Skip to content

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

37 Commits
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

Solace Lab Infrastructure

Cluster-Infrastruktur fuer das lokale Kubernetes-Lab auf Rancher Desktop. Dieses Repository ist die Basis fuer anwendungsspezifische Repos.

solace-lab-infrastructure         <-- Ingress, PKI, Registry, Keycloak, Monitoring, Policies
  (keine Abhaengigkeiten)

solace-sam-artifacts              <-- SAM Deployments, Helm Values
  setzt Ingress + PKI + Registry voraus

solace-demo-artifacts             <-- Kunden-Demos, PoC-Configs
  setzt Ingress + PKI voraus

Voraussetzungen

  • macOS mit Rancher Desktop
  • kubectl und helm installiert und auf das lokale Cluster konfiguriert
  • Traefik in Rancher Desktop deaktiviert (wird durch NGINX ersetzt)

Vorab-Check:

kubectl cluster-info
helm version

Komponenten

Verzeichnis Beschreibung Abhaengigkeiten
ingress/ NGINX Ingress Controller keine
pki/ cert-manager, CA-Hierarchie, trust-manager, Kyverno Policies, Monitoring (Prometheus, Loki, Tempo, Grafana) ingress
registry/ Private Docker Registry (OCI) ingress, pki
keycloak/ Keycloak Identity Provider (OAuth2/OIDC) ingress, pki

Installationsreihenfolge

1. ingress/    NGINX Ingress Controller
2. pki/        PKI, Trust, Policies, Monitoring
3. registry/   Private Docker Registry
4. keycloak/   Identity Provider (Keycloak + PostgreSQL)

Quickstart

# 1. NGINX Ingress Controller
cd ingress
chmod +x scripts/*.sh
./scripts/setup.sh

# 2. PKI Setup (cert-manager, CA, trust-manager, Kyverno, Prometheus)
cd ../pki
chmod +x scripts/*.sh
./scripts/setup.sh

# 3. Private Docker Registry
cd ../registry
chmod +x scripts/*.sh
./scripts/setup.sh

# 4. Keycloak Identity Provider
cd ../keycloak
chmod +x scripts/*.sh
./scripts/setup.sh

Details findest du in ingress/README.md, pki/README.md, registry/README.md und keycloak/README.md.

Domain

Alle Services laufen unter *.solace.lab. Die DNS-Aufloesung wird ueber /etc/hosts eingerichtet (jede Komponente verwaltet ihre eigenen Eintraege).

Subdomain Service
sam.solace.lab Demo-App / Solace Agent Mesh
monitoring.solace.lab Grafana
registry.solace.lab Private Docker Registry
auth.solace.lab Keycloak Identity Provider

About

No description, website, or topics provided.

Resources

Stars

1 star

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages