数据库入口决策(2026-09-17):首期不部署 PgBouncer、Patroni、repmgr 或额外 DCS。PostgreSQL 使用 primary + synchronous standby,不宣称自动 HA;由 Ansible runbook 执行隔离旧 primary、提升 standby、切…
设计修订(2026-09-17):正式 sandbox 集群取消独立 /var/lib/kubelet volume。PoC 确认 block-plain 的 disk.img 容量取决于承载目录文件系统、且 emptyDir.sizeLimit 不可靠,但单独 kubelet volume…
补充 2026-09-17 Kata block-backed CI storage PoC 结果:
- Kata 4.1.0
clh-runtime-rs设置[runtime] emptydir_mode = "block-plain"后,/var/lib/docker是 guest/dev/vdb上的 ext4,Docker…
再次修正:独立 OpenSandbox k3s 集群 + 外部 SQL datastore
把 OpenSandbox/Kata/BatchSandbox 加入现有 homelab 集群虽然可行,但会把 CI sandbox 的 CRD、operator、RuntimeClass、特权节点、网络与故障域…
更正部署拓扑:使用 OpenSandbox Kubernetes 集群 backend
上一条“每台 LXC 一个 OpenSandbox Docker endpoint”的设计没有覆盖现有 pod profile,也放弃了 OpenSandbox Kubernetes backend 已有的多节点…
首期部署拓扑
OpenSandbox Docker backend 应与 Docker/containerd、Kata runtime 和 /dev/kvm 共置,不能把远程 Docker socket 当作 provider API,也不应为了运行它将主 k3s 节点改造成特权 sandbox…
架构转向:以 OpenSandbox 作为 execution control plane
在调研 #21 后,backend 不应继续沿“自建 Pod worker + microVM worker + 公共 worker runtime”的方向重构。OpenSandbox 已经提供了我们准备实现的…
许可证核查:Docker Sandboxes 不适合作为长期核心 provider
docker/sbx-releases 的 LICENSE 仅声明 Copyright © 2026 Docker Inc. All rights reserved,仓库明确标注 Proprietary。它不是…