Διαμόρφωση
Η δημόσια αυτο-φιλοξενούμενη διαμόρφωση είναι το check-in
cto-gui/docker-compose.self-hosted.yml συν τις ρυθμίσεις που διαβάζονται από το
cto-gui-libvirt-backend. Αυτή η σελίδα τεκμηριώνει την επιφάνεια αξιολόγησης. Το κάνει
δεν εφεύρει μια γενική σύμβαση περιβάλλοντος Enterprise.
Σύνταξη σύμβασης
| Ρύθμιση | Τιμή check-in | Σκοπός |
|---|---|---|
SELF_HOSTED | true | Επιλέξτε λειτουργία τοπικής κονσόλας και απενεργοποιήστε τις διαδρομές που εξαρτώνται από το cloud |
KVM_URI | qemu:///system | Σύνδεση στο κεντρικό σύστημα libvirt daemon |
TEST_STORAGE_DIR | /app/data/tests | Διατηρήστε τα ημερολόγια κατάστασης δοκιμής, κλειδαριών και καθαρισμού στο cto-data |
SOURCE_ISO_DIR | Πηγή κεντρικού υπολογιστή-Διαδρομή ISO | Επίλυση τεχνουργημάτων πηγής μόνο για ανάγνωση στην ίδια απόλυτη διαδρομή που είναι ορατή στον κεντρικό υπολογιστή libvirt |
SOURCE_GOLDEN_IMAGE_DIR | Διαδρομή προωθημένης εικόνας υποδοχής | Επίλυση αμετάβλητων εγκατεστημένων εισόδων QCOW2 στην ίδια απόλυτη διαδρομή ορατή στον κεντρικό υπολογιστή libvirt |
TRUST_PROXY_HEADERS | true στο αρχείο Compose | Επιτρέψτε πληροφορίες πελάτη που προέρχονται από διακομιστή μεσολάβησης που υπόκεινται στους κανόνες αξιόπιστου διακομιστή μεσολάβησης του backend |
Το backend ορίζει επίσης τις μεταφορτώσεις ISO στο /var/lib/libvirt/images και τα όρια
μεταφορτώνει στα 10 GB, εκτός εάν αλλάξει σκόπιμα η ρύθμιση του backend.
Παρακάμψεις διαδρομής κεντρικού υπολογιστή
Δύο μεταβλητές περιβάλλοντος κελύφους επηρεάζουν τις βάσεις σύνδεσης Compose:
export SOURCE_ISO_HOST_DIR=/srv/openfactory/source-isos
export SOURCE_GOLDEN_IMAGE_HOST_DIR=/srv/openfactory/golden-images
docker compose -f docker-compose.self-hosted.yml up --build -dΔημιουργήστε και δώστε άδεια σε αυτούς τους καταλόγους πρώτα. Η διαδρομή του κοντέινερ διατηρείται πανομοιότυπο με τη διαδρομή του κεντρικού υπολογιστή, επειδή ο κεντρικός υπολογιστής libvirt, όχι το κοντέινερ, ανοίγει την εικόνα αρχεία για QEMU. Μια διαδρομή που υπάρχει μόνο μέσα στο κοντέινερ θα αποτύχει στον επισκέπτη ώρα εκκίνησης.
Μόνιμα και μη μόνιμα δεδομένα
| Τοποθεσία | Ιδιοκτησία και κύκλος ζωής |
|---|---|
/var/lib/libvirt/images | Μεταφορτωμένα ISO, δίσκοι επισκεπτών και επικαλύψεις με διαχείριση κεντρικού υπολογιστή |
| Πηγή κατάλογος ISO | Διαχειριζόμενο από χειριστή, τοποθετημένο μόνο για ανάγνωση |
| Κατάλογος χρυσής εικόνας | Αμετάβλητες είσοδοι που προωθούνται από χειριστή, τοποθετημένες μόνο για ανάγνωση |
cto-data με όνομα τόμος | Κατάσταση backend, συμπεριλαμβανομένων των εγγραφών δοκιμών και των περιοδικών εκκαθάρισης |
| Σύστημα αρχείων κοντέινερ εξωτερικές βάσεις | Διαθέσιμος; μην βασίζεσαι σε αυτό για ανάκτηση |
Δημιουργία αντιγράφων ασφαλείας ή στιγμιότυπο μόνο αφού προσδιορίσετε ποιοι πόροι πρέπει να διατηρηθούν. Το αρχείο Compose δεν προγραμματίζει αντίγραφα ασφαλείας.
Ρυθμίσεις έκθεσης και διακομιστή μεσολάβησης
Το frontend χαρτών φιλοξενεί τη θύρα 80. Το TRUST_PROXY_HEADERS δεν παρέχει TLS ή
έλεγχος ταυτότητας· αλλάζει μόνο τον τρόπο με τον οποίο το backend δέχεται προωθημένη σύνδεση
μεταδεδομένα από ρητά αξιόπιστες περιοχές διακομιστή μεσολάβησης. Εάν προσθέσετε έναν αντίστροφο διακομιστή μεσολάβησης,
διαμορφώστε στενά τη διαδρομή του δικτύου και τους αξιόπιστους μεσολαβητές και επαληθεύστε ότι είναι πλαστά
Οι κεφαλίδες προώθησης απορρίπτονται από μη αξιόπιστους ομοτίμους.
Μην τοποθετείτε την κονσόλα αξιολόγησης απευθείας στο δημόσιο διαδίκτυο. Α Η ταυτότητα παραγωγής, το TLS, τα μυστικά και ο σχεδιασμός εξουσιοδότησης είναι ξεχωριστή απόφαση εγκατάστασης.
Επικύρωση κάθε αλλαγής
Αφού αλλάξετε διαδρομές ή ρυθμίσεις:
- αναδημιουργήστε το προσβεβλημένο δοχείο.
- επαληθεύστε το
self_hosted: trueμέσω του τελικού σημείου της λειτουργίας. - ανεβάστε και εκκινήστε ένα ISO μιας χρήσης.
- Σταματήστε και διαγράψτε τον επισκέπτη.
- επανεκκινήστε τη στοίβα και επιβεβαιώστε ότι η κατάσταση καθαρισμού και το απόθεμα επιβιώνουν.