Forudsætninger
Brug en dedikeret Linux-evalueringsvært. Den offentlige self-hostede udrulning har administrativ adgang til KVM og libvirt; start ikke på en produktionshypervisor eller eksponer den mod et utroværdigt netværk.
Værtskrav
| Krav | Verifikation |
|---|---|
| Linux-vært med KVM | test -e /dev/kvm |
| Kørende libvirt-daemon | virsh -c qemu:///system list --all |
| Docker med Compose v2 | docker compose version |
| Værtens billedmappe | /var/lib/libvirt/images findes og har nok plads |
| Source-ISO-mappe | /opt/openfactory/iso findes, eller angiv en eksplicit værtsti |
| Promoted-image-mappe | /var/lib/libvirt/images/.openfactory-golden findes, hvis der kun skal bruges installer-images |
| Fri kapacitet | Nok CPU, hukommelse og disk til containere plus hver samtidig gæst |
qemu-img kræves også på værten, hvis du promoterer en installeret QCOW2 til den
uforanderlige golden-image-sti.
Adgangstjek
Bekræft, at operatøren kan bruge Docker, og at Docker-daemonen kan montere
libvirt-socket og /dev/kvm. En almindelig KVM-rettighedsrettelse:
sudo usermod -aG kvm "$USER"Log ud og ind igen, før du tester igen. Omgå ikke en rettighedsfejl ved at gøre
/dev/kvm eller libvirt-socket world-writable.
Netværks- og sikkerhedsbeslutning
Før opstart: beslut, hvem der kan nå værtport 80. Standard Compose-filen har ingen TLS-terminering og er beregnet til et betroet evalueringsnetværk. Bind eller filtrer porten i værtens firewall; publicer den ikke på internettet.
Beslut også:
- hvilke operatører der må uploade eller starte images;
- hvordan evalueringsdata fjernes bagefter;
- om gæstenetværk må nå værten, det lokale netværk eller internettet;
- hvilke source ISOs og golden images der er licenseret og godkendt til brug.
Oplysninger at notere
Notér Git-commit, der evalueres, værtsdistribution, Docker-version, libvirt/QEMU-versioner, valgte mapper, tilgængelig kapacitet og netværkseksponering. Disse fakta gør fejl reproducerbare og forhindrer, at et evalueringsresultat tages for kvalificering af en anden vært.