GLOBAL REQUEST PATH
CONTROL PLANE
מרכז השליטה
Split tunnel
DNS + TLSPublic edge
←Edge CDNCache · Policy · Limits
←WireGuardExplicit /32 peers
←Origin PoolDocker replicas only
LIVE FLEET
מצב רכיבים
TRAFFIC ANALYTICS
CONTROL PLANE
GLOBAL REQUEST PATH
LIVE FLEET
TRAFFIC ANALYTICS
APPLICATION ROUTING
כל Host יכול להגיע לכמה שרתי מחשוב. כל Origin משויך ל־Connector נפרד, עם Priority, Weight ו־Failover אוטומטי. כתובות המארח אינן מתקבלות.
RELEASE DISTRIBUTION
Bundles בלתי־משתנים נמשכים מ־GitLab, נבדקים מול SHA-256 ומופעלים אטומית בתוך volume ייעודי. אין הרצת קוד ואין גישה למארח.
AGENT FLEET
כל רכיב מקבל זהות וטוקן שונים. הטוקן נשמר במסד כ־hash בלבד ומוצג פעם אחת בעת ההקמה.
WIREGUARD FABRIC
רק כתובות peer, endpoint ו־AllowedIPs נשמרים בפאנל. מפתחות פרטיים אינם עוזבים את השרת שלהם.
DNS TRAFFIC STEERING
לכל Host מגדירים Edge יחיד, Active‑Active, או Failover בריאותי. השינוי נשמר, מתועד ומיושם אוטומטית ב־DNS הסמכותי דרך Agent מוגבל ל־DNS בלבד.
AUTHORITATIVE DESIRED STATE
הרשומות מצביעות רק על שרתי Edge ציבוריים ולעולם לא על שרת מחשוב, Connector, Docker או כתובת WireGuard.
INSTALLATION RUNBOOK
הפקודות אינן מכילות סודות. לפני הרצה יוצרים Agent בפאנל ושומרים את הטוקן בקובץ מוגן על שרת היעד.
IMMUTABLE AUDIT
שינויי Routes, Origins, Releases, מנהרות וזהויות מתועדים. Rollback יוצר גרסה חדשה ואינו מוחק היסטוריה.