Sobre el proyecto
Meshploy es una plataforma como servicio autohospedada que ejecuta despliegues en un clúster multinodo de K3s conectado por una malla de WireGuard. Los nodos de trabajo se describen como "oscuros" para Internet público: no hay puertos abiertos ni servicios expuestos, con la puerta de enlace Meshploy Edge como el único componente de cara al público. El proyecto se posiciona como el que aporta la experiencia de desarrollo de Render/Railway a los servidores que controlas.
Capacidades de despliegue
- Despliegues de aplicaciones mediante Nixpacks, Railpack o Dockerfile, además de imágenes preconstruidas, sin restricciones de lenguaje o marco de trabajo.
- Bases de datos administradas aprovisionadas como cargas de trabajo de Kubernetes: PostgreSQL, MySQL, Redis, MongoDB, Dragonfly y ClickHouse.
- Soporte nativo de Docker Compose a través de compose-go, para levantar pilas existentes.
- Integraciones de Git con GitHub (App), GitLab y Gitea, con detección automática del contexto de construcción.
- Trabajos únicos y programados con historial de ejecución.
- Copias de seguridad programadas en cualquier almacenamiento compatible con S3 (R2, MinIO, AWS) con restauración desde el panel de control.
Operaciones y acceso
- Métricas en tiempo real de CPU, memoria y red de nodos y contenedores.
- Terminal web para SSH en nodos o exec en pods desde el navegador, además de un explorador de bases de datos para consultas en vivo y navegación por el esquema.
- RBAC con organizaciones, proyectos y roles de propietario/administrador/miembro y permisos por recurso.
- Notificaciones a Slack, Discord, correo electrónico o webhooks genéricos en eventos de despliegue.
- Una API REST OpenAPI 3.1 (Go, Chi, Huma) y una CLI de Go/Cobra para la gestión de nodos, clústeres y plataformas.
Redes y TLS
- La puerta de enlace ejecuta DNS autoritativo (CoreDNS) en el modo de delegación NS predeterminado, lo que permite un certificado comodín; una alternativa --dns-mode=ondemand mantiene el DNS con el proveedor y hace que Caddy emita un certificado por nombre de host.
- La configuración de DNS requiere un registro A de ns1 más una delegación NS, o un registro A comodín más un registro A de raíz, dependiendo del modo.
Instalación
- Se instala con un script de bash canalizado por curl que requiere systemd, x86_64 o arm64, kernel 5.4+, 5 GB de disco libre y puertos 80/443 (más 53 en modo NS). Las distribuciones compatibles incluyen Ubuntu, Debian, Fedora, RHEL/Rocky/Alma, CentOS Stream, openSUSE y Arch; Alpine y las distribuciones sin systemd no son compatibles.
- Una configuración interactiva puede ejecutarse en un navegador en el puerto 9000, con comprobaciones de DNS en vivo.
- La reinstalación, el borrado, la desinstalación, la instalación solo por CLI, la instalación del canal edge y la actualización del servidor se manejan a través del mismo script/CLI, con canales estables (:latest) y edge (:main) separados.
IA y licencias
- Un servidor MCP que expone más de 90 herramientas permite que Claude Code despliegue, consulte, gestione y supervise la plataforma desde un editor, accesible a través de stdio mediante la CLI o de forma remota en /mcp.
- La edición de la comunidad es MIT con una organización por servidor; una edición Enterprise se entrega como imágenes privadas separadas y se activa con una licencia vinculada al dominio, con un cambio documentado de vuelta a la comunidad.
El README también proporciona instrucciones de desarrollo local (Go 1.25+, Node 20+, PostgreSQL 15+, Docker), señalando que Headscale, CoreDNS, Caddy y el registro no son necesarios localmente. El proyecto afirma que fue construido con asistencia de IA y está inspirado en Northflank, Tailscale y Dokploy.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.