عن المشروع

Homelab-Ops هي بنية مرجعية موثقة لتشغيل منصة Kubernetes ذاتية الاستضافة على جهاز Intel i5 مصغر (16GB RAM، 256GB NVMe، 1TB SATA) تحت Proxmox VE 8، مع موارد سحابية داعمة في Oracle Cloud Infrastructure وGoogle Cloud Platform. القدرات الرئيسية الموصوفة في README: - الشبكات: توفر أنفاق Cloudflare Zero Trust Anycast (cloudflared) دخولًا صادرًا فقط عبر QUIC، متجنبة إعادة توجيه المنافذ خلف CGNAT؛ يتولى Traefik التوجيه داخل الكتلة. تُستخدم شبكة Tailscale المؤقتة للوصول الإداري ومشغلات CI. - تسليم GitOps: يستخدم Flux CD v2 مع Kustomize لمزامنة طبقات المنصة والتطبيقات من Git، مع تبعيات مرتبة (المنصة قبل التطبيقات). تشفر Mozilla SOPS مع Age الأسرار في Git، وتُفك تشفيرها داخل الكتلة. - التخزين والبيانات: يفصل التخزين ثنائي المستويات NVMe لنظام التشغيل وحالة K3s وPostgreSQL عن قرص SATA بسعة 1TB للمستندات والوسائط. يدير مشغل CloudNativePG دورة حياة PostgreSQL والفشل وأرشفة WAL. - المرونة: جهاز OCI VM مستقل يشغل Uptime Kuma لفحوصات صحية خارج النطاق؛ تُخزن حالة Terraform في تخزين كائنات OCI مع قفل عن بُعد؛ تتبع النسخ الاحتياطية المشفرة ليلًا عبر Restic قاعدة 3-2-1. - أسطول التطبيقات: cloudflared، CloudNativePG، Homepage، Prometheus/Grafana، kwatch، وثائق MkDocs، n8n، خدمة مصغرة لتوليد PDF، Paperless-ngx، BookOrbit، Audiobookshelf، Miniflux، Linkding، وRyot/wger. - التوثيق: 16 ADR، وسبعة أدلة لمراحل التنفيذ، وأدلة هندسية تغطي إعداد Proxmox واستعادته، ونمذجة Terraform، وترطيب الأسرار، وتحسين K3s، وتصحيح أخطاء WAN. المستودع هو في الأساس مشروع بنية تحتية كرمز وتوثيق (Terraform، Ansible، Kubernetes manifests) وليس تطبيقًا معبأً. يناسب مهندسي المنصات ومشغلي homelab الباحثين عن مثال عملي لـ GitOps، ودخول zero-trust، ومرونة السحابة الهجينة على أجهزة محدودة.