Skip to Content
Self HostingTuotantorajat

Tuotantorajat

Versionhallintaan tallennettu self-hostattu Compose-tiedosto on arviointikäyttöönotto. Älä nosta sitä tuotantoon lisäämällä varmenne ja olettamalla, että loput control planesta on olemassa.

Miksi arviointipino ei ole tuotantovalmis

  • backend on privileged ja suoraan yhteydessä isäntä-libvirtiin;
  • oletuskuuntelija on HTTP portissa 80;
  • topologia on yksi isäntä ja kaksi konttia;
  • Compose-tiedosto ei määritä tuotannon identiteettiä tai tenant-rajaa;
  • tila kattaa isäntä-libvirt-resurssit, isäntäkuvahakemistot ja Docker named volume;
  • backup, restore, alerting, log export, capacity management ja päivitykset ovat operaattorimenettelyjä eivätkä integroituja palveluja;
  • hostatut builds, conversations, scheduling ja policy documents on poissa käytöstä self-hosted -tilassa.

Vaaditut tuotantopäätökset

Ennen kuin oikeat käyttäjät tai arkaluonteiset tiedot ovat laajuudessa, accountable deployment ownerin on hyväksyttävä ja testattava:

AlueVaadittu todistusaineisto
Identiteetti ja authorizationNimetyt roolit, denied-path tests, administrator recovery ja session policy
VerkkoTLS, trusted proxy chain, firewall rules, guest isolation ja management-plane exposure
SecretsStorage, rotation, revocation, break-glass access ja audit trail
PysyvyysTäydellinen data-inventaario, retention, off-host backup, restore test ja deletion procedure
Hypervisor safetyResource limits, image provenance, guest/network isolation ja host recovery
OperationsHealth checks, alerts, logs, capacity thresholds, incident response ja support ownership
Change managementVersioned release, migration, rollback, compatibility test ja maintenance window
Licensing ja privacyOikeudet images- ja packages-resursseihin sekä dokumentoidut data flows ja retention

Backupit ja restore

Merkityksellisen backupin on katettava Docker named volume, ladatut images, promoted source artifacts, relevantti libvirt domain/network state ja ulkoiset lokit. Vain yhden kopioiminen ei ole restore plan. Quiesce mutable state tai käytä dokumentoitua consistency mechanism -menetelmää, restore eristetylle isännälle ja toista end-to-end VM lifecycle test.

Air-gapped-väitteet

Julkinen Compose-tiedosto ei ole todiste air-gapped-käytöstä. Offline-käyttö vaatii täydellisen dependency inventoryn, hyväksytyn transferin ja signature verificationin, paikalliset image/package sources, license handling, time- ja identity- riippuvuudet, update- ja revocation-polut, log exportin ja testatun recovery- menettelyn. Kuvaa käyttöönotto air-gappediksi vasta sen jälkeen, kun juuri tuo release ja topologia on hyväksytty.

Ota yhteyttä OpenFactoryiin private deployment design - ja release-kohtaisen runbookin saamiseksi. Siihen asti pidä tätä Compose-polkua kertakäyttöisessä, luotetussa arviointiverkossa.