当前架构保持简单:

Internet
  └─ Tailscale Funnel 443
       └─ Ubuntu VM 102 / 127.0.0.1:8080 / HomeOps Notes

Private management plane:
  Tailscale -> PVE UI / SSH / VM admin

原则:

  • PVE 宿主机只做虚拟化和 Tailscale 管理面。
  • 业务服务优先放在 Ubuntu VM,用 Docker Compose 管理。
  • 默认私有,只有明确选中的内容服务才公开。
  • 先轻量、可恢复,再逐步增加监控、备份和入口页。