Console VM autohospedado
OpenFactory incluye un console VM autohospedado de un solo host para evaluar flujos de ISO, KVM, VNC, topología de red, monitorización y benchmarks en una máquina Linux que controlas. El despliegue Compose público es una ruta de laboratorio/evaluación. No es el servicio de compilación OpenFactory hosted ni un plano de control Enterprise listo para producción o air-gapped.
Elige la ruta adecuada
| Necesidad | Ruta admitida |
|---|---|
| Compilar un ISO personalizado desde chat o receta | Usa el builder OpenFactory hosted |
| Gestionar guests KVM locales e ISO subidos | Usa el console VM autohospedado descrito aquí |
| Evaluar benchmarks contra guests locales | Usa el console VM autohospedado |
| Ejecutar un despliegue privado en producción | Acuerda topología, artefactos de versión, identidad, soporte y runbook con OpenFactory antes del despliegue |
| Afirmar un despliegue air-gapped | No lo infieras del archivo Compose; dependencias offline y procedimientos de actualización requieren un despliegue calificado por separado |
Qué contiene el despliegue Compose público
El docker-compose.self-hosted.yml incluido inicia dos servicios:
- un backend privilegiado conectado al socket libvirt del host y
/dev/kvm; - un frontend expuesto en el puerto 80 del host.
También monta el directorio de imágenes libvirt del host, un directorio source-ISO de solo lectura, un directorio de imágenes golden promovidas de solo lectura y un volumen con nombre para estado de prueba y journals de limpieza.
El console resultante admite operaciones de ciclo de vida VM local, subida de ISO, VNC en navegador, gestión y topología de red, benchmarks y monitorización de máquina en vivo. El endpoint de modo deshabilita compilaciones de imagen hosted, conversaciones de IA, programación y flujos de documentos de política. Los feature flags mostrados por el console en ejecución son la autoridad de ese despliegue.
Límites importantes
- El frontend por defecto es HTTP plano en el puerto 80.
- El modo autohospedado está pensado para una red de evaluación local de confianza y no proporciona por sí solo un perímetro de identidad de producción.
- El backend es privilegiado y puede alcanzar el daemon libvirt del host. Trata el acceso al host como acceso administrativo.
- El archivo Compose es de un solo host. No proporciona alta disponibilidad, replicación de base de datos externa, TLS gestionado, secretos centralizados ni servicio de copia de seguridad automatizado.
- Las imágenes subidas o promovidas son entradas suministradas por el operador. Su licencia, integridad, estado de parches y idoneidad siguen siendo responsabilidad del operador.
Secuencia de evaluación
- Lee Requisitos previos.
- Sigue Instalación en un host KVM no productivo.
- Revisa Configuración antes de cambiar rutas o exposición.
- Completa Ejecución y verificación.
- Lee Límites de producción antes de involucrar usuarios o datos reales.
El cto-gui/SELF-HOSTING.md a nivel de repositorio sigue siendo la fuente de verdad a nivel de comandos para el despliegue Compose incluido.