가장 많이 복사된 GitOps 홈랩 리포지토리를 분석해 본 결과: 공통점은?
요약
본 글은 여러 사용자의 GitOps 홈 운영(home-ops) 리포지토리를 분석하여 공통적인 패턴을 제시합니다. 대부분의 리포지토리가 유사한 골격 구조를 가지며, 시크릿 관리는 External Secrets와 SOPS/age로 분리되고, 스토리지 역시 인클러스터 복제 및 외부 NAS로 이원화되는 경향이 있습니다.
핵심 포인트
- 홈-오퍼스 리포지토리의 공통 골격 구조가 존재합니다.
- 시크릿 관리는 External Secrets를 통해 1Password에서 가져오는 방식이 일반적입니다.
- 스토리지 백업은 인클러스터 복제와 별도의 NAS 기반으로 분리됩니다.
- Renovate 같은 도구가 전체 시스템을 유지보수하는 핵심 역할을 합니다.
저는 onedr0p, bjw-s, buroa 같은 사람들이 자신의 홈 운영(home-ops) 리포지토리를 어떻게 구성하는지 알고 싶어서 그들을 살펴보았습니다. 몇 가지 패턴이 눈에 띄었습니다:
- 거의 모든 사람이 동일한 골격 구조를 사용합니다.
home-ops ├── bootstrap # Flux가 작동하기 전 일회성 설정 ├── kubernetes │ ├── apps # 네임스페이스당 하나의 폴더, 그리고 앱별로 폴더 분리 │ ├── components # 재사용 가능한 Kustomize 컴포넌트 │ └── flux # Flux 자체 구성 ├── talos # 노드 머신 설정 └── .renovaterc.json5
이 많은 부분이 onedr0p의 cluster-template에서 왔기 때문에, 이 리포지토리 중 하나를 읽을 수 있다면 대부분의 리포지토리를 이해할 수 있습니다. - 시크릿(Secrets)은 이제 두 개의 계층으로 나뉩니다. 대부분의 리포지토리는 External Secrets를 통해 1Password에서 앱 시크릿을 가져오고, SOPS와 age는 부트스트랩(bootstrap) 시크릿에만 사용합니다. onedr0p의 리포지토리에는 더 이상 루트 .sops.yaml 파일조차 없습니다.
- 스토리지(Storage)가 분리됩니다. 앱 상태를 위해 인클러스터 복제 스토리지(Rook Ceph)를 사용하고, 대용량 미디어 및 백업 대상으로는 별도의 NFS 기반 NAS를 사용합니다. Kopiur와 VolSync가 PVC 백업을 처리합니다.
- Renovate가 이 시스템들을 유지하게 합니다. 이는 전체 리포지토리(이미지, 차트, Talos, Actions, CLI 도구)에 걸쳐 실행되며, flux-local 같은 CI는 병합되기 전에 모든 PR에서 diff를 렌더링합니다.
- 더 작은 트렌드들: 태스크 러너가 Task에서 단순히 [Task]로 이동하고, 리포지토리가 AGENTS.md / CLAUDE.md 파일을 배포하며, bjw-s는 클러스터 옆에 doco-cd를 통해 순수 Compose를 실행합니다. 저는 하드웨어부터 앱까지 각 작업이 어느 리포지토리의 어떤 폴더에서 수행되는지에 대한 노트를 작성하여 목록으로 만들었습니다. 댓글에 링크가 있습니다. submitted by /u/Perfect-Category-470 [link] [comments]
AI 자동 생성 콘텐츠
본 콘텐츠는 r/SelfHosted (AI filter)의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기