Kör de moduler du behöver
Velrix består av moduler. Lägg till eller ta bort en utan att röra de andra: nätet hittar den via dess signerade beacon, och en modul som saknas är något de andra räknar med, inte ett fel.
Kärna
Det de flesta installationer börjar med.
- edgeVägen in för webbläsare och API
- webclientLevererar webbklienten
- authInloggning, enkel inloggning och tvåstegsinloggning
- iamBehörigheter, roller och sessioner
- orgsOrganisationer, team och projekt
- profilesVarje persons namn och inställningar
- avatarsBilder för personer och team
- setupGuiden för första installationen
- deskVarje persons skrivbord och ikoner
- lookNamn, varumärkesfärger och bakgrund
- designHur varje fönster ritas
- localesSpråk och alla texter i dem
- noticesMeddelandefältet
- consentVad varje person har godkänt
- managerDe driftansvarigas fönster
- hostKör en servers maskiner och appar
- computeAppar: containrar och maskiner i ett
- volumesVolymer för appar och filer
- filesEn filhanterare för dina volymer
Tillval
Läggs till när en installation behöver dem, per område.
Maskiner och appar
- machinesVirtuella maskiner från en katalog med images
- jobsEngångsjobb för CI och byggen, i en sandlåda
- kubernetesHanterade RKE2- eller k3s-kluster
- kubeEtt Kubernetes-kompatibelt API
- registryEtt OCI-register för container-images
- gitGit-servrar som appar: CI i mikro-VM:ar, driftsättning vid push
- catalogStorlekar och mallar
- libraryMallar och skriptmallar på ett ställe
- scriptsInstallationsskript för maskiner
- deploymentsVersioner, utrullning utan avbrott och tillbakarullning
- ssh-keysPlånboken för SSH-nycklar
- terminalTerminaler mot appar och maskiner
- cloud-shellsSkal i webbläsaren, i en container eller mikro-VM
- cockpitAllt du kör, på en tavla
- logsLoggar från det som körs: sök och följ i realtid
Nätverk och domäner
- networkGeneve-nät per projekt
- ipamAdressblock, pooler och vem som hade vad
- ingressVärdnamn för appar med certifikat, över HTTP/3
- domainsDomännamn via en registrar
- nameserverAuktoritativ DNS, signerad med DNSSEC
Identitet
- oauthEn egen OAuth 2.1- och OpenID Connect-tjänst
- api-keysAvgränsade nycklar för integrationer
- onboardingRegistrering och obligatoriska första steg
Ekonomi
- billingPriser, fakturor och kreditfakturormed providers för betalning och skatt
- meteringAnvändning, mätt en gång för alla moduler
- licenseLicensen och dess användningsrapporter
Drift och regelefterlevnad
- complianceInloggningsloggar och begäranden om utlämning
- policy-managerAlla modulers policyer i en app
- observatoryNätet, trafiken och varje moduls kopior i realtid
- metricsResursanvändning, sparad i 13 månader
- hardwareGivare och diskhälsa, med varningar
- chaosSchemalagda feltester, inom gränser
- updatesSignerade uppdateringar från stabil eller edge, via nätet eller USB-minne
- backupsSäkerhetskopior av tillstånd, volymer och VM-diskar
- migrateImport av maskiner från vCenter, ESXi eller OVA
- netbootDisklös start med godkänd anslutning
- federationLänkar mellan Velrix-realmer
- realmkeyCeremonin för den frånkopplade realmnyckeln
- docsDokumentationsfönstret, för modulerna du kör
Integrationer
- mcpEn MCP-server för AI-agenter
- stacksOpenTofu- och Ansible-körningar med godkännande
- Terraform och OpenTofu(verktyg)En provider genererad från specifikationerna
- Ansible(verktyg)En samling genererad från specifikationerna
Providers: tillägg inuti en modul
En provider kopplar en modul till en extern tjänst, till exempel en betaltjänst. Den körs förseglad inuti modulen och pratar aldrig med resten av nätet.
- I en sandlåda
- Ett WebAssembly-tillägg som bara når de värdar det själv anger, via sin ägare. Inga filer, inga andra moduler.
- Inget blir kvar
- Den sparar ingenting och stannar med sin ägare, så inget anropar externa tjänster medan modulen ligger nere.
- Signerad och testad
- Varje provider är signerad, och ägaren testar den mot kontraktet för sin sort innan den erbjuds.
- Plats för dina egna
- Driftansvariga kan lägga till providers från utfärdare de litar på, som sin egen betaltjänst, utan en ny utgåva.
Providers efter modulen de kopplas till
- billing
- Betaltjänster:Stripe, banköverföring med OCR
- Skattemotorer:Stripe Tax, eller faktureringens egna regler
- Kontroll av momsnummer:VIES
- Valutakurser:Riksbanken, ECB
- Fakturaleverans:Peppol, PDF via mejl
- Export till bokföring:SIE-fil, Fortnox, Visma
- auth
- Inloggning:OpenID Connect, OAuth 2.0, SAML
- notices
- Aviseringskanaler:E-post, sms, Teams, Slack
- Supportsystem:Zammad, TOPdesk, ServiceNowFinns vid lansering
- logs
- Loggmottagare:syslog, OTLP, Splunk, Elastic, Sentinel
- compliance
- Utlämningsformat:Per jurisdiktionFinns vid lansering
- edge
- Certifikatutfärdare:ACME: Let’s Encrypt, ZeroSSL, HARICA, din egen CA
- onboarding
- Captcha:Cap (egen drift), Friendly Captcha, hCaptcha
- Företagsuppslag:Bolagsverket
- machines
- Programlicenser:Windows Server: SPLA, KMS, BYOLFinns vid lansering
- kubernetes
- Distributioner:RKE2, k3sFinns vid lansering
- orgs
- Katalogsynk:SCIM 2.0: Entra ID, Okta
- Katalogimport:Entra ID (Graph), Active DirectoryFinns vid lansering
- hardware
- Hanteringskontroller:Redfish: iDRAC, iLO, XCC
- backups
- Mål för säkerhetskopior:S3-kompatibla (Safespring, Elastx, MinIO, Ceph), SFTP, en lokal disk
- migrate
- Migreringskällor:VMware vCenter och ESXi
- domains
- Registrarer:Openprovider
En provider ingår normalt i modulen som äger den, utan eget pris.