Skip to Content
Self HostingConsole VM autohospedado

Console VM autohospedado

OpenFactory incluye un console VM autohospedado de un solo host para evaluar flujos de ISO, KVM, VNC, topología de red, monitorización y benchmarks en una máquina Linux que controlas. El despliegue Compose público es una ruta de laboratorio/evaluación. No es el servicio de compilación OpenFactory hosted ni un plano de control Enterprise listo para producción o air-gapped.

Elige la ruta adecuada

NecesidadRuta admitida
Compilar un ISO personalizado desde chat o recetaUsa el builder OpenFactory hosted
Gestionar guests KVM locales e ISO subidosUsa el console VM autohospedado descrito aquí
Evaluar benchmarks contra guests localesUsa el console VM autohospedado
Ejecutar un despliegue privado en producciónAcuerda topología, artefactos de versión, identidad, soporte y runbook con OpenFactory antes del despliegue
Afirmar un despliegue air-gappedNo lo infieras del archivo Compose; dependencias offline y procedimientos de actualización requieren un despliegue calificado por separado

Qué contiene el despliegue Compose público

El docker-compose.self-hosted.yml incluido inicia dos servicios:

  • un backend privilegiado conectado al socket libvirt del host y /dev/kvm;
  • un frontend expuesto en el puerto 80 del host.

También monta el directorio de imágenes libvirt del host, un directorio source-ISO de solo lectura, un directorio de imágenes golden promovidas de solo lectura y un volumen con nombre para estado de prueba y journals de limpieza.

El console resultante admite operaciones de ciclo de vida VM local, subida de ISO, VNC en navegador, gestión y topología de red, benchmarks y monitorización de máquina en vivo. El endpoint de modo deshabilita compilaciones de imagen hosted, conversaciones de IA, programación y flujos de documentos de política. Los feature flags mostrados por el console en ejecución son la autoridad de ese despliegue.

Límites importantes

  • El frontend por defecto es HTTP plano en el puerto 80.
  • El modo autohospedado está pensado para una red de evaluación local de confianza y no proporciona por sí solo un perímetro de identidad de producción.
  • El backend es privilegiado y puede alcanzar el daemon libvirt del host. Trata el acceso al host como acceso administrativo.
  • El archivo Compose es de un solo host. No proporciona alta disponibilidad, replicación de base de datos externa, TLS gestionado, secretos centralizados ni servicio de copia de seguridad automatizado.
  • Las imágenes subidas o promovidas son entradas suministradas por el operador. Su licencia, integridad, estado de parches y idoneidad siguen siendo responsabilidad del operador.

Secuencia de evaluación

  1. Lee Requisitos previos.
  2. Sigue Instalación en un host KVM no productivo.
  3. Revisa Configuración antes de cambiar rutas o exposición.
  4. Completa Ejecución y verificación.
  5. Lee Límites de producción antes de involucrar usuarios o datos reales.

El cto-gui/SELF-HOSTING.md a nivel de repositorio sigue siendo la fuente de verdad a nivel de comandos para el despliegue Compose incluido.