このプロジェクトについて

klusterは、Pulumi Pythonを使用してTalos Linux Kubernetesクラスターを管理する宣言的なホームインフラストラクチャプロジェクトです。このデプロイメントはOCI VCNとローカルのホームラボLANにまたがり、ネットワーキングにはCiliumを利用しています。 リポジトリの主な構成要素は以下の通りです: - インフラストラクチャ管理:Pulumiを使用してリソースを宣言し、カスタム状態バックエンドアプライアンス(Fedora CoreOS)やCloudflare経由のDNS設定を含みます。 - ツール群:uvおよびmiseで管理されており、資格情報管理や状態バックエンド操作のためのカスタムコンソールスクリプトを備えています。 - アーキテクチャ:Pulumiコンポーネント用のフレームワークレイヤー、ネイティブなPulumiプロバイダーがないシステム向けのカスタムプロバイダー実装、および自作コンテナイメージ専用のディレクトリが含まれています。 - ドキュメント:クラスターアーキテクチャ、物理マシンの設計、宣言的レイヤー、および運用ランブックを網羅した広範な設計ドキュメントを提供しています。 - セキュリティ:シークレットにAge暗号文を使用し、状態バックエンドに相互TLS(mTLS)を採用した特定の資格情報モデルを実装しています。