Church of the Eternal Cluster

Projekte, die wir unterstützen

Open-Source-Werkzeuge für zuverlässige Computersysteme, die der Verein unterstützt und vorstellt. Entwickelt von Vid Košir; der Code ist öffentlich auf GitHub.

Was andere berechnen, ist hier offen und kostenlos

Vergleichbare kommerzielle Lösungen für diese Aufgaben kosten typischerweise so viel pro Jahr. Diese Werkzeuge sind Open Source.

Flotten-Compliance & Patch-Automatisierung≈ 100–300 € / Knoten / Jahr→kostenlos
EOL-Linux-Patching≈ 40–65 € / Server / Jahr→kostenlos
Kubernetes-Kostenüberwachungab ≈ 5.000 € / Jahr→kostenlos

Angaben sind Marktspannen für vergleichbare Aufgaben, nicht der Preis eines einzelnen Produkts. Die Werkzeuge decken einen fokussierten Teil ohne Support oder SLA ab.

Beispiel: was Sie anderswo zahlen würden

Was diese Aufgaben anderswo pro Jahr kosten würden.

50 Server≈ 10.000 € / Jahr→0 €
100 Server≈ 20.000 € / Jahr→0 €
200 Server≈ 40.000 € / Jahr→0 €
500 Server≈ 100.000 € / Jahr→0 €

Berechnet bei ≈ 200 € pro Server und Jahr — die Mitte der Spanne 100–300 €.

Linux Fleet Toolkit — agentenlose SSH-Werkzeuge für Linux-Flotten

FLEETLinux Fleet Toolkit

Überblick über das gesamte agentenlose SSH-Toolkit für Linux-Flotten. Alle Werkzeuge laufen ohne Agent, über normales SSH, und erzeugen klare Berichte.

FLEETLinux Fleet Audit

Audit einer ganzen Linux-Flotte über SSH in einem einzigen Excel-Bericht. Erfasst Inventar, Pakete und Einstellungen, ohne etwas auf den Servern zu installieren.

FLEETLinux Fleet Harden

Interaktive System-Härtung mit menschlicher Freigabe jedes Schritts und vollständigem Rollback. Zeigt jede Änderung, bevor sie angewendet wird.

FLEETLinux Fleet Patch

Gestaffeltes dnf-Patching mit serialisierten, gebündelten Neustarts. Die Flotte wird kontrolliert aktualisiert, ohne alle Server gleichzeitig auszuschalten.

FLEETLinux Fleet Certs

Flottenweiter Scan des Ablaufs von TLS/PKI-Zertifikaten. Meldet bald ablaufende Zertifikate, bevor sie einen Ausfall verursachen.

FLEETLinux Fleet Users

Audit des Lebenszyklus von Konten und Zugriffen. Findet vergessene, inaktive und riskante Konten auf allen Servern.

FLEETLinux Fleet Drift

Erkennung von Konfigurationsabweichungen in der Flotte. Zeigt, was sich seit dem letzten bekannten Soll-Zustand geändert hat.

FLEETLinux Fleet Firewall

firewalld-Audit und -Abgleich in der Flotte. Es lässt nicht zu, dass Sie sich versehentlich Ihren eigenen SSH-Zugang blockieren.

FLEETLinux Fleet Disk Space

Speicher- und Inode-Freigabe über SSH. Räumt sicher auf, was überflüssig ist, und kürzt lieber, statt zu löschen.

FLEETLinux Fleet MOTD Editor

Live-Login-Banner (MOTD) über die gesamte Flotte. Jeder Server sagt beim Login klar, was er wirklich ist.

FLEETLinux Fleet Apply

Der gemeinsame Executor, der jeden Plan ausführt und den Zustand vor jeder Aktion erneut prüft. Das Herz des gesamten Toolkits.

Kubernetes & OpenShift

K8SCoRepair

Right-Sizing von OpenShift-Abonnements und ehrliche Kostenrechnungen. Zeigt, wo Sie zu viel zahlen und um wie viel.

K8SPV Doctor

Steckengebliebene Kubernetes-PersistentVolumes sicher diagnostizieren. Sagt Ihnen, warum etwas im Zustand Pending hängt, ohne riskante Eingriffe.

K8Srbacspy

Nachvollziehen, wer in Kubernetes-RBAC tatsächlich was darf. Deckt die echten Pfade zu gefährlichen Rechten auf, etwa wer Prod löschen kann.

K8Scertwatch

Cluster-Zertifikate mit dem öffentlichen Edge abgleichen. Erkennt Fälle, in denen das Dashboard grün ist, das Edge-Zertifikat aber bereits abgelaufen ist.

Legacy & End-of-Life

EOLcentos-eol-patch

End-of-Life-CentOS sicher patchen, mit Audit-Trail. Hält Systeme sicher, bis Sie migrieren können, und dokumentiert jeden Fix.

Alle Werkzeuge sind Open Source. Code: github.com/vikozs.

Zurück zur Startseite