Selbst gehostete VM-Konsole
OpenFactory enthält eine selbst gehostete Single-Host-VM-Konsole zur Evaluierung von ISO-, KVM-, VNC-, Netzwerk-Topologie-, Monitoring- und Benchmark-Workflows auf einer Linux-Maschine unter Ihrer Kontrolle. Die öffentliche Compose-Bereitstellung ist ein Lab/Evaluierungspfad. Sie ist weder der gehostete OpenFactory-Build-Service noch eine produktionsreife oder air-gapped Enterprise-Control-Plane.
Den richtigen Pfad wählen
| Bedarf | Unterstützter Pfad |
|---|---|
| Eigenes ISO aus Chat oder Rezept bauen | Gehosteten OpenFactory-Builder nutzen |
| Lokale KVM-Gäste und hochgeladene ISOs verwalten | Selbst gehostete VM-Konsole hier beschrieben |
| Benchmarks gegen lokale Gäste evaluieren | Selbst gehostete VM-Konsole |
| Private Produktionsbereitstellung | Topologie, Release-Artefakte, Identität, Support und Runbook mit OpenFactory vor Deployment vereinbaren |
| Air-gapped Deployment behaupten | Nicht aus der Compose-Datei ableiten; Offline-Abhängigkeiten und Update-Verfahren brauchen separat qualifizierte Bereitstellung |
Was die öffentliche Compose-Bereitstellung enthält
Die eingecheckte docker-compose.self-hosted.yml startet zwei Services:
- ein privilegiertes Backend verbunden mit Host-libvirt-Socket und
/dev/kvm; - ein Frontend auf Host-Port 80.
Sie mountet außerdem das Host-libvirt-Image-Verzeichnis, ein read-only Source-ISO-Verzeichnis, ein read-only promoted-golden-image-Verzeichnis und ein Named Volume für Test-State und Cleanup-Journals.
Die resultierende Konsole unterstützt lokale VM-Lifecycle-Operationen, ISO-Upload, Browser-VNC, Netzwerkverwaltung und Topologie, Benchmarks und Live-Machine-Monitoring. Der Mode-Endpoint deaktiviert gehostete Image-Builds, KI-Konversationen, Scheduling und Policy-Dokument-Workflows. Feature-Flags der laufenden Konsole sind maßgeblich für dieses Deployment.
Wichtige Grenzen
- Das Default-Frontend ist Plain HTTP auf Port 80.
- Self-hosted mode ist für ein vertrauenswürdiges lokales Evaluierungsnetz gedacht und liefert allein keinen Produktions-Identitätsperimeter.
- Das Backend ist privilegiert und erreicht den Host-libvirt-Daemon. Host-Zugriff wie Admin-Zugriff behandeln.
- Die Compose-Datei ist Single-Host. Sie liefert keine High Availability, externe DB-Replikation, managed TLS, zentrale Secrets oder automatischen Backup-Service.
- Hochgeladene oder promoted Images sind operator-supplied inputs. Lizenzierung, Integrität, Patch-Status und Eignung bleiben Verantwortung des Operators.
Evaluierungs-Reihenfolge
- Voraussetzungen lesen.
- Installation auf einem Nicht-Produktions-KVM-Host folgen.
- Konfiguration prüfen, bevor Pfade oder Exposure geändert werden.
- Betrieb und Verifikation abschließen.
- Produktionsgrenzen lesen, bevor echte Nutzer oder Daten involviert sind.
Die repository-level cto-gui/SELF-HOSTING.md bleibt command-level source of truth für die
eingecheckte Compose-Bereitstellung.