Skip to Content
Self HostingDocker Compose Evaluierung

Docker Compose Evaluierung

Die öffentliche Docker-Compose-Bereitstellung packt die selbst gehostete VM-Konsole für einen Single-KVM-Host. Sie baut aus lokalem Source, mountet Host-Virtualisierungsressourcen und exposiert das Frontend auf Port 80.

Starten und inspizieren

Aus cto-gui:

docker compose -f docker-compose.self-hosted.yml up --build -d docker compose -f docker-compose.self-hosted.yml ps docker compose -f docker-compose.self-hosted.yml logs --tail=200 backend frontend

Beide Services sollten laufen. Das Backend muss mit qemu:///system verbinden; ein healthy Container ohne libvirt ist keine nutzbare Bereitstellung.

Was Compose tut

  • baut Backend aus ../cto-gui-libvirt-backend;
  • baut Frontend aus cto-gui/Dockerfile.frontend mit self-hosted UI mode;
  • übergibt /dev/kvm und libvirt-Socket an privilegierten Backend-Container;
  • mountet /var/lib/libvirt/images read-write;
  • mountet Source-ISO- und promoted golden-image-Verzeichnisse read-only;
  • speichert Backend-Daten im cto-data named volume;
  • startet beide Services neu, sofern nicht explizit gestoppt.

Was Compose nicht tut

Es konfiguriert kein TLS, keinen Produktions-Identity-Provider, High Availability, externe Datenbank, Off-Host-Backups, Secrets Manager, Log Shipping, automatische Updates oder Multi-Host-Scheduler. restart: unless-stopped ist Container-Restart-Policy, keine Service-High-Availability.

Evaluierung aktualisieren

Aktuellen Commit und laufende Gäste inventarisieren vor Rebuild:

git rev-parse HEAD docker compose -f docker-compose.self-hosted.yml ps virsh -c qemu:///system list --all docker compose -f docker-compose.self-hosted.yml build --pull docker compose -f docker-compose.self-hosted.yml up -d

Danach Mode-, ISO-Launch-, VNC-, Stop-, Delete- und Restart-Checks wiederholen. Das Repository verspricht kein Zero-Downtime-Compose-Upgrade.

Stoppen ohne State zu löschen

docker compose -f docker-compose.self-hosted.yml down

Vermeiden Sie --volumes bei routine stop oder upgrade. Das named volume enthält dauerhaften Test-State und Cleanup-Journals nach Restart.