Skip to Content
Self HostingTootamispiirid

Tootamispiirid

Versioonihaldusesse salvestatud self-hosted Compose fail on hindamise jaotus. Ära viige seda tootmisesse, lisades sertifikaadi ja eeldades, et ülejäänud control plane on olemas.

Miks hindamisstack pole tootmisvalmis

  • backend on privileged ja otse ühendatud host libvirtiga;
  • vaikimisi kuulaja on HTTP port 80;
  • topoloogia on üks host ja kaks konteinerit;
  • Compose fail ei sea tootmise identiteeti ega tenant piiri;
  • olek hõlmab host libvirt ressursse, host image katalooge ja Docker named volume;
  • backup, restore, alerting, log export, capacity management ja uuendused on operaatori protseduurid, mitte integreeritud teenused;
  • hosted builds, conversations, scheduling ja policy documents on välja lülitatud self-hosted režiimis.

Nõutavad tootmisotsused

Enne kui päris kasutajad või tundlikud andmed on ulatuses, peab accountable deployment owner heaks kiitma ja testima:

ValdkondNõutav tõendus
Identiteet ja authorizationNimetatud rollid, denied-path tests, administrator recovery ja session policy
VõrkTLS, trusted proxy chain, firewall rules, guest isolation ja management-plane exposure
SecretsStorage, rotation, revocation, break-glass access ja audit trail
PüsivusTäielik andmeinventuur, retention, off-host backup, restore test ja deletion procedure
Hypervisor safetyResource limits, image provenance, guest/network isolation ja host recovery
OperatsioonidHealth checks, alerts, logs, capacity thresholds, incident response ja support ownership
Change managementVersioned release, migration, rollback, compatibility test ja maintenance window
Licensing ja privacyÕigused images- ja packages-ressurssidele ning dokumenteeritud data flows ja retention

Backupid ja restore

Mõttekas backup peab katma Docker named volume, üles laaditud images, promoted source artifacts, asjakohase libvirt domain/network state ja välised logid. Ainult ühe neist kopeerimine ei ole restore plan. Quiesce mutable state või kasuta dokumenteeritud consistency mechanism, restore isoleeritud hostis ja korda end-to-end VM lifecycle test.

Air-gapped väited

Avalik Compose fail ei ole tõend air-gapped töö kohta. Offline kasutamine nõuab täielikku dependency inventory, heakskiidetud transfer ja signature verification, kohalikke image/package sources, license handling, time ja identity sõltuvusi, update ja revocation teid, log export ja testitud recovery protseduuri. Kirjeldage jaotust air-gappedina alles pärast seda, kui täpselt see release ja topoloogia on kvalifitseeritud.

Võtke ühendust OpenFactoryga private deployment design ja release-specific runbooki saamiseks. Seni hoidke seda Compose teed ühekordse, usaldusväärse hindamise võrgus.