homelab 和 Oracle Cloud 两个 K3s 集群之间要跑 Cilium ClusterMesh,得先完成 homelab 集群重建、Cilium Gateway API 切换和 Tailscale 组网,再做双向连接和跨集群可观测性验证。
Posts for: #homelab
Oracle Cloud K3s 迁移到 Cilium:一次把网络、密钥和状态数据都翻出来的升级
oracle-k3s 从 Flannel 换到 Cilium,翻出 QUIC 超时、Secret 供应链断裂、健康检查和连接串失效、PVC 数据回灌四类问题,哪些复杂度值得保留也因此重新排了序。
K3s 从 Flannel 换到 Cilium 之后冒出来的三个问题
homelab K3s 从默认 Flannel 换到 Cilium 之后冒出三个问题:Cloudflared QUIC 握手超时、Pod 访问不到节点物理 IP、ZITADEL 报 Master Key 长度错误,三个成因不同,解法也不同。
在 K3s 上串起一条信息管道:Miniflux → KaraKeep → Gotify → Telegram
双集群 K3s Homelab 里的一条信息管道:Miniflux 存下文章后推进 KaraKeep,再经 Gotify 转发到 Telegram,中间由 Redpanda Connect 衔接,跨集群那一段也在同一条链路上。
用 Cloudflare WAF 为双 K3s 集群补一层边缘防护
在 Homelab 的 Cloudflare Terraform 配置里补一层 WAF:Zone 安全设置、自定义规则、认证端点的速率限制,一次配置同时护住 homelab 和 oracle-k3s 的子域名入口。
我的 Homelab 架构梳理:双 K3s 集群的 IaC 与 GitOps 实践
这套 Homelab 目前的架构分五层:Proxmox 和 Oracle Cloud 两个集群打底,Terraform 加 Ansible 管基础设施,ArgoCD 管部署,Tailscale、Cloudflare、Vault 和 ZITADEL 负责打通与鉴权。
Cloudflare 保护源站的几层原理:Anycast、分层缓存与请求合并
结合 Homelab 场景,整理 Anycast、分层缓存、请求合并等能力是怎样在背后帮助保护和减压源站的。
在 K3s 上部署 ZITADEL 实现 SSO 单点登录
在 K3s homelab 环境中部署 ZITADEL 作为 OIDC 身份提供者,结合 oauth2-proxy 和 Traefik Gateway API 的 ForwardAuth 机制,为所有自托管服务实现统一的 SSO 单点登录。
Homelab OTel 实践:从日志采集到双集群全链路追踪
双集群 K3s Homelab 补齐 OpenTelemetry traces 之后的样子:OTel Collector 收数据,跨集群写进 Tempo,Grafana 联动数据源,各语言 SDK 按同一套约定接入。
Homelab 备份体系:Kopia + CronJob + GitOps,再加一份灾难恢复 SOP
backup.meirong.dev 某天打不开之后,我给双集群 K3s Homelab 补了一套备份:数据先分类,Kopia 加 CronJob 定时跑,跨集群传备份,配置走 GitOps 管,灾难恢复另有一份 SOP。