9e2646701c56ee346fb05f39b5f19b1b1a09ad95
- Add roles/compute.instanceAdmin.v1 for soma SA (provision/terminate GCE VMs) - Add roles/iam.serviceAccountUser for soma SA (assign SA to inference VMs) - Add firewall rule: allow TCP 8000 inbound to soma-inference-node tagged VMs - Add soma-node-secret to Secret Manager (GCE startup script auth) - Inject SOMA_NODE_SECRET, GCP_PROJECT_ID, GCP_ZONE, SOMA_PUBLIC_URL into the soma Cloud Run service via env vars
infrastructure
Personal infrastructure-as-code for Legion (k3s home server) and supporting tooling.
| Doc | What it covers |
|---|---|
AGENTS.md |
Full reference: machines, secrets, services, domains, namespaces, common operations |
servers/legion/README.md |
What's running on Legion and how deployment works |
servers/legion/RUNBOOK.md |
Disaster recovery — full restore from scratch |
Quick start
cd servers/legion
direnv allow
terraform plan
terraform apply
Push to servers/ to deploy app changes via Argo CD.
Languages
HCL
78.4%
Shell
17.5%
Python
2.6%
Dockerfile
1.5%