Alaf Platform v5 Mimari Genel Bakış
Bu doküman, Alaf Platform dağıtık bulut ve konteyner orkestrasyon motorunun mimari referansıdır.
3 Katmanlı Temel Yapı Taşı
Alaf Platform, yüksek performanslı ve güvenli dağıtım için üç ana bileşenden oluşur:
Kullanıcı / REST API / Git Webhook
↓
Alaf Platform Kontrol Düzlemi (Control Plane)
↓ HTTP (/run/alaf/flux.sock üzerinden)
Flux Bağlantı Yöneticisi (Connection Broker)
↓ Dışa doğru (Outbound) gRPC Agent.Stream
alafd (Her Host Sunucudaki Alaf Ajanı)
↓
Podman / Ağlar / Güvenlik Duvarı (nftables/iptables) / DNS / Corrosion MeshAna Bileşenler ve Görevleri
- Kullanıcı niyetini, veritabanı durumunu, RBAC yetkilendirmesini, dağıtım durum makinelerini (state machines) ve ters proxy yapılandırmalarını yönetir.
- Doğrudan binlerce host ile bağlantı tutmaz; tüm host işlemlerini Flux üzerinden iletir.
- Host'lardan gelen uzun ömürlü gRPC bağlantılarını yönetir.
- Host'lar NAT veya kısıtlı firewall arkasında olsa bile, dışa doğru (outbound) gRPC ile Flux'a bağlanır.
- Tip güvenli primitif isteklerini ilgili host ajanına yönlendirir.
- Her sunucuda tek bir örnek olarak çalışır.
- Podman konteynerleri, güvenlik duvarı kuralları, dahili DNS ve Corrosion servis keşfi için ayrıcalıklı yerel yürütmeyi yönetir.
- Ham Podman komutları kabul etmez; yalnızca doğrulanmış açık primitifleri işler.