منصوبے کے بارے میں

itsUP ایک پییتھن پر مبنی گھر کی انفرااسٹرکچر اسٹیک ہے جو ڈاکر سروس مینجمنٹ کو خودکار بناتی ہے جس کا فوکس زیرو ڈاؤن ٹائم ڈپلائمنٹس اور سیکیورٹی پر ہے۔ یہ مکمل نیٹ ورکنگ اسٹیک کا انتظام کرتی ہے جس میں ڈی این ایس ریزلوشن، ٹریفک ریورس پراکسی اور کانٹینر ورک لوڈز شامل ہیں—سب کچھ پروجیکٹ بیسڈ ڈائریکٹری ساخت سے آرکیسٹریٹ کیا جاتا ہے۔ ہر سروس پروجیکٹ کا اپنا docker-compose.yml اور کنفیگریشن فائل ہوتا ہے، انفرااسٹرکچر آف کوڈ کو منظم اور ورژن ایبل رکھتا ہے۔ اہم خصوصیات: - **زیرو ڈاؤن ٹائم رول آؤٹس**: کانٹینرز کو اسکیل کرنے، ہیلتھ چیکس کا انتظار کرنے اور پرانے انسٹنسز کو تبدیل کرنے کے لیے docker rollout استعمال کرتی ہے۔ اسمارٹ چینج ڈیٹیکشن جب کچھ نہیں بدلا تو رول آؤٹس کو سپر کرتی ہے۔ - **مینجڈ پراکسی**: بآسانی اپڈیٹس کے لیے SO_REUSEPORT کے ساتھ ٹریفک کنفیگریشن جنریٹ کرتی ہے۔ TLS ٹرمینیشن، TLS پاس تھرو، ٹی سی پی/یو ڈی پی فاروروڈنگ اور ہوسٹ پورٹ بائنڈنگ کی حمایت کرتی ہے۔ - **کانٹینر سیکیورٹی مانٹر**: ڈی این ایس کوئیریز کو ڈائریکٹ آئی پی کنکشنز سے مل کر کمپرومائزڈ کانٹینرز کا پتہ لگاتی ہے۔ اختیاری iptables بلاکنگ کے لیے OpenSnitch کے ساتھ انٹیگریٹ ہوتی ہے۔ - **ڈی این ایس ہونipo**: تمام کانٹینر ڈی این ایس ٹرافک کو dnsmasq کے ذریعے تھریٹ ڈیٹیکشن کے لیے لاگنگ کے ساتھ ریروٹ کرتی ہے۔ - **خودکار بیک اپس**: شیڈیولڈ ری اسٹور کے ساتھ روزانہ S3 بیک اپس۔ - **تھریٹ انٹیلی جنس**: AbuseIPDB API انٹیگریشن کے ذریعے روزانہ رپورٹس۔ - **OpenVPN سرور**: SSH ایکسیس کے ساتھ بلٹ ان VPN سپورٹ۔ itsup CLI بنیادی انٹرفیس ہے، جس میں init, apply, validate, dns/proxy/svc/monitor مینجمنٹ کے کمانڈز ہیں۔ لینکس پر Systemd timers بوٹ اسٹارٹ، روزانہ apply، بیک اپس اور ہیلتھ چیکس کو ہینڈل کرتے ہیں۔ میک او ایس پر launchd agents اسی طرح کا خودکار نظام فراہم کرتے ہیں۔ ضروریات میں rollout plugin کے ساتھ Docker، پییتھن ڈیپینڈنسی مینجمنٹ کے لیے uv، 80/443 کے لیے پورٹ فاروروڈنگ اور wildcard DNS ڈومین شامل ہیں۔ کنفیگریشن secrets انکرپشن کے لیے SOPS/age استعمال کرتی ہے جس میں پروجیکٹس اور secrets کے لیے الگ git repositories ہوتے ہیں۔