Skip to Content
Self HostingSelbst gehostete VM-Konsole

Selbst gehostete VM-Konsole

OpenFactory enthält eine selbst gehostete Single-Host-VM-Konsole zur Evaluierung von ISO-, KVM-, VNC-, Netzwerk-Topologie-, Monitoring- und Benchmark-Workflows auf einer Linux-Maschine unter Ihrer Kontrolle. Die öffentliche Compose-Bereitstellung ist ein Lab/Evaluierungspfad. Sie ist weder der gehostete OpenFactory-Build-Service noch eine produktionsreife oder air-gapped Enterprise-Control-Plane.

Den richtigen Pfad wählen

BedarfUnterstützter Pfad
Eigenes ISO aus Chat oder Rezept bauenGehosteten OpenFactory-Builder nutzen
Lokale KVM-Gäste und hochgeladene ISOs verwaltenSelbst gehostete VM-Konsole hier beschrieben
Benchmarks gegen lokale Gäste evaluierenSelbst gehostete VM-Konsole
Private ProduktionsbereitstellungTopologie, Release-Artefakte, Identität, Support und Runbook mit OpenFactory vor Deployment vereinbaren
Air-gapped Deployment behauptenNicht aus der Compose-Datei ableiten; Offline-Abhängigkeiten und Update-Verfahren brauchen separat qualifizierte Bereitstellung

Was die öffentliche Compose-Bereitstellung enthält

Die eingecheckte docker-compose.self-hosted.yml startet zwei Services:

  • ein privilegiertes Backend verbunden mit Host-libvirt-Socket und /dev/kvm;
  • ein Frontend auf Host-Port 80.

Sie mountet außerdem das Host-libvirt-Image-Verzeichnis, ein read-only Source-ISO-Verzeichnis, ein read-only promoted-golden-image-Verzeichnis und ein Named Volume für Test-State und Cleanup-Journals.

Die resultierende Konsole unterstützt lokale VM-Lifecycle-Operationen, ISO-Upload, Browser-VNC, Netzwerkverwaltung und Topologie, Benchmarks und Live-Machine-Monitoring. Der Mode-Endpoint deaktiviert gehostete Image-Builds, KI-Konversationen, Scheduling und Policy-Dokument-Workflows. Feature-Flags der laufenden Konsole sind maßgeblich für dieses Deployment.

Wichtige Grenzen

  • Das Default-Frontend ist Plain HTTP auf Port 80.
  • Self-hosted mode ist für ein vertrauenswürdiges lokales Evaluierungsnetz gedacht und liefert allein keinen Produktions-Identitätsperimeter.
  • Das Backend ist privilegiert und erreicht den Host-libvirt-Daemon. Host-Zugriff wie Admin-Zugriff behandeln.
  • Die Compose-Datei ist Single-Host. Sie liefert keine High Availability, externe DB-Replikation, managed TLS, zentrale Secrets oder automatischen Backup-Service.
  • Hochgeladene oder promoted Images sind operator-supplied inputs. Lizenzierung, Integrität, Patch-Status und Eignung bleiben Verantwortung des Operators.

Evaluierungs-Reihenfolge

  1. Voraussetzungen lesen.
  2. Installation auf einem Nicht-Produktions-KVM-Host folgen.
  3. Konfiguration prüfen, bevor Pfade oder Exposure geändert werden.
  4. Betrieb und Verifikation abschließen.
  5. Produktionsgrenzen lesen, bevor echte Nutzer oder Daten involviert sind.

Die repository-level cto-gui/SELF-HOSTING.md bleibt command-level source of truth für die eingecheckte Compose-Bereitstellung.