Lade Dashboard...

Integration Status

Zone:
KomponenteURLZoneNodeStatus
Lade...

WireGuard Peers

Alle konfigurierten WireGuard-Peers mit Live-Status (Handshake, Transfer). CP = Control-Plane (Management ↔ Zone), Z2Z = Zone-to-Zone.
ZoneNodeTunnel IPEndpointPublic KeyTypStatusLetzter HandshakeTransfer
Lade...

WireGuard Pending Peers

VMs, die sich per Phone-Home registriert haben und auf manuelle Freigabe warten (Phase 3).
ZoneNodeTunnel IPEndpointPublic KeyStatusEingereichtAktion
Lade...

Mesh-Topologie

Auto-Refresh: 15s
Active Stale Offline Nicht konfiguriert Healthy Unhealthy Unreachable

Gateway-Zonen

ZoneCloudGatewayServicesStatusTyp
Lade...

Registrierte Services

ServiceZonePortHealth
Lade...

API-Subscriptions — Approval-Workflow

Provider-Teams können Subscription-Anfragen hier genehmigen oder ablehnen.
ConsumerProviderPfadeMethodsAngefragt vonStatusAktion
Lade...

API-Katalog

Lade API-Katalog...

Manifest Import GitOps YAML Pipeline

YAML-Datei hierher ziehen

oder klicken zum Auswählen — .yaml / .yml

manifest.yaml

Ergebnisse erscheinen hier nach Validierung oder Anwendung.

Aktive Definitionen

Lade...

Referenz-Schemas

API-Linter — Qualitätsübersicht

Grad API Vers. Team Zone 🔴 ⚠️ Score Trend
Lade...

Auto-Deploy — Zone ausrollen (OpenTofu)

Neue Gateway-Zone auf AWS (VM), Hetzner (VM) oder OnPrem (Rancher/K8s) provisionieren.
Workflow: Dry-Run (tofu plan) → Plan prüfen → Ausrollen (tofu apply)

Neue Zone deployen

OpenTofu Module

ProviderModulRessourcenBeschreibung
AWSinfra/zones/aws/VPC, Subnet, IGW, SG, EC2EC2-Instanz mit Cloud-Init (WireGuard+Envoy+NATS+OPA)
Hetznerinfra/zones/hetzner/Network, Subnet, Firewall, ServerCloud-Server mit Cloud-Init
OnPreminfra/zones/onprem/Namespace, DaemonSet, StatefulSet, DeploymentK8s-Ressourcen via Kubernetes/Helm Provider
Basisinfra/modules/gateway-node/Cloud-Init, WireGuard, Envoy, OPA TemplatesCloud-agnostisches Basis-Modul

Deployment-Historie

IDZoneZielStatusPhaseGestartetAbgeschlossenAktion
Lade...
Lade Z2Z-Daten...

Z2Z Peers (Registrierte Zonen-VMs)

Alle registrierten Z2Z-Peers mit Key-Status. Ein Peer braucht einen Z2Z Public Key, damit er in wg1.conf-Configs anderer Zonen auftaucht.
ZoneNodeZ2Z Tunnel IPEndpointPublic KeyCP Tunnel IP
Lade...

Z2Z Tunnel-Status (Live-Reports von VMs)

Tunnel-Status-Reports von Zone-VMs. Jede VM meldet alle 30s den Zustand ihrer wg1-Peers.
Von ZoneVon NodePeer ZonePeer NodeStatusLetzter HandshakeTransfer RXTransfer TXGemeldet
Lade...
Lade Teams...

Teams

NameMembersServicesCredentialsAktionen
Lade...

API-Credentials (OIDC)

IDServiceTeamClient-IDScopesStatusAktionen
Lade...

API-Scopes

Scope-IDServicePermissionErstellt
Lade...