Sobre el proyecto
Shelter es una herramienta de infraestructura de despliegue de código abierto que transforma un solo VPS en una plataforma de despliegue con todas las funciones. Está dirigida a desarrolladores y operadores que desean la conveniencia de las plataformas de alojamiento gestionadas mientras conservan la propiedad completa de su infraestructura, datos y credenciales.
**Fuentes de despliegue:** Shelter admite múltiples fuentes de despliegue, incluidos repositorios de GitHub (a través de una GitHub App con alcance mínimo y opción de push-to-deploy), URLs HTTPS públicas de Git, cargas de archivos ZIP y cargas de carpetas locales. Las cargas de fuentes se dividen en fragmentos, se validan y se versionan.
**Compilación y activación:** La plataforma compila imágenes de contenedores desde la fuente, realiza comprobaciones de salud de candidatos en una red aislada por proyecto y solo cambia el tráfico de producción después de la verificación. Las compilaciones utilizan un builder dedicado de Docker BuildKit con límites de recursos configurables para memoria, swap, CPU, PID y paralelismo máximo.
**Enrutamiento y redes:** Los dominios y el panel de administración se publican a través de un Cloudflare Tunnel gestionado, eliminando la necesidad de puertos públicos en el host. Traefik maneja el enrutamiento HTTP con redes puente por proyecto que garantizan el aislamiento. TLS termina en el borde de Cloudflare.
**Integración con Cloudflare:** Integración profunda con Cloudflare para autenticación OAuth, gestión de túneles, DNS, gestión de zonas, verificación de disponibilidad de nombres de host y soporte multi-dominio por proyecto. Admite flujos de token API y OAuth.
**Funciones para operadores:** Panel con registros de despliegue, reversiones, CRUD de proyectos, variables de entorno cifradas, límites de recursos, registros de tiempo real y observabilidad por proyecto. Vistas previas automáticas de capturas de pantalla para despliegues exitosos de sitios web.
**Automatización:** Tokens de acceso personal con alcance y caducidad, una API HTTP documentada con especificación OpenAPI y una herramienta CLI instalable para control programático.
**Seguridad:** La arquitectura separa la API (sin socket de Docker) del trabajador (con acceso al socket de Docker), utiliza secretos cifrados, contenedores desechables de comprobación de salud con capacidades reducidas y un modelo de amenazas que reconoce que está diseñado para código de aplicación confiable, no para escenarios multi-tenant hostiles.
**Instalación:** Script de arranque para VPS Ubuntu 24.04/26.04 LTS con instalación automática de dependencias, soporte de aprovisionamiento no interactivo y un comando doctor para comprobaciones de salud. El panel permanece vinculado a 127.0.0.1 para arranque y acceso de emergencia a través de SSH.
El proyecto está licenciado bajo AGPL-3.0-only y actualmente está en estado MVP. Está construido con TypeScript, Node.js 24+, Docker Compose v2 y Cloudflare Tunnel.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.