Об этом проекте
Shelter — это инструмент инфраструктуры развертывания с открытым исходным кодом, который превращает один VPS в полнофункциональную платформу развертывания. Он ориентирован на разработчиков и операторов, которые хотят удобства управляемых хостинг-платформ, сохраняя при этом полное владение своей инфраструктурой, данными и учетными данными.
**Источники развертывания:** Shelter поддерживает несколько источников развертывания, включая репозитории GitHub (через GitHub App с минимальными правами и опциональной функцией push-to-deploy), публичные HTTPS Git-URL, загрузку ZIP-файлов и загрузку локальных папок. Загрузки исходников разбиваются на части, проверяются и версионируются.
**Сборка и активация:** Платформа собирает образы контейнеров из исходного кода, выполняет проверки работоспособности кандидатов в изолированной сети проекта и переключает производственный трафик только после проверки. Сборки используют выделенный сборщик Docker BuildKit с настраиваемыми ограничениями ресурсов для памяти, swap, CPU, PID и максимального параллелизма.
**Маршрутизация и сеть:** Домены и админ-панель публикуются через управляемый Cloudflare Tunnel, что устраняет необходимость в открытых портах хоста. Traefik обрабатывает HTTP-маршрутизацию с отдельными мостовыми сетями для каждого проекта, обеспечивая изоляцию проектов. TLS завершается на Edge Cloudflare.
**Интеграция с Cloudflare:** Глубокая интеграция с Cloudflare для OAuth-аутентификации, управления туннелями, DNS, управления зонами, проверки доступности имен хостов и поддержки нескольких доменов на проект. Поддерживаются как API-токены, так и OAuth-потоки.
**Возможности оператора:** Панель управления с журналами развертываний, откатами, CRUD проектов, зашифрованными переменными окружения, лимитами ресурсов, журналами выполнения в реальном времени и наблюдаемостью для каждого проекта. Автоматические превью-скриншоты для успешных развертываний веб-сайтов.
**Автоматизация:** Ограниченные по области действия и истекающие персональные токены доступа, документированный HTTP API со спецификацией OpenAPI и устанавливаемый CLI-инструмент для программного управления.
**Безопасность:** Архитектура разделяет API (без Docker-сокета) и воркер (доступ к Docker-сокету), использует зашифрованные секреты, одноразовые контейнеры проверки работоспособности с отозванными capabilities и модель угроз, которая признает, что проект предназначен для доверенного кода приложений, а не для враждебных мультитенантных сценариев.
**Установка:** Скрипт начальной загрузки для Ubuntu 24.04/26.04 LTS VPS с автоматической установкой зависимостей, поддержкой неинтерактивной настройки и командой doctor для проверки работоспособности. Панель остается привязанной к 127.0.0.1 для начальной загрузки и аварийного доступа через SSH.
Проект лицензирован под AGPL-3.0-only и в настоящее время находится на стадии MVP. Он построен на TypeScript, Node.js 24+, Docker Compose v2 и Cloudflare Tunnel.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.