9.1 KiB
9.1 KiB
服务总览
审阅日期:2026-09-16。以下覆盖源码工作区 apps/、platform/、infrastructure/ 的一级组件,以及集群入口。 所有条目本轮均未现场验证。 状态栏表示文档、ticket 或配置证据,不表示实时健康状态。 SPIFFE/SPIRE 已按维护者授权补读 #34;其他条目仍为初轮工作区盘点,查询前先向维护者对齐。 来源路径相对于 homelab-infra;包含未提交内容,见首页证据边界。
入口按来源记录列出,访问范围和可达性仍需验证。缺口详情见待核实清单。
应用
| 组件 | 用途 | 记录入口 | 状态依据 | 来源 | 文档缺口 / 下一步 |
|---|---|---|---|---|---|
| authelia | 统一登录与 OIDC | auth.ddupan.top |
记录已部署;旧 README 冲突 | apps/authelia/README.md |
补当前登录与接入指南 |
| blocky | LAN DNS、广告过滤、分流 | 192.168.10.127:53 |
记录已部署;DNS 记录冲突 | apps/blocky/README.md |
补日常排障入口 |
| codex-proxy | 代理服务,具体接口待确认 | 待核实 |
仅发现配置 | apps/codex-proxy/docker-compose.yml |
缺 README 与使用说明 |
| gitea | 代码托管与 Actions | git.ddupan.top |
记录已部署 | apps/gitea/README.md |
补首次使用与 runner 选择 |
| http-echo | Flux 部署与漂移修复 canary | 集群内 |
记录已验证 | apps/http-echo/README.md |
已有验证步骤 |
| litellm-gateway | 模型 API 网关,实际消费者待确认 | 待核实 |
仅发现配置 | apps/litellm-gateway/docker-compose.yml |
缺 README 与接入说明 |
| marker | GPU 文档转换 API | 集群内端口 8001 |
配置与部署指南;上线待核实 | apps/marker/README.md |
缺 API 使用例子 |
| netboot | PXE 与系统安装 | 192.168.10.127 |
有部署及使用记录 | apps/netboot/README.md |
已有客户端启动说明 |
| netbox | 网络资产与地址管理评估 | netbox.ad.ddupan.top |
记录已部署;评估用途 | apps/netbox/README.md |
补面向浏览者的使用路径 |
| openviking | 上下文检索服务 | 记录端口 1933 / 8020 |
配置与部署指南;上线待核实 | apps/openviking/README.md |
缺导入、查询的完整例子 |
| ps3netsrv | PS3 网络内容服务 | 待核实 |
Docker 运维文档记录运行 | apps/ps3netsrv/docker-compose.yml |
缺客户端使用与挂载说明 |
| seaweedfs | S3 对象存储 | s3.ad.ddupan.top |
zot 文档记录已使用 | apps/seaweedfs/README.md |
补客户端接入、备份与恢复 |
| shared-postgresql | 共享 PostgreSQL / CNPG | shared-db namespace |
历史迁移记录已完成 | apps/shared-postgresql/migration.md |
缺服务首页、租户接入说明 |
| smtp-relay | 应用经 Microsoft 365 发信 | smtp-relay.smtp-relay.svc.cluster.local:25 |
有配置与测试指南;上线待核实 | apps/smtp-relay/README.md |
核实发信链路与消费者 |
| tailscale | 远程网络与子网路由 | Tailscale 网络 |
有配置;本轮未读敏感安装脚本 | apps/tailscale/subnet-routes.sh |
缺 README、路由与客户端说明 |
| victoriametrics | 旧 Compose 监控栈 | 待核实 |
文档称被平台栈替代;残留待查 | apps/victoriametrics/compose.yaml |
明确退役或现存职责 |
| vlmcsd | KMS 兼容服务,使用范围待确认 | 待核实 |
仅发现配置 | apps/vlmcsd/compose.yaml |
缺 README 与状态说明 |
| zot | OCI 镜像与制品仓库 | zot.ad.ddupan.top / zot-push.ad.ddupan.top |
文档记录 9 月 16 日验收 | apps/zot/README.md |
已有拉取示例;长期 CI 发布仍待接入 |
平台
| 组件 | 用途 | 记录入口 | 状态依据 | 来源 | 文档缺口 / 下一步 |
|---|---|---|---|---|---|
| cert-manager | 签发与续期 TLS 证书 | ClusterIssuer API |
记录已接管 Flux | platform/cert-manager/README.md |
已有签发和验证说明 |
| envoy-gateway | LAN HTTP 入口与认证集成 | 192.168.10.127:443 |
记录已接管 Flux | platform/envoy-gateway/README.md |
已有服务接入说明 |
| external-secrets | OpenBao 到 Kubernetes 的秘密投射 | Kubernetes API |
Helm 记录已接管;对象范围需区分 | platform/external-secrets/README.md |
补新增秘密引用的使用流程 |
| gitea-runner | 可信 Gitea Actions 任务执行 | Gitea Actions |
记录已接管 Flux | platform/gitea-runner/README.md |
补 workflow label 与使用限制 |
| k3s | 集群 CoreDNS 定制 | 集群内 DNS |
仅发现 DNS 配置 | platform/k3s/Corefile.desired |
缺组件 README |
| nats | 共享消息与 JetStream 队列 | nats.ad.ddupan.top:4222 |
有配置与拓扑记录;现场待核实 | platform/nats/README.md |
补生产/消费示例与队列检查 |
| observability | Grafana、指标、日志和追踪 | grafana.ad.ddupan.top |
记录已接管 Flux;9 月 16 日变更入口 | platform/observability/README.md |
补看板和查询使用指南 |
| openebs | k3s 本地 ZFS 持久卷 | localpv-zfs-ceph StorageClass |
记录已接管 Flux | platform/openebs/README.md |
已有运维检查;补 PVC 使用边界 |
| spire | 跨基础设施的统一机器身份入口 | Workload API / spire-oidc.ad.ddupan.top |
#34 记录基础设施与最小 OpenBao PoC 已完成;后续集成进行中 | #34、RUNBOOK | 已有接入指南;动态任务以 ticket 为准 |
基础设施
| 组件 | 用途 | 记录入口 | 状态依据 | 来源 | 文档缺口 / 下一步 |
|---|---|---|---|---|---|
| cloudflared | 公网 Tunnel 与 DNS | Cloudflare 边缘配置 |
有现有资源接管记录 | infrastructure/cloudflared/terraform/README.md |
明确配置权威位置与服务发布流程 |
| dns | 跨视图 DNS 声明 | records.yml |
部分接管;LAN DNS 说明冲突 | infrastructure/dns/README.md |
补现状与新增记录流程 |
| docker | 宿主 Docker 网络管理 | laptop |
记录已迁移地址池 | infrastructure/docker/README.md |
已有 DN42 与挂载路径约束 |
| kata-lab | Kata VM 试验环境 | 历史 VMID 147 |
记录 9 月 14 日已销毁 | infrastructure/kata-lab/README.md |
保留验证历史,勿当现役 VM |
| kata-lxc-lab | LXC 内 Kata worker 试验 | pve2 / 记录地址 192.168.10.128 |
记录 PoC 验证;非正式生产服务 | infrastructure/kata-lxc-lab/README.md |
明确与 microVM runner 的职责 |
| microvm-runner(历史目录名) | 动态 runner 的 homelab 基础设施记录 | 当前项目接口见 Dynamic Runner | 旧工作区记录 PoC;独立项目已更名并扩展到 Pod/VM,实际启用范围未查询 | infrastructure/microvm-runner/README.md、独立项目 README |
软件与基础设施职责已明确;旧 kind-microvm label 不作为当前接口 |
| oci | 云主机、网络与站点互联 | OCI ap-osaka-1 |
有恢复、接管与网络实施记录 | infrastructure/oci/README.md |
补跨站点使用入口 |
| openbao | 秘密管理与内部 CA | bao.ad.ddupan.top |
有部署与接管记录 | infrastructure/openbao/README.md |
补日常使用和恢复入口 |
| proxmox | PVE、虚拟化与主机基础设施 | PVE 管理入口 |
已有基础设施;README 混有设计设想 | infrastructure/proxmox/README.md |
分离当前环境与 workload identity 设想 |
| samba-ad | AD 身份、域 DNS 与域成员管理 | dc1 / 192.168.10.5 |
有部署与变更记录 | infrastructure/samba-ad/README.md |
补入域和日常管理入口 |
集群
| 组件 | 用途 | 记录入口 | 状态依据 | 来源 | 文档缺口 / 下一步 |
|---|---|---|---|---|---|
| homelab | k3s 的 Flux reconciliation 入口 | flux-system namespace |
已有部署记录;部分汇总滞后 | clusters/homelab/README.md |
同步 SPIRE 与新增组件状态 |
计划、归档与范围外
- Gitea Dynamic Runner:独立开发的动态 Pod/VM runner,原名 gitea-microvm-runner;README 描述 bootstrap 实现与长期调度路线,部署范围尚未查询。
- PostgreSQL Tenant Operator:计划中的 DBaaS 中间层,管理共享实例中的数据库与账号;README 记录为 API 骨架阶段,不代表服务已上线。
- workload-sts:已归档的早期机器身份方案;停止开发、不部署 PoC,由 SPIFFE/SPIRE 替代。
- Backstage:规划中的服务目录与文档入口;本轮未发现独立部署目录。
- Keycloak、Casdoor:
archive/下有明确退役记录,替代入口为 Authelia。 - Traefik:归档目录保留历史 Gateway 示例,不作为当前接入流程。
docs/superpowers/:已退役工作流,记录已完成的 CNPG/ZFS 迁移。docs/cicd.md、docs/homelab-gitops-redesign.md:部分实施设计,不代表所有阶段都上线。docs/gitea-upgrade-plan.md:包含已完成升级记录,现状以服务 README 和现场为准。- 仓库外服务与独立源码仓库见盘点盲区。