Skip to Content
Self HostingEeldused

Eeldused

Kasutage eraldi Linuxi hindamishosti. Avalikul self-hosted juurutusel on administratiivne juurdepääs KVM-ile ja libvirtile; ära alusta tootmishüpervisoril ega ära too seda usaldusvõrgu poole.

Hosti nõuded

NõueKontroll
KVM-iga Linux hosttest -e /dev/kvm
Töötav libvirt daemonvirsh -c qemu:///system list --all
Docker Compose v2-gadocker compose version
Hosti image kataloog/var/lib/libvirt/images on olemas ja ruumi jätkub
Source-ISO kataloog/opt/openfactory/iso on olemas või määra selge hosti tee
Promoted-image kataloog/var/lib/libvirt/images/.openfactory-golden on olemas, kui kasutatakse ainult installer image
Vaba mahtPiisav CPU, mälu ja ketas konteineritele ja igale samaaegsele külalisele

qemu-img on hostis samuti vajalik, kui promoteate paigaldatud QCOW2 muutumatu golden-image teele.

Juurdepääsu kontroll

Kinnitage, et operaator saab Dockerit kasutada ja et Docker daemon saab mountida libvirt socketi ja /dev/kvm. Levinud KVM õiguste parandus:

sudo usermod -aG kvm "$USER"

Logige enne uuesti testimist välja ja uuesti sisse. Ära ümbertee õiguste viga, muutes /dev/kvm või libvirt socketi world-writable.

Võrgu ja turvalisuse otsus

Enne käivitamist otsustage, kes pääseb hosti pordile 80. Vaikimisi Compose failis pole TLS termination ja see on mõeldud usaldusväärsele hindamisvõrgule. Seo või filtreeri port hosti tulemüüril; ära avalda seda internetis.

Otsustage ka:

  • millised operaatorid võivad image üles laadida või käivitada;
  • kuidas hindamisandmed hiljem eemaldatakse;
  • kas külalisvõrgud võivad jõuda hosti, kohalikku võrku või interneti;
  • millised source ISO ja golden image on litsentseeritud ja kasutamiseks heaks kiidetud.

Salvestatavad sisendid

Salvestage hindatav Git commit, hosti distribusioon, Dockeri versioon, libvirt/QEMU versioonid, valitud kataloogid, vaba maht ja võrgu kokkupuude. Need faktid muudavad vead kordatavateks ja hoiavad ära hindamise tulemuse segiajamise teise hosti kvalifikatsiooniga.