Capas y flujo de cambios¶
La gestión se separa en capas con distinto nivel de riesgo y, por tanto, distinto grado de automatización:
| Capa | Riesgo | Autosync | Flujo |
|---|---|---|---|
VMs / Proxmox (terraform/) |
Alto | Sí (GitHub Actions) | PR con terraform plan → merge → apply auto |
Plataforma (clusters/luka/argocd/) |
Medio | Sí (Argo CD) | merge a main → autosync |
Apps (clusters/luka/apps/) |
Bajo-Medio | Sí (Argo CD) | merge a main → autosync |
El autosync de la capa Terraform es seguro porque no puede tocar las VMs existentes: token limitado a
/pool/k8s-homelab, rango VMID 9000-9099 ylifecycle { prevent_destroy = true }. El plan del PR actúa de review gate.
Repositorio GitOps¶
- Argo CD instalado y gestionado desde
clusters/luka/argocd/. - Cada servicio futuro vive en
clusters/luka/apps/<servicio>/como una Application de Argo CD. - Autosync completo: apps vía Argo CD, y VMs vía GitHub Actions (merge a
main).