Перейти к содержанию

Блог проекта Sigil Gate

 

Строим сеть, которую сложно обнаружить, и рассказываем об этом в блоге, который легко найти.

2026


Нарушаю радиомолчание

Пока я рубил клёны и открывал дачный сезон, проект двигался вперёд. Вчера завершил строительство инфраструктуры Архитектуры 2.0 и провёл первое полное end-to-end тестирование. Первый трафик пошёл.

Базовые сервисы для новой архитектуры

Управляющий кластер развернут, данные переехали, API задеплоен. Длинный список того, что еще предстоит… Рассказываю, как выбрать только то, без чего сеть физически не запустить.

Схемы данных

etcd-кластер запущен и ждет данных. Рассказываю, почему перенести всё как есть не получилось — и как миграция превратилась в полноценный пересмотр схем данных.

С чистого листа

Архитектура 2.0 определена — начинем реализацию. Первый компонент: управляющий кластер на Kubernetes. Перед запуском — полный пересмотр подхода к безопасности: физические ключи, шифрованный носитель и несколько независимых рубежей защиты.

Архитектура 2.0

Разбираю, что не так было в старой архитектуре и как я её пересмотрел: от дерева к двум независимым кластерам, нулевое доверие, один домен на кластер и онбординг через Docker.