Skip to Content
Self Hostingالمتطلبات

المتطلبات

استخدم مضيف Linux مخصصا للتقييم. للنشر العام المستضاف ذاتيا وصول إداري إلى KVM وlibvirt، لذا لا تبدأ على مراقب أجهزة إنتاجي ولا تعرضه لشبكة غير موثوقة.

متطلبات المضيف

المتطلبالتحقق
مضيف Linux يدعم KVMtest -e /dev/kvm
خادم libvirt يعملvirsh -c qemu:///system list --all
Docker مع Compose v2docker compose version
مجلد صور المضيفوجود /var/lib/libvirt/images ومساحة كافية
مجلد ISO المصدروجود /opt/openfactory/iso، أو تعيين مسار مضيف صريح
مجلد الصورة المرقّاةوجود /var/lib/libvirt/images/.openfactory-golden إذا ستُستخدم صور المثبّت فقط
سعة حرةما يكفي من CPU والذاكرة والقرص للحاويات ولكل ضيف متزامن

qemu-img مطلوب أيضا على المضيف إذا رقّيت QCOW2 مثبتا إلى مسار الصورة الذهبية غير القابلة للتغيير.

فحص الوصول

أكّد أن المشغّل يمكنه استخدام Docker وأن خادم Docker يمكنه وصل مقبس libvirt و/dev/kvm. إصلاح شائع لصلاحيات KVM هو:

sudo usermod -aG kvm "$USER"

سجّل الخروج ثم الدخول قبل إعادة الاختبار. لا تلتف على فشل صلاحية بجعل /dev/kvm أو مقبس libvirt قابلا للكتابة للجميع.

قرار الشبكة والأمان

قبل التشغيل، قرر من يمكنه الوصول إلى المنفذ 80 على المضيف. ملف Compose الافتراضي بلا إنهاء TLS ومقصود لشبكة تقييم موثوقة. اربط المنفذ أو رشّحه في جدار حماية المضيف؛ لا تنشره على الإنترنت.

قرر أيضا:

  • أي المشغّلين يجوز لهم رفع الصور أو إطلاقها؛
  • كيف ستُزال بيانات التقييم بعد ذلك؛
  • ما إذا كانت شبكات الضيوف قد تصل إلى المضيف أو الشبكة المحلية أو الإنترنت؛
  • أي ملفات ISO المصدر والصور الذهبية مرخّصة ومعتمدة للاستخدام.

مدخلات للتسجيل

سجّل التزام Git قيد التقييم، وتوزيعة المضيف، وإصدار Docker، وإصدارات libvirt/QEMU، والمجلدات المختارة، والسعة المتاحة، وتعرض الشبكة. تجعل تلك الحقائق الإخفاقات قابلة للإعادة وتمنع اعتبار نتيجة تقييم تأهيلا لمضيف آخر.