프로젝트 소개

Shelter는 단일 VPS를 완전한 기능을 갖춘 배포 플랫폼으로 전환하는 오픈소스 배포 인프라 도구입니다. 관리형 호스팅 플랫폼의 편리함을 원하면서도 인프라, 데이터, 자격 증명에 대한 완전한 소유권을 유지하려는 개발자와 운영자를 대상으로 합니다. **배포 소스:** Shelter는 GitHub 저장소(최소 권한 범위의 GitHub App 및 선택적 push-to-deploy 지원), 공개 HTTPS Git URL, ZIP 파일 업로드, 로컬 폴더 업로드를 포함한 여러 배포 소스를 지원합니다. 소스 업로드는 청크 단위로 처리되고 검증되며 버전이 관리됩니다. **빌드 및 활성화:** 플랫폼은 소스에서 컨테이너 이미지를 빌드하고, 프로젝트 격리 네트워크에서 후보 상태 점검을 수행하며, 검증 후에만 프로덕션 트래픽을 전환합니다. 빌드는 메모리, 스왑, CPU, PID 및 최대 병렬 처리에 대한 구성 가능한 리소스 제한이 있는 전용 Docker BuildKit 빌더를 사용합니다. **라우팅 및 네트워킹:** 도메인과 관리자 패널은 관리형 Cloudflare Tunnel을 통해 게시되므로 공용 호스트 포트가 필요하지 않습니다. Traefik은 HTTP 라우팅을 처리하고 프로젝트별 브리지 네트워크로 프로젝트 격리를 보장합니다. TLS는 Cloudflare Edge에서 종료됩니다. **Cloudflare 통합:** OAuth 인증, 터널 관리, DNS, 영역 관리, 호스트 이름 사용 가능 여부 확인 및 프로젝트별 다중 도메인 지원을 위해 Cloudflare와 깊이 통합됩니다. API 토큰 및 OAuth 흐름을 모두 지원합니다. **운영자 기능:** 배포 로그, 롤백, 프로젝트 CRUD, 암호화된 환경 변수, 리소스 제한, 실시간 런타임 로그 및 프로젝트별 관측 가능성을 갖춘 대시보드. 성공적인 웹사이트 배포에 대한 자동 스크린샷 미리보기. **자동화:** 범위가 지정되고 만료되는 개인 액세스 토큰, OpenAPI 사양이 포함된 문서화된 HTTP API, 프로그래밍 방식 제어를 위한 설치 가능한 CLI 도구. **보안:** 아키텍처는 API(Docker 소켓 없음)를 작업자(Docker 소켓 액세스)와 분리하고, 암호화된 비밀을 사용하며, 기능이 제거된 일회용 상태 점검 컨테이너를 사용하고, 신뢰할 수 있는 애플리케이션 코드를 위해 설계되었으며 적대적인 멀티 테넌트 시나리오를 위한 것이 아님을 인정하는 위협 모델을 채택합니다. **설치:** Ubuntu 24.04/26.04 LTS VPS용 부트스트랩 스크립트로 자동 종속성 설치, 비대화형 프로비저닝 지원, 상태 점검을 위한 doctor 명령을 제공합니다. 패널은 부트스트랩 및 SSH를 통한 긴급 액세스를 위해 127.0.0.1에 바인딩된 상태로 유지됩니다. 이 프로젝트는 AGPL-3.0-only 라이선스로 제공되며 현재 MVP 상태입니다. TypeScript, Node.js 24+, Docker Compose v2 및 Cloudflare Tunnel로 구축되었습니다.