Безопасный удаленный доступ к домашней лаборатории
Доступ к домашней лаборатории без единого открытого порта на OpenZiti, с разбором архитектуры и моими конфигами роутеров, сервисов и политик.
Журнал
Доступ к домашней лаборатории без единого открытого порта на OpenZiti, с разбором архитектуры и моими конфигами роутеров, сервисов и политик.
Что лучше защищает открытые наружу сервисы домашней лаборатории, CrowdSec, OpenAppSec или BunkerWeb, и почему я остановился на BunkerWeb с CrowdSec.
Централизованные логи домашнего кластера на VictoriaLogs и Vector: почему не ELK, Loki или Graylog, установка из Helm и сколько это съедает ресурсов.
Как Descheduler сам выравнивает поды по нодам, когда после отключения света кластер поднимается вразнобой.
Перевёл домашний кластер с K3s на Debian на Talos Linux и ванильный Kubernetes: конфиги talhelper, перенос нагрузки и чего не хватает без удобств K3s.
Как закрыть единым входом приложения без своей авторизации через forward auth в ingress-nginx на K3s, и почему из Authelia и Authentik я выбрал Authentik.
Первый Kubernetes дома: ставлю K3s, в том числе в LXC-контейнер Proxmox, и разворачиваю NetBox с PostgreSQL и Redis через HelmChart-манифесты.
Raspberry Pi 3B у кровати перестала питать USB, и я прикидываю замену: четвёртая малинка, тихая сборка на x86 или безвентиляторный неттоп ASUS PN40.