Saltar al contenido
QuenchWorks

Stacks

Sistemas completos, un solo helm install

Los stacks son charts paraguas curados que agrupan los mismos componentes endurecidos que nuestros charts individuales (cero CVE, sin root, firmados con cosign, fijados por digest, multi-arquitectura) y los precablean entre sí. En lugar de ensamblar seis charts a mano y averiguar cómo se comunican, obtienes un sistema funcionando con una sola instalación.

La mayoría de los stacks no usan operadores: Helm puro, sin CRDs ni operadores que ejecutar, y lo que despliegas es exactamente el cableado que puedes leer en el chart. Cuatro giran en torno a un controlador e instalan sus CRDs: GitOps (Argo), backup (Velero), ingress (cert-manager) y cadena de suministro (Kyverno).

Observability Stack

Métricas, alertas y paneles de Kubernetes poblados desde una sola instalación.

PrometheusGrafanaAlertmanagerkube-state-metricsnode-exportercAdvisor
helm install observability-stack oci://ghcr.io/quenchworks/charts/observability-stack
Ver chart

LGTM Stack

El superconjunto de logs + métricas + trazas, todo en un solo panel.

LokiGrafanaTempoVictoriaMetricsOpenTelemetry CollectorAlertmanager
helm install lgtm-stack oci://ghcr.io/quenchworks/charts/lgtm-stack
Ver chart

Logging Stack

Agregación y exploración de logs de todo el clúster, listas para consultar.

LokiGrafanaVector
helm install logging-stack oci://ghcr.io/quenchworks/charts/logging-stack
Ver chart

Tracing Stack

Trazado distribuido con una pasarela de ingesta OTLP, lista para tus servicios.

TempoGrafanaOpenTelemetry Collector
helm install tracing-stack oci://ghcr.io/quenchworks/charts/tracing-stack
Ver chart

Identity Stack

SSO mediante OIDC y SAML delante de tus aplicaciones, con una base de datos incluida.

KeycloakPostgreSQLoauth2-proxy
helm install identity-stack oci://ghcr.io/quenchworks/charts/identity-stack
Ver chart

Postgres HA Stack

Un clúster PostgreSQL de 3 nodos que conmuta por error solo, con pooling y paneles.

PostgreSQLPatroniPgBouncerpostgres_exporterPrometheusGrafana
helm install postgres-ha-stack oci://ghcr.io/quenchworks/charts/postgres-ha-stack
Ver chart

Cache Stack

Una caché compatible con Redis con sus métricas ya en un panel.

Valkeyredis_exporterPrometheusGrafana
helm install cache-stack oci://ghcr.io/quenchworks/charts/cache-stack
Ver chart

Streaming Stack

Kafka con registro de esquemas, proxy REST y consola web, ya conectados.

KafkaKarapaceAKHQ
helm install streaming-stack oci://ghcr.io/quenchworks/charts/streaming-stack
Ver chart

Secrets Stack

Un almacén de secretos que se inicializa solo, con inicio de sesión único para personas y tokens para servicios.

OpenBaoKeycloak
helm install secrets-stack oci://ghcr.io/quenchworks/charts/secrets-stack
Ver chart

ML Stack

Notebooks, seguimiento de experimentos y etiquetado de datos, con cada notebook ya apuntando a MLflow.

JupyterHubMLflowLabel StudioPostgreSQL
helm install ml-stack oci://ghcr.io/quenchworks/charts/ml-stack
Ver chart

Sigstore Stack

Tu propia firma sin claves: una autoridad de certificación, un registro de transparencia y una autoridad de sellado de tiempo para cosign.

FulcioRekor v2Timestamp AuthorityCaddy
helm install sigstore-stack oci://ghcr.io/quenchworks/charts/sigstore-stack
Ver chart

GitOps Stack

Despliegues desde Git, lanzamientos canary y pipelines, con webhooks que ya pueden iniciar un workflow.

Argo CDArgo RolloutsArgo WorkflowsArgo EventsNATS
helm install gitops-stack oci://ghcr.io/quenchworks/charts/gitops-stack
Ver chart

LLM Stack

Modelos locales detrás de una sola API compatible con OpenAI, con una base de datos vectorial para recuperación y los modelos descargados en la instalación.

OllamaLiteLLMQdrant
helm install llm-stack oci://ghcr.io/quenchworks/charts/llm-stack
Ver chart

Lakehouse Stack

SQL sobre tablas Apache Iceberg en tu propio almacenamiento S3, con el catálogo, las claves y el bucket ya conectados.

TrinoNessieSeaweedFSApache Iceberg
helm install lakehouse-stack oci://ghcr.io/quenchworks/charts/lakehouse-stack
Ver chart

Backup Stack

Copias de seguridad y restauración de namespaces en almacenamiento S3 instalado al lado, con las claves, el bucket y la ubicación de respaldo ya configurados.

VeleroVelero AWS pluginSeaweedFS
helm install backup-stack oci://ghcr.io/quenchworks/charts/backup-stack
Ver chart

Ingress Stack

Un controlador de ingress y cert-manager con una CA del clúster, para que un Ingress obtenga un certificado TLS con una sola anotación.

ingress-nginxcert-managerCluster CA issuer
helm install ingress-stack oci://ghcr.io/quenchworks/charts/ingress-stack
Ver chart

DNS Stack

PowerDNS sirve tus zonas y external-dns las llena desde Services e Ingresses anotados, con una sola clave de API generada.

PowerDNS Authoritativeexternal-dnsZone setup Job
helm install dns-stack oci://ghcr.io/quenchworks/charts/dns-stack
Ver chart

Supply Chain Stack

Admite solo imágenes de QuenchWorks firmadas en los namespaces que etiquetes, verificadas contra Sigstore, y escanea lo que se ejecuta.

Kyvernotrivy-operatorSigned-image policy
helm install supply-chain-stack oci://ghcr.io/quenchworks/charts/supply-chain-stack
Ver chart

Las mismas piezas endurecidas, preensambladas.

Explora todos los charts, o lee la guía rápida para desplegar el primero.