、LiteLLM gateway、shared PostgreSQL、Tailscale、ps3netsrv、vlmcsd、k3s:补用途和当前状态;这些目录缺少根 README。
盘点盲区
docs/cicd.md提及e5renew、rustfs,但无独立组件目录;需要确认现状与归属。infrastructure/docker/README.md提及仓库外research-auto,不能在本轮算作已盘点服务。gitea-microvm-runner已更名gitea-dynamic-runner,按维护者指定查阅 README, 已收录动态 Pod/VM runner的接口、组件和路线;实际运行状态未查询。- PostgreSQL Tenant Operator 已按维护者说明及项目 README/架构文档收录为 计划中的 DBaaS 中间层。共享 PostgreSQL 已在使用, operator 仍按项目记录标为 API 骨架阶段;本轮未查询运行环境。
- workload-sts 已按维护者提供的信息查阅:仓库已归档,停止开发、不部署 PoC, 作为早期设计与替代决策的历史来源保留,不列为待接入服务。
- 新增 NATS、zot、microVM 等来源含未提交文件;合并后补可访问的 commit/PR 链接。
- Backstage 仍作为计划入口记录;本轮没有证明已有部署。
完成核实后,将结果写回对应权威文档,并更新服务总览的证据等级和验证日期。