这套 Homelab 目前的架构分五层:Proxmox 和 Oracle Cloud 两个集群打底,Terraform 加 Ansible 管基础设施,ArgoCD 管部署,Tailscale、Cloudflare、Vault 和 ZITADEL 负责打通与鉴权。
Posts for: #k3s
在 K3s 上部署 ZITADEL 实现 SSO 单点登录
在 K3s homelab 环境中部署 ZITADEL 作为 OIDC 身份提供者,结合 oauth2-proxy 和 Traefik Gateway API 的 ForwardAuth 机制,为所有自托管服务实现统一的 SSO 单点登录。
Homelab OTel 实践:从日志采集到双集群全链路追踪
双集群 K3s Homelab 补齐 OpenTelemetry traces 之后的样子:OTel Collector 收数据,跨集群写进 Tempo,Grafana 联动数据源,各语言 SDK 按同一套约定接入。
Homelab 备份体系:Kopia + CronJob + GitOps,再加一份灾难恢复 SOP
backup.meirong.dev 某天打不开之后,我给双集群 K3s Homelab 补了一套备份:数据先分类,Kopia 加 CronJob 定时跑,跨集群传备份,配置走 GitOps 管,灾难恢复另有一份 SOP。
K8s CPU 配置:requests/limits 各管什么、Throttling 怎么发生、谁先被驱逐
结合 Homelab 场景整理 Kubernetes 的 CPU requests/limits、CFS throttling、QoS 类别与节点压力驱逐机制,以及我当前采用的资源配置思路。