À propos du projet

Homelab-Ops est une architecture de référence documentée pour exécuter une plateforme Kubernetes auto-hébergée sur un seul mini PC Intel i5 (16 Go de RAM, 256 Go NVMe, 1 To SATA) sous Proxmox VE 8, avec des ressources cloud de prise en charge dans Oracle Cloud Infrastructure et Google Cloud Platform. Principales capacités décrites dans le README : - Réseau : les tunnels Anycast Cloudflare Zero Trust (cloudflared) fournissent une entrée QUIC uniquement sortante, évitant la redirection de ports derrière CGNAT ; Traefik gère le routage au sein du cluster. Le réseau maillé éphémère Tailscale est utilisé pour l’accès administratif et les exécuteurs CI. - Livraison GitOps : Flux CD v2 avec Kustomize réconcilie les couches plateforme et application à partir de Git, avec des dépendances ordonnées (la plateforme avant les applications). Mozilla SOPS avec Age chiffre les secrets dans Git, qui sont déchiffrés dans le cluster. - Stockage et données : un stockage à deux niveaux sépare le NVMe pour le système d’exploitation, l’état de K3s et PostgreSQL, d’un disque SATA de 1 To pour les documents et les médias. L’opérateur CloudNativePG gère le cycle de vie de PostgreSQL, le basculement et l’archivage WAL. - Résilience : une machine virtuelle OCI indépendante exécute Uptime Kuma pour des contrôles de santé hors bande ; l’état Terraform est stocké dans le stockage d’objets OCI avec verrouillage à distance ; les sauvegardes Restic chiffrées nocturnes suivent la règle 3-2-1. - Parc applicatif : cloudflared, CloudNativePG, Homepage, Prometheus/Grafana, kwatch, documentation MkDocs, n8n, un microservice générateur PDF, Paperless-ngx, BookOrbit, Audiobookshelf, Miniflux, Linkding et Ryot/wger. - Documentation : 16 ADR, sept manuels de phases d’exécution et des guides d’ingénierie couvrant la configuration et la récupération Proxmox, la modularisation Terraform, l’hydratation des secrets, l’optimisation K3s et le débogage WAN. Le dépôt est avant tout un projet d’infrastructure en tant que code et de documentation (Terraform, Ansible, manifestes Kubernetes) plutôt qu’une application empaquetée. Il convient aux ingénieurs plateforme et aux exploitants de laboratoires domestiques recherchant un exemple abouti de GitOps, d’entrée Zero Trust et de résilience cloud hybride sur du matériel contraint.