holzcloud

Dal ferro nudo al nodo del cluster — nell’interfaccia.

Gestione per cluster Kubernetes su Talos Linux. Un binario Go gira fuori dal cluster e parla direttamente l’API macchina di Talos. L’alternativa a Sidero Omni — e la differenza più netta sta nella licenza: Omni è BUSL-1.1, e gestirlo in proprio in produzione richiede un contratto enterprise. holzkube-manager è AGPL-3.0.

Quel «fuori» è tutto il punto. Chi deve rimettere in piedi un cluster non può usare uno strumento che gira dentro: niente server di database, niente chart Helm, niente Kubernetes per amministrare Kubernetes. Un binario, una cartella di stato, HTTPS con un certificato generato al primo avvio.

Provisioning

Costruire uno schema nella Image Factory, trovare la macchina in modalità manutenzione, applicare la configurazione, il nodo entra. Nessuno script PXE, nessuna ISO montata a mano.

Aggiornamenti

Talos e Kubernetes in modo progressivo, nodo per nodo, con un controllo di salute in mezzo — il successivo solo quando il precedente sta di nuovo bene.

Configurazione

Vedere la MachineConfig, applicare patch, il diff prima di applicare. Prima la prova a vuoto, poi la modifica.

Inventario

Nodi, stato di salute, versioni di Talos e Kubernetes, servizi, log nel tempo.

Audit

Ogni modifica in una catena di hash, verificata all’avvio e non premendo un pulsante. Una rottura compare nell’interfaccia. È una prova di manomissione, non una protezione da essa — e il programma lo dice.

Sicurezza

--dry-run rifiuta ogni chiamata in scrittura nel trasporto, non nell’interfaccia; un test enumera ogni mutazione e verifica che al nodo non arrivi nulla. --sudo-window limita per quanto tempo una nuova autenticazione permette il distruttivo.

La fase 1 c’è: il binario, HTTPS, la configurazione iniziale, il login, l’archivio di stato e il registro di audit. La parte Talos si sta costruendo ora — trasporto, Image Factory e un simulatore contro cui i contratti vengono verificati. Fino ad allora non c’è la vista dei nodi, e l’interfaccia lo dice ovunque.

Go

Talos API

AGPL-3.0

La panoramica di holzkube-manager con stato dell’istanza, catena di audit verificata e voci recenti.
Panoramica: stato dell’istanza, catena di audit verificata, voci più recenti.
La vista Immagini di holzkube-manager con versione di Talos, architettura ed elenco delle estensioni di sistema.
Immagini: comporre uno schema Image Factory e leggere gli URL prodotti.