Selvhostet VM-konsol
OpenFactory indeholder en selvhostet VM-konsol på én vært til evaluering af ISO-, KVM-, VNC-, netværkstopologi-, overvågning- og benchmark-workflows på en Linux-maskine, du styrer. Den offentlige Compose-udrulning er en lab/evalueringssti. Den er hverken den hostede OpenFactory-byggetjeneste eller et produktionsklart eller air-gapped Enterprise-kontrolplan.
Vælg den rigtige sti
| Behov | Understøttet sti |
|---|---|
| Bygge et brugerdefineret ISO fra chat eller recipe | Brug den hostede OpenFactory-builder |
| Administrere lokale KVM-gæster og uploadede ISO’er | Brug den selvhostede VM-konsol beskrevet her |
| Evaluere benchmarks mod lokale gæster | Brug den selvhostede VM-konsol |
| Køre privat produktionsudrulning | Aftal topologi, release-artefakter, identitet, support og runbook med OpenFactory før udrulning |
| Påstå air-gapped udrulning | Udled ikke dette fra Compose-filen; offline-afhængigheder og opdateringsprocedurer kræver separat kvalificeret udrulning |
Hvad den offentlige Compose-udrulning indeholder
Den indcheckede docker-compose.self-hosted.yml starter to tjenester:
- en privilegeret backend forbundet til værtens libvirt-socket og
/dev/kvm; - en frontend eksponeret på værtport 80.
Den mount også værtens libvirt-billedmappe, et read-only source-ISO-bibliotek, et read-only promoted-golden-image-bibliotek og et named volume til testtilstand og cleanup-journals.
Den resulterende konsol understøtter lokale VM-livscyklusoperationer, ISO-upload, browser-VNC, netværksadministration og topologi, benchmarks og live-maskinovervågning. Mode-endpointet deaktiverer hostede image-builds, AI-samtaler, scheduling og policy-dokument-workflows. Feature flags vist af den kørende konsol er autoritative for den udrulning.
Vigtige grænser
- Standardfrontenden er plain HTTP på port 80.
- Self-hosted-tilstand er designet til et betroet lokalt evalueringsnetværk og giver ikke i sig selv en produktionsidentitetsperimeter.
- Backend er privilegeret og kan nå værtens libvirt-daemon. Behandl værtadgang som administrativ adgang.
- Compose-filen er single-host. Den giver ikke høj tilgængelighed, ekstern databasereplikering, managed TLS, centraliserede secrets eller automatiseret backup-tjeneste.
- Uploadede eller promoted billeder er operator-leverede input. Licens, integritet, patchstatus og egnethed er operatørens ansvar.
Evalueringssekvens
- Læs Forudsætninger.
- Følg Installation på en ikke-produktions-KVM-vært.
- Tjek Konfiguration før du ændrer stier eller eksponering.
- Gennemfør Drift og verifikation.
- Læs Produktionsgrænser før rigtige brugere eller data inddrages.
Repository-level cto-gui/SELF-HOSTING.md er fortsat command-level source of
truth for den indcheckede Compose-udrulning.