Alaf Cloud
AlafCloud
Alaf CloudDokümantasyonAlaf Platform v5 Mimarisi
v5 Core EngineAlaf Teknoloji A.Ş.
Mimari & Genel BakışCore Architecture

Alaf Platform v5 Mimari Genel Bakış

Bu doküman, Alaf Platform dağıtık bulut ve konteyner orkestrasyon motorunun mimari referansıdır.

3 Katmanlı Temel Yapı Taşı

Alaf Platform, yüksek performanslı ve güvenli dağıtım için üç ana bileşenden oluşur:

TEXT
Kullanıcı / REST API / Git Webhook
        ↓
Alaf Platform Kontrol Düzlemi (Control Plane)
        ↓ HTTP (/run/alaf/flux.sock üzerinden)
Flux Bağlantı Yöneticisi (Connection Broker)
        ↓ Dışa doğru (Outbound) gRPC Agent.Stream
alafd (Her Host Sunucudaki Alaf Ajanı)
        ↓
Podman / Ağlar / Güvenlik Duvarı (nftables/iptables) / DNS / Corrosion Mesh

Ana Bileşenler ve Görevleri

1.**Alaf Platform Kontrol Düzlemi (Control Plane):**

- Kullanıcı niyetini, veritabanı durumunu, RBAC yetkilendirmesini, dağıtım durum makinelerini (state machines) ve ters proxy yapılandırmalarını yönetir.

- Doğrudan binlerce host ile bağlantı tutmaz; tüm host işlemlerini Flux üzerinden iletir.

2.**Flux Bağlantı Broker'ı (Connection Broker):**

- Host'lardan gelen uzun ömürlü gRPC bağlantılarını yönetir.

- Host'lar NAT veya kısıtlı firewall arkasında olsa bile, dışa doğru (outbound) gRPC ile Flux'a bağlanır.

- Tip güvenli primitif isteklerini ilgili host ajanına yönlendirir.

3.**alafd Host Ajanı (Alaf Daemon):**

- Her sunucuda tek bir örnek olarak çalışır.

- Podman konteynerleri, güvenlik duvarı kuralları, dahili DNS ve Corrosion servis keşfi için ayrıcalıklı yerel yürütmeyi yönetir.

- Ham Podman komutları kabul etmez; yalnızca doğrulanmış açık primitifleri işler.

Temel Kural (Core Invariant)

**Alaf Platform** kullanıcı niyetini ve uygulama durumunu yönetir. **Flux** istekleri yönlendirir. **alafd** yalnızca tanımlanmış host primitiflerini çalıştırır. alafd asla faturalandırma, RBAC, takım veya uygulama mantığı barındırmaz.
Alaf Teknoloji A.Ş. • Güvenli & Egemen Bulut Mimarisi
Projeyi Dağıt