Skip to Content
Self HostingSelvhostet VM-konsol

Selvhostet VM-konsol

OpenFactory indeholder en selvhostet VM-konsol på én vært til evaluering af ISO-, KVM-, VNC-, netværkstopologi-, overvågning- og benchmark-workflows på en Linux-maskine, du styrer. Den offentlige Compose-udrulning er en lab/evalueringssti. Den er hverken den hostede OpenFactory-byggetjeneste eller et produktionsklart eller air-gapped Enterprise-kontrolplan.

Vælg den rigtige sti

BehovUnderstøttet sti
Bygge et brugerdefineret ISO fra chat eller recipeBrug den hostede OpenFactory-builder
Administrere lokale KVM-gæster og uploadede ISO’erBrug den selvhostede VM-konsol beskrevet her
Evaluere benchmarks mod lokale gæsterBrug den selvhostede VM-konsol
Køre privat produktionsudrulningAftal topologi, release-artefakter, identitet, support og runbook med OpenFactory før udrulning
Påstå air-gapped udrulningUdled ikke dette fra Compose-filen; offline-afhængigheder og opdateringsprocedurer kræver separat kvalificeret udrulning

Hvad den offentlige Compose-udrulning indeholder

Den indcheckede docker-compose.self-hosted.yml starter to tjenester:

  • en privilegeret backend forbundet til værtens libvirt-socket og /dev/kvm;
  • en frontend eksponeret på værtport 80.

Den mount også værtens libvirt-billedmappe, et read-only source-ISO-bibliotek, et read-only promoted-golden-image-bibliotek og et named volume til testtilstand og cleanup-journals.

Den resulterende konsol understøtter lokale VM-livscyklusoperationer, ISO-upload, browser-VNC, netværksadministration og topologi, benchmarks og live-maskinovervågning. Mode-endpointet deaktiverer hostede image-builds, AI-samtaler, scheduling og policy-dokument-workflows. Feature flags vist af den kørende konsol er autoritative for den udrulning.

Vigtige grænser

  • Standardfrontenden er plain HTTP på port 80.
  • Self-hosted-tilstand er designet til et betroet lokalt evalueringsnetværk og giver ikke i sig selv en produktionsidentitetsperimeter.
  • Backend er privilegeret og kan nå værtens libvirt-daemon. Behandl værtadgang som administrativ adgang.
  • Compose-filen er single-host. Den giver ikke høj tilgængelighed, ekstern databasereplikering, managed TLS, centraliserede secrets eller automatiseret backup-tjeneste.
  • Uploadede eller promoted billeder er operator-leverede input. Licens, integritet, patchstatus og egnethed er operatørens ansvar.

Evalueringssekvens

  1. Læs Forudsætninger.
  2. Følg Installation på en ikke-produktions-KVM-vært.
  3. Tjek Konfiguration før du ændrer stier eller eksponering.
  4. Gennemfør Drift og verifikation.
  5. Læs Produktionsgrænser før rigtige brugere eller data inddrages.

Repository-level cto-gui/SELF-HOSTING.md er fortsat command-level source of truth for den indcheckede Compose-udrulning.