Sobre o projeto
Shelter é uma ferramenta de infraestrutura de implantação de código aberto que transforma um único VPS em uma plataforma de implantação completa. Ela é voltada para desenvolvedores e operadores que desejam a conveniência de plataformas de hospedagem gerenciadas, mantendo total propriedade de sua infraestrutura, dados e credenciais.
**Fontes de Implantação:** O Shelter suporta múltiplas fontes de implantação, incluindo repositórios GitHub (via um GitHub App com escopo mínimo e opção de push-to-deploy), URLs HTTPS públicas de Git, uploads de arquivos ZIP e uploads de pastas locais. Os uploads de fontes são divididos em partes, validados e versionados.
**Build e Ativação:** A plataforma cria imagens de contêiner a partir da fonte, realiza verificações de saúde de candidatos em uma rede isolada por projeto e só alterna o tráfego de produção após a verificação. Os builds usam um builder dedicado do Docker BuildKit com limites de recursos configuráveis para memória, swap, CPU, PID e paralelismo máximo.
**Roteamento e Rede:** Domínios e o painel administrativo são publicados por meio de um Cloudflare Tunnel gerenciado, eliminando a necessidade de portas públicas no host. O Traefik lida com o roteamento HTTP, com redes bridge por projeto garantindo o isolamento entre projetos. O TLS é encerrado na borda da Cloudflare.
**Integração com Cloudflare:** Integração profunda com a Cloudflare para autenticação OAuth, gerenciamento de túneis, DNS, gerenciamento de zonas, verificação de disponibilidade de hostnames e suporte a múltiplos domínios por projeto. Suporta fluxos de token de API e OAuth.
**Recursos para Operadores:** Painel com logs de implantação, rollbacks, CRUD de projetos, variáveis de ambiente criptografadas, limites de recursos, logs de runtime em tempo real e observabilidade por projeto. Pré-visualizações automáticas de capturas de tela para implantações de sites bem-sucedidas.
**Automação:** Tokens de acesso pessoal com escopo e expiração, uma API HTTP documentada com especificação OpenAPI e uma ferramenta CLI instalável para controle programático.
**Segurança:** A arquitetura separa a API (sem socket Docker) do worker (com acesso ao socket Docker), usa segredos criptografados, contêineres de verificação de saúde descartáveis com capacidades removidas e um modelo de ameaças que reconhece ser projetado para código de aplicação confiável, em vez de cenários multi-inquilinos hostis.
**Instalação:** Script de bootstrap para VPS Ubuntu 24.04/26.04 LTS com instalação automática de dependências, suporte a provisionamento não interativo e um comando doctor para verificações de saúde. O painel permanece vinculado a 127.0.0.1 para bootstrap e acesso de emergência via SSH.
O projeto é licenciado sob AGPL-3.0-only e está atualmente em status MVP. É construído com TypeScript, Node.js 24+, Docker Compose v2 e Cloudflare Tunnel.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.