Systems, Hosting, Engineering, Linux & Lifecycle

SHELL

Modulare Plattform für den Infrastruktur-Lebenszyklus

  • IaC
  • FreeIPA
  • Kubernetes
  • Argo CD
  • Prometheus

In Entwicklung, aktiv entwickelt

Sieben Komponenten mit eigener Verantwortung, eigenen Checks und expliziten Übergaben.

Was das Projekt macht

SHELL beschreibt Infrastruktur nicht als Sammlung einzelner Tools, sondern als zusammenhängenden Lebenszyklus: Grundlage aufbauen, Zugriffe und Artefakte kontrollieren, Workloads ausliefern, den Betrieb beobachten und Wissen zugänglich machen.

INIT liefert Systeme und Laufzeit. SUDO und TAR definieren, welche Identitäten und Artefakte MAKE verwenden darf. MAKE verwaltet den deklarierten Workload-Zustand, WATCH prüft Betrieb und Recovery, MAN veröffentlicht Architektur und Nachweise, und GREP macht das freigegebene Wissen abrufbar.

Architektur

Die Architektur trennt Foundation, Platform, Operations und Knowledge. Entscheidend sind die Übergaben zwischen den Komponenten: technische Basis und kontrollierte Eingaben fließen in Delivery; Laufzeitergebnisse werden beobachtet, dokumentiert und anschließend für den Abruf freigegeben.

INIT

Verantwortung
Provisioniert Hosts und konvergiert die Plattformgrundlage.
Stack
OpenTofu · Proxmox · cloud-init · Ansible · K3s · Cilium · Longhorn

SUDO

Verantwortung
Definiert Identitäten, Zugriffe, Richtlinien und Vertrauensgrenzen.
Stack
FreeIPA · OpenBao · Keycloak · SOPS/age · cert-manager · Kyverno

TAR

Verantwortung
Bewegt, behält und sichert kontrollierte Deployment-Artefakte.
Stack
Harbor · MinIO / S3 · ORAS · Skopeo · Velero · Crane

MAKE

Verantwortung
Baut, paketiert, promotet, deployt und rollt Workloads zurück.
Stack
Forgejo · Argo Workflows · Argo CD · Buildah · Helm · Kustomize · Cosign

WATCH

Verantwortung
Beobachtet Dienste und führt begrenzte Failure- und Recovery-Abläufe aus.
Stack
Prometheus · Alertmanager · Grafana · Loki · OpenTelemetry · k6

MAN

Verantwortung
Veröffentlicht Architektur, Verträge, Entscheidungen und begrenzte Nachweise.
Stack
Astro · Starlight · Mermaid · JSON Schema · Playwright · Pagefind

GREP

Verantwortung
Ruft zitiertes Wissen ausschließlich aus dem freigegebenen Dokumentationskorpus ab.
Stack
FastAPI · SQLite FTS5 · Qdrant · LlamaIndex · Ollama

Dokumentation / Systemübersicht

SHELL Manual

Das Manual ist die dokumentarische Quelle des Projekts. Es verbindet Systemübersicht, Architekturentscheidungen, Betreiber-Playbooks und begrenzte Nachweise, damit Reviewer von einer Aussage bis zu Verantwortung, Check und Evidence folgen können.

SHELL Manual · deutsche Übersicht

SHELL Manual · deutsche Übersicht

Deutsche Übersicht des SHELL ManualsDeutsche Übersicht des SHELL Manuals

Use Cases

Hosts reproduzierbar bereitstellen

INIT provisioniert Hosts mit OpenTofu und Proxmox, konvergiert den Systemzustand mit cloud-init und Ansible und stellt K3s, Cilium und Longhorn als Plattformbasis bereit.

Der Weg bleibt deklarativ und reproduzierbar; ein Rebuild dient als Architekturtest statt nur als Notfallmaßnahme.

Workloads über GitOps ausliefern

MAKE baut, paketiert und promotet Workloads. Argo CD gleicht den deklarierten Zielzustand ab, während TAR die benötigten Artefakte kontrolliert bereitstellt.

Commit, Artefakt und laufender Zustand bleiben getrennte, aber nachvollziehbar verbundene Verantwortungsbereiche.

Vertrauen und Artefakte zentral verwalten

SUDO definiert mit FreeIPA, OpenBao, Keycloak, cert-manager und Kyverno, welche Identitäten, Secrets und Richtlinien für die Plattform gelten.

Trust bleibt eine eigene Eingabe für Delivery und wird nicht als versteckte Anwendungskonfiguration behandelt.

Betrieb beobachten und wiederherstellen

WATCH verbindet Prometheus, Alertmanager, Grafana, Loki, OpenTelemetry und k6 mit begrenzten Failure- und Recovery-Abläufen.

Recovery wird über beobachtbare Zustände und überprüfbare Abläufe behandelt, nicht nur als dokumentierte Annahme.

Aktueller Stand

SHELL ist in Entwicklung. Die sieben Verantwortungsbereiche, ihre Schnittstellen und die zugehörigen Reviewer-Pfade sind definiert; Implementierung, Checks und Nachweise werden je Komponente weiterentwickelt.

Ein dokumentiertes Tool oder ein deklarierter Zielzustand gilt nicht automatisch als Deployment-, Recovery- oder Produktionsnachweis. Maßgeblich bleiben die repository-eigenen Checks und die jeweils verknüpfte, datierte Evidence.