Cluster-Infrastruktur fuer das lokale Kubernetes-Lab auf Rancher Desktop. Dieses Repository ist die Basis fuer anwendungsspezifische Repos.
solace-lab-infrastructure <-- Ingress, PKI, Registry, Keycloak, Monitoring, Policies
(keine Abhaengigkeiten)
solace-sam-artifacts <-- SAM Deployments, Helm Values
setzt Ingress + PKI + Registry voraus
solace-demo-artifacts <-- Kunden-Demos, PoC-Configs
setzt Ingress + PKI voraus
- macOS mit Rancher Desktop
kubectlundhelminstalliert und auf das lokale Cluster konfiguriert- Traefik in Rancher Desktop deaktiviert (wird durch NGINX ersetzt)
Vorab-Check:
kubectl cluster-info
helm version| Verzeichnis | Beschreibung | Abhaengigkeiten |
|---|---|---|
ingress/ |
NGINX Ingress Controller | keine |
pki/ |
cert-manager, CA-Hierarchie, trust-manager, Kyverno Policies, Monitoring (Prometheus, Loki, Tempo, Grafana) | ingress |
registry/ |
Private Docker Registry (OCI) | ingress, pki |
keycloak/ |
Keycloak Identity Provider (OAuth2/OIDC) | ingress, pki |
1. ingress/ NGINX Ingress Controller
2. pki/ PKI, Trust, Policies, Monitoring
3. registry/ Private Docker Registry
4. keycloak/ Identity Provider (Keycloak + PostgreSQL)
# 1. NGINX Ingress Controller
cd ingress
chmod +x scripts/*.sh
./scripts/setup.sh
# 2. PKI Setup (cert-manager, CA, trust-manager, Kyverno, Prometheus)
cd ../pki
chmod +x scripts/*.sh
./scripts/setup.sh
# 3. Private Docker Registry
cd ../registry
chmod +x scripts/*.sh
./scripts/setup.sh
# 4. Keycloak Identity Provider
cd ../keycloak
chmod +x scripts/*.sh
./scripts/setup.shDetails findest du in ingress/README.md, pki/README.md, registry/README.md und keycloak/README.md.
Alle Services laufen unter *.solace.lab.
Die DNS-Aufloesung wird ueber /etc/hosts eingerichtet (jede Komponente verwaltet ihre eigenen Eintraege).
| Subdomain | Service |
|---|---|
sam.solace.lab |
Demo-App / Solace Agent Mesh |
monitoring.solace.lab |
Grafana |
registry.solace.lab |
Private Docker Registry |
auth.solace.lab |
Keycloak Identity Provider |