Tootamispiirid
Versioonihaldusesse salvestatud self-hosted Compose fail on hindamise jaotus. Ära viige seda tootmisesse, lisades sertifikaadi ja eeldades, et ülejäänud control plane on olemas.
Miks hindamisstack pole tootmisvalmis
- backend on privileged ja otse ühendatud host libvirtiga;
- vaikimisi kuulaja on HTTP port 80;
- topoloogia on üks host ja kaks konteinerit;
- Compose fail ei sea tootmise identiteeti ega tenant piiri;
- olek hõlmab host libvirt ressursse, host image katalooge ja Docker named volume;
- backup, restore, alerting, log export, capacity management ja uuendused on operaatori protseduurid, mitte integreeritud teenused;
- hosted builds, conversations, scheduling ja policy documents on välja lülitatud self-hosted režiimis.
Nõutavad tootmisotsused
Enne kui päris kasutajad või tundlikud andmed on ulatuses, peab accountable deployment owner heaks kiitma ja testima:
| Valdkond | Nõutav tõendus |
|---|---|
| Identiteet ja authorization | Nimetatud rollid, denied-path tests, administrator recovery ja session policy |
| Võrk | TLS, trusted proxy chain, firewall rules, guest isolation ja management-plane exposure |
| Secrets | Storage, rotation, revocation, break-glass access ja audit trail |
| Püsivus | Täielik andmeinventuur, retention, off-host backup, restore test ja deletion procedure |
| Hypervisor safety | Resource limits, image provenance, guest/network isolation ja host recovery |
| Operatsioonid | Health checks, alerts, logs, capacity thresholds, incident response ja support ownership |
| Change management | Versioned release, migration, rollback, compatibility test ja maintenance window |
| Licensing ja privacy | Õigused images- ja packages-ressurssidele ning dokumenteeritud data flows ja retention |
Backupid ja restore
Mõttekas backup peab katma Docker named volume, üles laaditud images, promoted source artifacts, asjakohase libvirt domain/network state ja välised logid. Ainult ühe neist kopeerimine ei ole restore plan. Quiesce mutable state või kasuta dokumenteeritud consistency mechanism, restore isoleeritud hostis ja korda end-to-end VM lifecycle test.
Air-gapped väited
Avalik Compose fail ei ole tõend air-gapped töö kohta. Offline kasutamine nõuab täielikku dependency inventory, heakskiidetud transfer ja signature verification, kohalikke image/package sources, license handling, time ja identity sõltuvusi, update ja revocation teid, log export ja testitud recovery protseduuri. Kirjeldage jaotust air-gappedina alles pärast seda, kui täpselt see release ja topoloogia on kvalifitseeritud.
Võtke ühendust OpenFactoryga private deployment design ja release-specific runbooki saamiseks. Seni hoidke seda Compose teed ühekordse, usaldusväärse hindamise võrgus.