Saltar a contenido

Capas y flujo de cambios

La gestión se separa en capas con distinto nivel de riesgo y, por tanto, distinto grado de automatización:

Capa Riesgo Autosync Flujo
VMs / Proxmox (terraform/) Alto Sí (GitHub Actions) PR con terraform plan → merge → apply auto
Plataforma (clusters/luka/argocd/) Medio Sí (Argo CD) merge a main → autosync
Apps (clusters/luka/apps/) Bajo-Medio Sí (Argo CD) merge a main → autosync

El autosync de la capa Terraform es seguro porque no puede tocar las VMs existentes: token limitado a /pool/k8s-homelab, rango VMID 9000-9099 y lifecycle { prevent_destroy = true }. El plan del PR actúa de review gate.

Repositorio GitOps

  • Argo CD instalado y gestionado desde clusters/luka/argocd/.
  • Cada servicio futuro vive en clusters/luka/apps/<servicio>/ como una Application de Argo CD.
  • Autosync completo: apps vía Argo CD, y VMs vía GitHub Actions (merge a main).