INIT
- Verantwortung
- Provisioniert Hosts und konvergiert die Plattformgrundlage.
- Stack
- OpenTofu · Proxmox · cloud-init · Ansible · K3s · Cilium · Longhorn
Systems, Hosting, Engineering, Linux & Lifecycle
Modulare Plattform für den Infrastruktur-Lebenszyklus
In Entwicklung, aktiv entwickelt
Sieben Komponenten mit eigener Verantwortung, eigenen Checks und expliziten Übergaben.
SHELL beschreibt Infrastruktur nicht als Sammlung einzelner Tools, sondern als zusammenhängenden Lebenszyklus: Grundlage aufbauen, Zugriffe und Artefakte kontrollieren, Workloads ausliefern, den Betrieb beobachten und Wissen zugänglich machen.
INIT liefert Systeme und Laufzeit. SUDO und TAR definieren, welche Identitäten und Artefakte MAKE verwenden darf. MAKE verwaltet den deklarierten Workload-Zustand, WATCH prüft Betrieb und Recovery, MAN veröffentlicht Architektur und Nachweise, und GREP macht das freigegebene Wissen abrufbar.
Die Architektur trennt Foundation, Platform, Operations und Knowledge. Entscheidend sind die Übergaben zwischen den Komponenten: technische Basis und kontrollierte Eingaben fließen in Delivery; Laufzeitergebnisse werden beobachtet, dokumentiert und anschließend für den Abruf freigegeben.
| Subprojekt | Verantwortung | Stack |
|---|---|---|
| INIT | Provisioniert Hosts und konvergiert die Plattformgrundlage. | OpenTofu · Proxmox · cloud-init · Ansible · K3s · Cilium · Longhorn |
| SUDO | Definiert Identitäten, Zugriffe, Richtlinien und Vertrauensgrenzen. | FreeIPA · OpenBao · Keycloak · SOPS/age · cert-manager · Kyverno |
| TAR | Bewegt, behält und sichert kontrollierte Deployment-Artefakte. | Harbor · MinIO / S3 · ORAS · Skopeo · Velero · Crane |
| MAKE | Baut, paketiert, promotet, deployt und rollt Workloads zurück. | Forgejo · Argo Workflows · Argo CD · Buildah · Helm · Kustomize · Cosign |
| WATCH | Beobachtet Dienste und führt begrenzte Failure- und Recovery-Abläufe aus. | Prometheus · Alertmanager · Grafana · Loki · OpenTelemetry · k6 |
| MAN | Veröffentlicht Architektur, Verträge, Entscheidungen und begrenzte Nachweise. | Astro · Starlight · Mermaid · JSON Schema · Playwright · Pagefind |
| GREP | Ruft zitiertes Wissen ausschließlich aus dem freigegebenen Dokumentationskorpus ab. | FastAPI · SQLite FTS5 · Qdrant · LlamaIndex · Ollama |
Dokumentation / Systemübersicht
Das Manual ist die dokumentarische Quelle des Projekts. Es verbindet Systemübersicht, Architekturentscheidungen, Betreiber-Playbooks und begrenzte Nachweise, damit Reviewer von einer Aussage bis zu Verantwortung, Check und Evidence folgen können.
INIT provisioniert Hosts mit OpenTofu und Proxmox, konvergiert den Systemzustand mit cloud-init und Ansible und stellt K3s, Cilium und Longhorn als Plattformbasis bereit.
Der Weg bleibt deklarativ und reproduzierbar; ein Rebuild dient als Architekturtest statt nur als Notfallmaßnahme.
MAKE baut, paketiert und promotet Workloads. Argo CD gleicht den deklarierten Zielzustand ab, während TAR die benötigten Artefakte kontrolliert bereitstellt.
Commit, Artefakt und laufender Zustand bleiben getrennte, aber nachvollziehbar verbundene Verantwortungsbereiche.
SUDO definiert mit FreeIPA, OpenBao, Keycloak, cert-manager und Kyverno, welche Identitäten, Secrets und Richtlinien für die Plattform gelten.
Trust bleibt eine eigene Eingabe für Delivery und wird nicht als versteckte Anwendungskonfiguration behandelt.
WATCH verbindet Prometheus, Alertmanager, Grafana, Loki, OpenTelemetry und k6 mit begrenzten Failure- und Recovery-Abläufen.
Recovery wird über beobachtbare Zustände und überprüfbare Abläufe behandelt, nicht nur als dokumentierte Annahme.
SHELL ist in Entwicklung. Die sieben Verantwortungsbereiche, ihre Schnittstellen und die zugehörigen Reviewer-Pfade sind definiert; Implementierung, Checks und Nachweise werden je Komponente weiterentwickelt.
Ein dokumentiertes Tool oder ein deklarierter Zielzustand gilt nicht automatisch als Deployment-, Recovery- oder Produktionsnachweis. Maßgeblich bleiben die repository-eigenen Checks und die jeweils verknüpfte, datierte Evidence.