Skip to Content
Self HostingForudsætninger

Forudsætninger

Brug en dedikeret Linux-evalueringsvært. Den offentlige self-hostede udrulning har administrativ adgang til KVM og libvirt; start ikke på en produktionshypervisor eller eksponer den mod et utroværdigt netværk.

Værtskrav

KravVerifikation
Linux-vært med KVMtest -e /dev/kvm
Kørende libvirt-daemonvirsh -c qemu:///system list --all
Docker med Compose v2docker compose version
Værtens billedmappe/var/lib/libvirt/images findes og har nok plads
Source-ISO-mappe/opt/openfactory/iso findes, eller angiv en eksplicit værtsti
Promoted-image-mappe/var/lib/libvirt/images/.openfactory-golden findes, hvis der kun skal bruges installer-images
Fri kapacitetNok CPU, hukommelse og disk til containere plus hver samtidig gæst

qemu-img kræves også på værten, hvis du promoterer en installeret QCOW2 til den uforanderlige golden-image-sti.

Adgangstjek

Bekræft, at operatøren kan bruge Docker, og at Docker-daemonen kan montere libvirt-socket og /dev/kvm. En almindelig KVM-rettighedsrettelse:

sudo usermod -aG kvm "$USER"

Log ud og ind igen, før du tester igen. Omgå ikke en rettighedsfejl ved at gøre /dev/kvm eller libvirt-socket world-writable.

Netværks- og sikkerhedsbeslutning

Før opstart: beslut, hvem der kan nå værtport 80. Standard Compose-filen har ingen TLS-terminering og er beregnet til et betroet evalueringsnetværk. Bind eller filtrer porten i værtens firewall; publicer den ikke på internettet.

Beslut også:

  • hvilke operatører der må uploade eller starte images;
  • hvordan evalueringsdata fjernes bagefter;
  • om gæstenetværk må nå værten, det lokale netværk eller internettet;
  • hvilke source ISOs og golden images der er licenseret og godkendt til brug.

Oplysninger at notere

Notér Git-commit, der evalueres, værtsdistribution, Docker-version, libvirt/QEMU-versioner, valgte mapper, tilgængelig kapacitet og netværkseksponering. Disse fakta gør fejl reproducerbare og forhindrer, at et evalueringsresultat tages for kvalificering af en anden vært.