Baikal

Baikal stellt CalDAV- und CardDAV-Dienste für die Plattform bereit.

Der Dienst ermöglicht die zentrale Synchronisation von Kalendern und Kontakten zwischen mobilen Geräten, Desktop-Anwendungen und Webclients.

Referenzen

Zweck

  • Kalender-Synchronisation (CalDAV)

  • Kontakt-Synchronisation (CardDAV)

  • Self-Hosted Alternative zu Cloud-Anbietern

  • Zentrale Verwaltung persönlicher Daten

Architektur

flowchart TD

    Client[Clients]

    Ingress[Ingress]

    Baikal[Baikal]

    Config[Config PVC]
    Data[Specific PVC]

    Client --> Ingress

    Ingress --> Baikal

    Baikal --> Config

    Baikal --> Data

Infrastruktur

Typ

Produktiver Dienst

Standort

tamay-cloud

Betrieb

Kubernetes

Deployment

Deployment

GitOps

Ja

Storage

Persistente Volumes

Veröffentlichung

Ingress

Deployment

Baikal wird als Kubernetes Deployment betrieben.

Merkmale:

  • Single Replica

  • Recreate Deployment Strategy

  • Persistente Konfiguration

  • Persistente Anwendungsdaten

Datenhaltung

Baikal verwendet zwei persistente Volumes.

Konfiguration

Speichert die Anwendungskonfiguration.

PVC: baikal-config
Größe: 1 GiB

Daten

Speichert Kalender, Kontakte und weitere Benutzerdaten.

PVC: baikal-specific
Größe: 200 MiB

Netzwerk

Die Veröffentlichung erfolgt über Ingress.

Client
    |
Ingress
    |
Baikal

Service-Konfiguration:

Port

8080/TCP

Backend Port

80/TCP

Typ

ClusterIP

TLS-Zertifikate werden über Cert Manager bereitgestellt.

Sicherheit

Eigenschaften:

  • TLS für öffentliche Zugriffe

  • Keine Privilege Escalation

  • GitOps-basierte Konfiguration

Automatische Updates

Container-Images werden automatisch durch Flux Image Automation aktualisiert.

Verwendetes Repository:

docker.io/ckulka/baikal

Update-Regel:

0.x

Dadurch werden neue Versionen innerhalb der unterstützten Major-Version automatisch übernommen.

Backup

Folgende Daten werden gesichert:

  • Kubernetes Ressourcen

  • Konfigurations-Volume

  • Daten-Volume

Verwendete Technologien:

  • Velero

  • Hetzner Object Storage

Betrieb

Deployment und Konfiguration werden vollständig über GitOps verwaltet.

Verwendete Komponenten:

  • Base

  • Ingress

Weitere Informationen:

Wiederherstellung

Wiederherstellungsreihenfolge:

  1. PVCs wiederherstellen

  2. Baikal Deployment bereitstellen

  3. Ingress bereitstellen

  4. CalDAV- und CardDAV-Zugriffe prüfen