المتطلبات
استخدم مضيف Linux مخصصا للتقييم. للنشر العام المستضاف ذاتيا وصول إداري إلى KVM وlibvirt، لذا لا تبدأ على مراقب أجهزة إنتاجي ولا تعرضه لشبكة غير موثوقة.
متطلبات المضيف
| المتطلب | التحقق |
|---|---|
| مضيف Linux يدعم KVM | test -e /dev/kvm |
| خادم libvirt يعمل | virsh -c qemu:///system list --all |
| Docker مع Compose v2 | docker compose version |
| مجلد صور المضيف | وجود /var/lib/libvirt/images ومساحة كافية |
| مجلد ISO المصدر | وجود /opt/openfactory/iso، أو تعيين مسار مضيف صريح |
| مجلد الصورة المرقّاة | وجود /var/lib/libvirt/images/.openfactory-golden إذا ستُستخدم صور المثبّت فقط |
| سعة حرة | ما يكفي من CPU والذاكرة والقرص للحاويات ولكل ضيف متزامن |
qemu-img مطلوب أيضا على المضيف إذا رقّيت QCOW2 مثبتا إلى مسار الصورة الذهبية غير القابلة للتغيير.
فحص الوصول
أكّد أن المشغّل يمكنه استخدام Docker وأن خادم Docker يمكنه وصل مقبس libvirt و/dev/kvm. إصلاح شائع لصلاحيات KVM هو:
sudo usermod -aG kvm "$USER"سجّل الخروج ثم الدخول قبل إعادة الاختبار. لا تلتف على فشل صلاحية بجعل /dev/kvm أو مقبس libvirt قابلا للكتابة للجميع.
قرار الشبكة والأمان
قبل التشغيل، قرر من يمكنه الوصول إلى المنفذ 80 على المضيف. ملف Compose الافتراضي بلا إنهاء TLS ومقصود لشبكة تقييم موثوقة. اربط المنفذ أو رشّحه في جدار حماية المضيف؛ لا تنشره على الإنترنت.
قرر أيضا:
- أي المشغّلين يجوز لهم رفع الصور أو إطلاقها؛
- كيف ستُزال بيانات التقييم بعد ذلك؛
- ما إذا كانت شبكات الضيوف قد تصل إلى المضيف أو الشبكة المحلية أو الإنترنت؛
- أي ملفات ISO المصدر والصور الذهبية مرخّصة ومعتمدة للاستخدام.
مدخلات للتسجيل
سجّل التزام Git قيد التقييم، وتوزيعة المضيف، وإصدار Docker، وإصدارات libvirt/QEMU، والمجلدات المختارة، والسعة المتاحة، وتعرض الشبكة. تجعل تلك الحقائق الإخفاقات قابلة للإعادة وتمنع اعتبار نتيجة تقييم تأهيلا لمضيف آخر.