No description
  • Python 45.9%
  • Shell 36.4%
  • Rust 9.3%
  • HTML 7.7%
  • Makefile 0.6%
Find a file
Repository files (latest commit first)
Filename Latest commit message Latest commit date
rltbg 4c12d2dbe4 feat: BGP bench for public IPv6 VPC prefixes (in progress)
Add frr-k8s (official chart, FRR 10.6.0) to the kind lab, an external FRR
router and an "Internet" server (scripts/lab-bgp.sh), and
scripts/test-vpc-bgp.sh. Prefix advertisement and isolation pass; the
Internet-to-pod check passes manually but the automated test is not green
yet (retry added, not re-run).
2026-10-04 22:35:09 +02:00
.vscode chore: snapshot lab state and 2026-10-04 review 2026-10-04 17:42:32 +02:00
audit feat: BGP bench for public IPv6 VPC prefixes (in progress) 2026-10-04 22:35:09 +02:00
bucket-controller chore: snapshot lab state and 2026-10-04 review 2026-10-04 17:42:32 +02:00
config feat: BGP bench for public IPv6 VPC prefixes (in progress) 2026-10-04 22:35:09 +02:00
fixtures chore: snapshot lab state and 2026-10-04 review 2026-10-04 17:42:32 +02:00
gitops chore: snapshot lab state and 2026-10-04 review 2026-10-04 17:42:32 +02:00
manifests refactor: remove foundation profile, Cilium and Karmada 2026-10-04 21:23:44 +02:00
platform docs: short README, archive lab journal 2026-10-04 22:04:35 +02:00
pocs/s3-quota-gateway chore: snapshot lab state and 2026-10-04 review 2026-10-04 17:42:32 +02:00
scripts feat: BGP bench for public IPv6 VPC prefixes (in progress) 2026-10-04 22:35:09 +02:00
tests refactor: drop local patches and align version policy 2026-10-04 22:03:50 +02:00
.gitignore feat: build Kubernetes-native service platform 2026-09-25 04:15:15 +02:00
Makefile feat: kind dual-stack lab with OVN-Kubernetes and VPC test 2026-10-04 22:20:42 +02:00
README.md docs: short README, archive lab journal 2026-10-04 22:04:35 +02:00
rust-toolchain.toml chore: snapshot lab state and 2026-10-04 review 2026-10-04 17:42:32 +02:00
versions.env feat: BGP bench for public IPv6 VPC prefixes (in progress) 2026-10-04 22:35:09 +02:00

Kubecloud

Prototype d'un cloud public (vendable aussi en cloud privé) construit sur Kubernetes. Chaque client gère ses ressources en libre-service, sans voir ni toucher celles des autres :

  • serverless type Cloud Run ;
  • conteneurs à la demande ;
  • VPS ;
  • PostgreSQL ;
  • S3 ;
  • Kubernetes à la demande ;
  • VPC avec IPv6.

Le plan en vigueur, toutes les décisions et les modifications à faire : audit/2026-10-04/PLAN.md.

État (4 octobre 2026)

Le laboratoire repart de zéro :

  • l'ancien lab k3d, ses clusters et ses données ont été supprimés ;
  • le dépôt passe du profil k3d / Kube-OVN au lab kind + OVN-Kubernetes (bloc M7 du plan).

Tant que M7 n'est pas fait, make bootstrap décrit encore l'ancien lab et n'est pas à utiliser.

Vérifications locales, sans cluster :

make test-static   # syntaxe et contrats
make test-unit     # régressions avec doublures

Architecture cible

Client ──OIDC (Zitadel)──▶ kcp : un workspace par organisation et par projet,
                           services publiés en API Kubernetes, OpenFGA
                     │
                     ▼
Cluster unique (kind en lab) : OVN-Kubernetes (VPC = UDN, IPv6), Kata,
KubeVirt (VPS, workers), Knative, CloudNativePG + kro, Rook/Ceph (RBD, S3),
Kamaji + Cluster API + CAPK, K3K, Flux, observabilité (Cortex, Loki, Tempo,
NetObserv, Tetragon)

Documentation

Document Contenu
audit/2026-10-04/README.md Index de la revue du 4 octobre (analyses et sources)
audit/2026-10-04/PLAN.md Plan, décisions, modifications, actions humaines
platform/README.md Socle Flux, kro et composition PostgreSQL
audit/2026-10-02/README-LAB-ARCHIVE.md Ancien README du lab k3d (archive)

Règles de travail

  • Seuls les .md font foi. Aucune information importante uniquement dans un commentaire de code.
  • Pas de CI pour l'instant. Lancer make test-static test-unit avant chaque commit.
  • Versions : images tierces à la dernière version stable, mises à jour par lot à chaque cycle ; notre code est construit localement et publié avec son digest.
  • Ménager l'hôte :
    • un seul cluster actif ;
    • make stop après les tests ;
    • jamais de docker system prune ni de docker builder prune, car d'autres travaux tournent sur la machine.