عن المشروع
مشروع Khue's Homelab هو مشروع مفتوح المصدر يعمل على أتمتة دورة حياة بيئة المختبر المنزلي بالكامل، بدءاً من توفير الخوادم الفعلية (Bare Metal) وصولاً إلى تشغيل الخدمات ذاتية الاستضافة، وذلك باستخدام مبادئ البنية التحتية ككود (IaC) وGitOps. المشروع حالياً في مرحلة ALPHA وهو مصمم كإطار عمل قابل للتخصيص بدرجة عالية لبناء المختبرات المنزلية الشخصية.
يبدأ سير العمل الأساسي بتوفير الخوادم عبر التمهيد ببروتوكول PXE، والذي يقوم بتثبيت Fedora Server تلقائياً على الأجهزة الفعلية. بعد ذلك، يتم إعداد توزيعة Kubernetes خفيفة الوزن (K3s) ونشر مجموعة شاملة من التطبيقات ذاتية الاستضافة باستخدام ArgoCD للنشر المستمر القائم على GitOps.
تشمل القدرات الرئيسية ما يلي:
- توفير الخوادم الفعلية: إعداد تلقائي للتمهيد عبر PXE لتوفير الخوادم دون تدخل يدوي.
- إدارة Kubernetes: تثبيت وإدارة تلقائية لعناقيد K3s مع ترقيات دورية تلقائية لنظام التشغيل وKubernetes.
- نشر التطبيقات عبر GitOps: يتم نشر التطبيقات وإدارتها من خلال GitOps باستخدام ArgoCD، مع دعم التحديثات التلقائية.
- الشبكات والأمان: دعم VPN عبر Tailscale أو Wireguard، وإدارة الشهادات تلقائياً باستخدام cert-manager، والوصول الآمن للإنترنت عبر Cloudflare Tunnel.
- التكامل والنشر المستمر (CI/CD): دمج Woodpecker CI للتكامل المستمر وArgoCD للنشر المستمر.
- التخزين: تخزين موزع باستخدام Rook Ceph للتخزين السحابي الأصلي داخل Kubernetes.
- المراقبة والتنبيه: حزمة مراقبة كاملة مع Prometheus وGrafana وLoki للمقاييس ولوحات التحكم وتجميع السجلات.
- إدارة الهوية: دعم تسجيل الدخول الموحد عبر Kanidm.
- أتمتة DNS: يقوم ExternalDNS بتحديث سجلات DNS تلقائياً للخدمات المكشوفة.
- النسخ الاحتياطي والاستعادة: قدرات مؤتمتة للنسخ الاحتياطي والاستعادة.
- بنية معيارية: سهولة إضافة أو إزالة الميزات والمكونات.
- دعم بيئات متعددة: يدعم بيئات متعددة مثل التطوير والإنتاج.
- اختبار البنية التحتية: قدرات مدمجة لاختبار البنية التحتية.
تتضمن حزمة التقنيات المستخدمة Ansible لأتمتة الخوادم، ArgoCD لـ GitOps، Cilium للشبكات القائمة على eBPF، cert-manager لإدارة الشهادات، Cloudflare لـ DNS والأنفاق، Docker لخوادم PXE المؤقتة، ExternalDNS لمزامنة DNS، Fedora Server كنظام تشغيل أساسي، Gitea كخدمة Git ذاتية الاستضافة، Grafana للمراقبة، Helm كمدير حزم Kubernetes، K3s كتوزيعة Kubernetes خفيفة، Kanidm لإدارة الهوية، Loki لتجميع السجلات، NGINX كـ Ingress Controller، Nix لبيئات التطوير، ntfy للإشعارات، Prometheus للمراقبة، Renovate لتحديثات التبعيات، Rook Ceph للتخزين، Tailscale وWireguard لـ VPN، Woodpecker CI لـ CI/CD، وZot Registry لسجل الحاويات الخاص.
يمكن تجربة المشروع محلياً بدون أجهزة (وضع الحماية) أو نشره على أجهزة حقيقية لأحمال العمل الإنتاجية. الوثائق متاحة على homelab.khuedoan.com.
المشروع مرخص بموجب GPLv3 ويرحب بالمساهمات، وهو مستوحى من العديد من المشاريع مفتوحة المصدر وموارد المجتمع في مجال المختبرات المنزلية والاستضافة الذاتية.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.