Eeldused
Kasutage eraldi Linuxi hindamishosti. Avalikul self-hosted juurutusel on administratiivne juurdepääs KVM-ile ja libvirtile; ära alusta tootmishüpervisoril ega ära too seda usaldusvõrgu poole.
Hosti nõuded
| Nõue | Kontroll |
|---|---|
| KVM-iga Linux host | test -e /dev/kvm |
| Töötav libvirt daemon | virsh -c qemu:///system list --all |
| Docker Compose v2-ga | docker compose version |
| Hosti image kataloog | /var/lib/libvirt/images on olemas ja ruumi jätkub |
| Source-ISO kataloog | /opt/openfactory/iso on olemas või määra selge hosti tee |
| Promoted-image kataloog | /var/lib/libvirt/images/.openfactory-golden on olemas, kui kasutatakse ainult installer image |
| Vaba maht | Piisav CPU, mälu ja ketas konteineritele ja igale samaaegsele külalisele |
qemu-img on hostis samuti vajalik, kui promoteate paigaldatud QCOW2
muutumatu golden-image teele.
Juurdepääsu kontroll
Kinnitage, et operaator saab Dockerit kasutada ja et Docker daemon saab mountida
libvirt socketi ja /dev/kvm. Levinud KVM õiguste parandus:
sudo usermod -aG kvm "$USER"Logige enne uuesti testimist välja ja uuesti sisse. Ära ümbertee õiguste viga,
muutes /dev/kvm või libvirt socketi world-writable.
Võrgu ja turvalisuse otsus
Enne käivitamist otsustage, kes pääseb hosti pordile 80. Vaikimisi Compose failis pole TLS termination ja see on mõeldud usaldusväärsele hindamisvõrgule. Seo või filtreeri port hosti tulemüüril; ära avalda seda internetis.
Otsustage ka:
- millised operaatorid võivad image üles laadida või käivitada;
- kuidas hindamisandmed hiljem eemaldatakse;
- kas külalisvõrgud võivad jõuda hosti, kohalikku võrku või interneti;
- millised source ISO ja golden image on litsentseeritud ja kasutamiseks heaks kiidetud.
Salvestatavad sisendid
Salvestage hindatav Git commit, hosti distribusioon, Dockeri versioon, libvirt/QEMU versioonid, valitud kataloogid, vaba maht ja võrgu kokkupuude. Need faktid muudavad vead kordatavateks ja hoiavad ära hindamise tulemuse segiajamise teise hosti kvalifikatsiooniga.