holzcloud

De la machine nue au nœud du cluster — depuis l’interface.

Une administration pour les clusters Kubernetes sur Talos Linux. Un binaire Go tourne en dehors du cluster et parle directement l’API machine de Talos. L’alternative à Sidero Omni — et la différence la plus nette tient à la licence : Omni est en BUSL-1.1, et l’exploiter soi-même en production demande un contrat entreprise. holzkube-manager est en AGPL-3.0.

Ce « en dehors » est tout l’intérêt. Qui doit relever un cluster ne peut pas se servir d’un outil qui tourne dedans : pas de serveur de base de données, pas de chart Helm, pas de Kubernetes pour administrer Kubernetes. Un binaire, un répertoire d’état, HTTPS avec un certificat qu’il génère au premier démarrage.

Provisionnement

Construire un schéma dans l’Image Factory, trouver la machine en mode maintenance, appliquer la configuration, le nœud rejoint le cluster. Aucun script PXE, aucune ISO montée à la main.

Mises à niveau

Talos et Kubernetes de façon progressive, nœud par nœud, avec un contrôle de santé entre les deux — le suivant seulement quand le précédent va de nouveau bien.

Configuration

Consulter la MachineConfig, la corriger, voir le diff avant d’appliquer. L’essai à blanc d’abord, la modification ensuite.

Inventaire

Nœuds, santé, versions de Talos et de Kubernetes, services, journaux dans la durée.

Audit

Chaque changement dans une chaîne de hachage, vérifiée au démarrage et non sur un bouton. Une rupture s’affiche dans l’interface. C’est une preuve de manipulation, pas une protection contre elle — et le programme le dit.

Sécurité

--dry-run refuse tout appel écrivant dans le transport, pas dans l’interface ; un test énumère chaque mutation et vérifie que rien n’atteint le nœud. --sudo-window limite la durée pendant laquelle une ré-authentification autorise le destructif.

La phase 1 est là : le binaire, HTTPS, l’installation, la connexion, le magasin d’état et le journal d’audit. La partie Talos se construit en ce moment — transport, Image Factory et un simulateur contre lequel les contrats sont testés. Jusque-là il n’y a pas de vue des nœuds, et l’interface le dit partout.

Go

Talos API

AGPL-3.0

La vue d’ensemble de holzkube-manager avec l’état de l’instance, la chaîne d’audit vérifiée et les dernières entrées.
Vue d’ensemble : état de l’instance, chaîne d’audit vérifiée, dernières entrées.
La vue Images de holzkube-manager avec la version de Talos, l’architecture et la liste des extensions système.
Images : composer un schéma Image Factory et lire les URLs produites.