Skip to Content
Self HostingEdellytykset

Edellytykset

Käytä erillistä Linux-arviointipalvelinta. Julkisella self-hostatulla käyttöönotolla on hallinnollinen pääsy KVM:ään ja libvirtiin; älä aloita tuotantohypervisorilla äläkä altista sitä luottamattomalle verkolle.

Palvelinvaatimukset

VaatimusTarkistus
KVM-yhteensopiva Linux-palvelintest -e /dev/kvm
Käynnissä oleva libvirt-daemonvirsh -c qemu:///system list --all
Docker Compose v2:lladocker compose version
Palvelimen image-hakemisto/var/lib/libvirt/images on olemassa ja tilaa riittää
Source-ISO-hakemisto/opt/openfactory/iso on olemassa tai aseta eksplisiittinen polku palvelimella
Promoted-image-hakemisto/var/lib/libvirt/images/.openfactory-golden on olemassa, jos käytetään vain installer-imageja
Vapaa kapasiteettiTarpeeksi CPU:ta, muistia ja levytilaa konteille ja jokaiselle samanaikaiselle vieraalle

qemu-img tarvitaan myös palvelimella, jos promoteat asennetun QCOW2:n muuttumattomalle golden-image-polulle.

Pääsyn tarkistus

Varmista, että operaattori voi käyttää Dockeria ja että Docker-daemon voi mountata libvirt-socketin ja /dev/kvm:n. Yleinen KVM-oikeuksien korjaus:

sudo usermod -aG kvm "$USER"

Kirjaudu ulos ja takaisin ennen uudelleentestausta. Älä kiertä oikeusvirhettä tekemällä /dev/kvm:stä tai libvirt-socketista world-writable.

Verkko- ja turvallisuuspäätös

Ennen käynnistystä päätä, kuka pääsee palvelimen porttiin 80. Oletus-Compose-tiedostossa ei ole TLS-päätettä, ja se on tarkoitettu luotetulle arviointiverkolle. Bindaa tai suodata portti palvelimen palomuurissa; älä julkaise sitä internetissä.

Päätä myös:

  • mitkä operaattorit saavat ladata tai käynnistää imageja;
  • miten arviointidata poistetaan myöhemmin;
  • saavatko vierasverkot yhteyden palvelimeen, paikalliseen verkkoon vai internetiin;
  • mitkä source ISO:t ja golden imaget ovat lisensoituja ja hyväksyttyjä käyttöön.

Kirjattavat tiedot

Kirjaa arvioitava Git-commit, palvelimen jakelu, Docker-versio, libvirt/QEMU-versiot, valitut hakemistot, käytettävissä oleva kapasiteetti ja verkon altistus. Nämä tiedot tekevät virheistä toistettavia ja estävät arviointituloksen sekoittumisen toisen palvelimen hyväksyntään.