Edellytykset
Käytä erillistä Linux-arviointipalvelinta. Julkisella self-hostatulla käyttöönotolla on hallinnollinen pääsy KVM:ään ja libvirtiin; älä aloita tuotantohypervisorilla äläkä altista sitä luottamattomalle verkolle.
Palvelinvaatimukset
| Vaatimus | Tarkistus |
|---|---|
| KVM-yhteensopiva Linux-palvelin | test -e /dev/kvm |
| Käynnissä oleva libvirt-daemon | virsh -c qemu:///system list --all |
| Docker Compose v2:lla | docker compose version |
| Palvelimen image-hakemisto | /var/lib/libvirt/images on olemassa ja tilaa riittää |
| Source-ISO-hakemisto | /opt/openfactory/iso on olemassa tai aseta eksplisiittinen polku palvelimella |
| Promoted-image-hakemisto | /var/lib/libvirt/images/.openfactory-golden on olemassa, jos käytetään vain installer-imageja |
| Vapaa kapasiteetti | Tarpeeksi CPU:ta, muistia ja levytilaa konteille ja jokaiselle samanaikaiselle vieraalle |
qemu-img tarvitaan myös palvelimella, jos promoteat asennetun QCOW2:n
muuttumattomalle golden-image-polulle.
Pääsyn tarkistus
Varmista, että operaattori voi käyttää Dockeria ja että Docker-daemon voi mountata
libvirt-socketin ja /dev/kvm:n. Yleinen KVM-oikeuksien korjaus:
sudo usermod -aG kvm "$USER"Kirjaudu ulos ja takaisin ennen uudelleentestausta. Älä kiertä oikeusvirhettä tekemällä
/dev/kvm:stä tai libvirt-socketista world-writable.
Verkko- ja turvallisuuspäätös
Ennen käynnistystä päätä, kuka pääsee palvelimen porttiin 80. Oletus-Compose-tiedostossa ei ole TLS-päätettä, ja se on tarkoitettu luotetulle arviointiverkolle. Bindaa tai suodata portti palvelimen palomuurissa; älä julkaise sitä internetissä.
Päätä myös:
- mitkä operaattorit saavat ladata tai käynnistää imageja;
- miten arviointidata poistetaan myöhemmin;
- saavatko vierasverkot yhteyden palvelimeen, paikalliseen verkkoon vai internetiin;
- mitkä source ISO:t ja golden imaget ovat lisensoituja ja hyväksyttyjä käyttöön.
Kirjattavat tiedot
Kirjaa arvioitava Git-commit, palvelimen jakelu, Docker-versio, libvirt/QEMU-versiot, valitut hakemistot, käytettävissä oleva kapasiteetti ja verkon altistus. Nämä tiedot tekevät virheistä toistettavia ja estävät arviointituloksen sekoittumisen toisen palvelimen hyväksyntään.