Skip to content

Platform Services

Services provide capabilities shared by applications: reconciliation, networking, secret delivery, external access, hardware enablement, databases, and observability.

Active services

Service Version Responsibility Managed here
Flux CD 2.x Reconciles Git into Kubernetes Yes
MetalLB 0.16.1 Advertises the LAN load-balancer address Yes
Traefik Chart 41.x.x Routes local HTTP traffic Yes
Vault Chart 0.34.0 Stores sensitive values Yes
External Secrets Chart 0.20.3 Synchronizes Vault values into Kubernetes Yes
Cloudflared 2026.7.1 Connects public Cloudflare traffic to services Yes
NVIDIA GPU Operator v26.3.3 Enables and validates GPU workloads Yes
Local Path Provisioner v0.0.36 Dynamically provisions local persistent storage Yes
CloudNativePG Chart 0.29.0 Manages PostgreSQL clusters Yes
kube-prometheus-stack Chart 87.15.2 Collects metrics, evaluates alerts, and serves dashboards Yes
Metrics Server Chart 3.13.1 Publishes recent resource usage through the Metrics API Yes

Dependency shape

flowchart TB
    Flux[Flux CD] --> Controllers[MetalLB, Traefik, External Secrets, Local Path, CNPG]
    Controllers --> Configs[Vault, address pool, secret store, Cloudflared]
    Vault --> ESO[External Secrets]
    ESO --> Cloudflared[Cloudflared]
    ESO --> Monitoring[Prometheus and Grafana]
    MetalLB --> Traefik[Traefik]
    Traefik --> Apps[Applications]
    Traefik --> Monitoring
    Cloudflared --> Apps

For procedures, use Runbooks. For request and secret paths, use Architecture.