Skip to Content
Self HostingΔιαμόρφωση

Διαμόρφωση

Η δημόσια αυτο-φιλοξενούμενη διαμόρφωση είναι το check-in cto-gui/docker-compose.self-hosted.yml συν τις ρυθμίσεις που διαβάζονται από το cto-gui-libvirt-backend. Αυτή η σελίδα τεκμηριώνει την επιφάνεια αξιολόγησης. Το κάνει δεν εφεύρει μια γενική σύμβαση περιβάλλοντος Enterprise.

Σύνταξη σύμβασης

ΡύθμισηΤιμή check-inΣκοπός
SELF_HOSTEDtrueΕπιλέξτε λειτουργία τοπικής κονσόλας και απενεργοποιήστε τις διαδρομές που εξαρτώνται από το cloud
KVM_URIqemu:///systemΣύνδεση στο κεντρικό σύστημα libvirt daemon
TEST_STORAGE_DIR/app/data/testsΔιατηρήστε τα ημερολόγια κατάστασης δοκιμής, κλειδαριών και καθαρισμού στο cto-data
SOURCE_ISO_DIRΠηγή κεντρικού υπολογιστή-Διαδρομή ISOΕπίλυση τεχνουργημάτων πηγής μόνο για ανάγνωση στην ίδια απόλυτη διαδρομή που είναι ορατή στον κεντρικό υπολογιστή libvirt
SOURCE_GOLDEN_IMAGE_DIRΔιαδρομή προωθημένης εικόνας υποδοχήςΕπίλυση αμετάβλητων εγκατεστημένων εισόδων QCOW2 στην ίδια απόλυτη διαδρομή ορατή στον κεντρικό υπολογιστή libvirt
TRUST_PROXY_HEADERStrue στο αρχείο ComposeΕπιτρέψτε πληροφορίες πελάτη που προέρχονται από διακομιστή μεσολάβησης που υπόκεινται στους κανόνες αξιόπιστου διακομιστή μεσολάβησης του backend

Το backend ορίζει επίσης τις μεταφορτώσεις ISO στο /var/lib/libvirt/images και τα όρια μεταφορτώνει στα 10 GB, εκτός εάν αλλάξει σκόπιμα η ρύθμιση του backend.

Παρακάμψεις διαδρομής κεντρικού υπολογιστή

Δύο μεταβλητές περιβάλλοντος κελύφους επηρεάζουν τις βάσεις σύνδεσης Compose:

export SOURCE_ISO_HOST_DIR=/srv/openfactory/source-isos export SOURCE_GOLDEN_IMAGE_HOST_DIR=/srv/openfactory/golden-images docker compose -f docker-compose.self-hosted.yml up --build -d

Δημιουργήστε και δώστε άδεια σε αυτούς τους καταλόγους πρώτα. Η διαδρομή του κοντέινερ διατηρείται πανομοιότυπο με τη διαδρομή του κεντρικού υπολογιστή, επειδή ο κεντρικός υπολογιστής libvirt, όχι το κοντέινερ, ανοίγει την εικόνα αρχεία για QEMU. Μια διαδρομή που υπάρχει μόνο μέσα στο κοντέινερ θα αποτύχει στον επισκέπτη ώρα εκκίνησης.

Μόνιμα και μη μόνιμα δεδομένα

ΤοποθεσίαΙδιοκτησία και κύκλος ζωής
/var/lib/libvirt/imagesΜεταφορτωμένα ISO, δίσκοι επισκεπτών και επικαλύψεις με διαχείριση κεντρικού υπολογιστή
Πηγή κατάλογος ISOΔιαχειριζόμενο από χειριστή, τοποθετημένο μόνο για ανάγνωση
Κατάλογος χρυσής εικόναςΑμετάβλητες είσοδοι που προωθούνται από χειριστή, τοποθετημένες μόνο για ανάγνωση
cto-data με όνομα τόμοςΚατάσταση backend, συμπεριλαμβανομένων των εγγραφών δοκιμών και των περιοδικών εκκαθάρισης
Σύστημα αρχείων κοντέινερ εξωτερικές βάσειςΔιαθέσιμος; μην βασίζεσαι σε αυτό για ανάκτηση

Δημιουργία αντιγράφων ασφαλείας ή στιγμιότυπο μόνο αφού προσδιορίσετε ποιοι πόροι πρέπει να διατηρηθούν. Το αρχείο Compose δεν προγραμματίζει αντίγραφα ασφαλείας.

Ρυθμίσεις έκθεσης και διακομιστή μεσολάβησης

Το frontend χαρτών φιλοξενεί τη θύρα 80. Το TRUST_PROXY_HEADERS δεν παρέχει TLS ή έλεγχος ταυτότητας· αλλάζει μόνο τον τρόπο με τον οποίο το backend δέχεται προωθημένη σύνδεση μεταδεδομένα από ρητά αξιόπιστες περιοχές διακομιστή μεσολάβησης. Εάν προσθέσετε έναν αντίστροφο διακομιστή μεσολάβησης, διαμορφώστε στενά τη διαδρομή του δικτύου και τους αξιόπιστους μεσολαβητές και επαληθεύστε ότι είναι πλαστά Οι κεφαλίδες προώθησης απορρίπτονται από μη αξιόπιστους ομοτίμους.

Μην τοποθετείτε την κονσόλα αξιολόγησης απευθείας στο δημόσιο διαδίκτυο. Α Η ταυτότητα παραγωγής, το TLS, τα μυστικά και ο σχεδιασμός εξουσιοδότησης είναι ξεχωριστή απόφαση εγκατάστασης.

Επικύρωση κάθε αλλαγής

Αφού αλλάξετε διαδρομές ή ρυθμίσεις:

  1. αναδημιουργήστε το προσβεβλημένο δοχείο.
  2. επαληθεύστε το self_hosted: true μέσω του τελικού σημείου της λειτουργίας.
  3. ανεβάστε και εκκινήστε ένα ISO μιας χρήσης.
  4. Σταματήστε και διαγράψτε τον επισκέπτη.
  5. επανεκκινήστε τη στοίβα και επιβεβαιώστε ότι η κατάσταση καθαρισμού και το απόθεμα επιβιώνουν.