Skip to Content
Self Hostingالإعداد

الإعداد

الإعداد العام للمستضاف ذاتيا هو الملف المودع cto-gui/docker-compose.self-hosted.yml إضافة إلى الإعدادات التي يقرأها cto-gui-libvirt-backend. توثّق هذه الصفحة سطح التقييم ذلك. ولا تخترع عقد بيئة مؤسسية عاما.

عقد Compose

الإعدادالقيمة المودعةالغرض
SELF_HOSTEDtrueاختيار وضع اللوحة المحلية وتعطيل المسارات المعتمدة على السحابة
KVM_URIqemu:///systemالاتصال بخادم libvirt على نظام المضيف
TEST_STORAGE_DIR/app/data/testsالاحتفاظ بحالة الاختبار والأقفال وسجلات التنظيف في cto-data
SOURCE_ISO_DIRمسار ISO المصدر على المضيفحل مخرجات المصدر للقراءة فقط على المسار المطلق نفسه الظاهر لـ libvirt على المضيف
SOURCE_GOLDEN_IMAGE_DIRمسار الصورة المرقّاة على المضيفحل مدخلات QCOW2 المثبتة غير القابلة للتغيير على المسار المطلق نفسه الظاهر لـ libvirt على المضيف
TRUST_PROXY_HEADERStrue في ملف Composeالسماح بمعلومات العميل المشتقة من الوكيل وفق قواعد الوكيل الموثوق في الخلفية

يفترض الخلفية أيضا رفع ISO إلى /var/lib/libvirt/images ويحد الرفع إلى 10 GB ما لم يُغيَّر إعداد الخلفية عمدا.

تجاوزات مسار المضيف

يؤثر متغيرا بيئة shell على ربطات Compose:

export SOURCE_ISO_HOST_DIR=/srv/openfactory/source-isos export SOURCE_GOLDEN_IMAGE_HOST_DIR=/srv/openfactory/golden-images docker compose -f docker-compose.self-hosted.yml up --build -d

أنشئ تلك المجلدات وعيّن صلاحياتها أولا. يُحافظ على مسار الحاوية مطابقا لمسار المضيف لأن libvirt على المضيف، لا الحاوية، يفتح ملفات الصور لـ QEMU. مسار يوجد داخل الحاوية فقط سيفشل عند إطلاق الضيف.

بيانات دائمة وغير دائمة

الموقعالملكية ودورة الحياة
/var/lib/libvirt/imagesملفات ISO المرفوعة وأقراص الضيوف وطبقات التراكب التي يديرها المضيف
مجلد ISO المصدريديره المشغّل، موصول للقراءة فقط
مجلد الصورة الذهبيةمدخلات غير قابلة للتغيير رقّاها المشغّل، موصولة للقراءة فقط
الحجم المسمى cto-dataحالة الخلفية بما فيها سجلات الاختبار وسجلات التنظيف
نظام ملفات الحاوية خارج الربطاتقابل للتصرف؛ لا تعتمد عليه للاستعادة

انسخ احتياطيا أو التقط لقطة فقط بعد تحديد الموارد التي يجب الاحتفاظ بها. ملف Compose لا يجدول نسخا احتياطيا.

التعرض وإعدادات الوكيل

تربط الواجهة المنفذ 80 على المضيف. TRUST_PROXY_HEADERS لا يوفّر TLS ولا مصادقة؛ يغيّر فقط كيف تقبل الخلفية بيانات الاتصال الممرَّرة من نطاقات وكيل موثوقة صراحة. إذا أضفت وكيلا عكسيا، اضبط مسار شبكته والوكلاء الموثوقين بضيق وتحقق من رفض ترويسات التمرير المزيفة من أطراف غير موثوقة.

لا تضع لوحة التقييم مباشرة على الإنترنت العام. تصميم الهوية وTLS والأسرار والتفويض للإنتاج قرار نشر منفصل.

تحقق من كل تغيير

بعد تغيير المسارات أو الإعدادات:

  1. أعد إنشاء الحاوية المتأثرة؛
  2. تحقق من self_hosted: true عبر نقطة وضع التشغيل؛
  3. ارفع ISO قابلا للتصرف وأطلقه؛
  4. أوقف الضيف واحذفه؛
  5. أعد تشغيل المجموعة وأكّد بقاء حالة التنظيف والجرد.