<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Tailnet-Operator on Fuchsbau</title><link>https://this-is-fine.io/tags/tailnet-operator/</link><description>Recent content in Tailnet-Operator on Fuchsbau</description><generator>Hugo</generator><language>de-DE</language><lastBuildDate>Mon, 05 Oct 2026 09:20:00 +0200</lastBuildDate><atom:link href="https://this-is-fine.io/tags/tailnet-operator/index.xml" rel="self" type="application/rss+xml"/><item><title>tailnet-operator: Verbindungen deklarieren statt Proxys verkabeln</title><link>https://this-is-fine.io/posts/20261005-tailnet-operator-kubernetes/</link><pubDate>Mon, 05 Oct 2026 09:20:00 +0200</pubDate><guid>https://this-is-fine.io/posts/20261005-tailnet-operator-kubernetes/</guid><description>&lt;p&gt;Die Datenbank ist erreichbar. Jedenfalls vom Laptop. Aus dem Pod nicht. Der Tunnel steht, die Route ist angekündigt, der Proxy läuft, und trotzdem bleibt die Verbindung hängen. Irgendwo zwischen Kubernetes-Service, Headscale-Policy, Routenfreigabe und DNS fehlt ein Stück — nur gehört dieser Zusammenhang keinem einzelnen System.&lt;/p&gt;
&lt;p&gt;Genau für diese Lücke entwickle ich &lt;strong&gt;tailnet-operator&lt;/strong&gt;. Er macht aus Verbindungen zwischen Kubernetes und einem Headscale-Tailnet eigene Ressourcen: Ein Namespace bekommt einen stabilen Service für ein entferntes Ziel. Eine Anwendung bekommt einen privaten HTTPS-Eingang. Und die dazugehörigen Identitäten, Freigaben und Statusinformationen entstehen aus derselben Deklaration.&lt;/p&gt;
&lt;p&gt;Nicht noch ein VPN. Sondern die fehlende Betriebslogik zwischen zwei bereits vorhandenen Welten.&lt;/p&gt;</description></item></channel></rss>