Tuotantorajat
Versionhallintaan tallennettu self-hostattu Compose-tiedosto on arviointikäyttöönotto. Älä nosta sitä tuotantoon lisäämällä varmenne ja olettamalla, että loput control planesta on olemassa.
Miksi arviointipino ei ole tuotantovalmis
- backend on privileged ja suoraan yhteydessä isäntä-libvirtiin;
- oletuskuuntelija on HTTP portissa 80;
- topologia on yksi isäntä ja kaksi konttia;
- Compose-tiedosto ei määritä tuotannon identiteettiä tai tenant-rajaa;
- tila kattaa isäntä-libvirt-resurssit, isäntäkuvahakemistot ja Docker named volume;
- backup, restore, alerting, log export, capacity management ja päivitykset ovat operaattorimenettelyjä eivätkä integroituja palveluja;
- hostatut builds, conversations, scheduling ja policy documents on poissa käytöstä self-hosted -tilassa.
Vaaditut tuotantopäätökset
Ennen kuin oikeat käyttäjät tai arkaluonteiset tiedot ovat laajuudessa, accountable deployment ownerin on hyväksyttävä ja testattava:
| Alue | Vaadittu todistusaineisto |
|---|---|
| Identiteetti ja authorization | Nimetyt roolit, denied-path tests, administrator recovery ja session policy |
| Verkko | TLS, trusted proxy chain, firewall rules, guest isolation ja management-plane exposure |
| Secrets | Storage, rotation, revocation, break-glass access ja audit trail |
| Pysyvyys | Täydellinen data-inventaario, retention, off-host backup, restore test ja deletion procedure |
| Hypervisor safety | Resource limits, image provenance, guest/network isolation ja host recovery |
| Operations | Health checks, alerts, logs, capacity thresholds, incident response ja support ownership |
| Change management | Versioned release, migration, rollback, compatibility test ja maintenance window |
| Licensing ja privacy | Oikeudet images- ja packages-resursseihin sekä dokumentoidut data flows ja retention |
Backupit ja restore
Merkityksellisen backupin on katettava Docker named volume, ladatut images, promoted source artifacts, relevantti libvirt domain/network state ja ulkoiset lokit. Vain yhden kopioiminen ei ole restore plan. Quiesce mutable state tai käytä dokumentoitua consistency mechanism -menetelmää, restore eristetylle isännälle ja toista end-to-end VM lifecycle test.
Air-gapped-väitteet
Julkinen Compose-tiedosto ei ole todiste air-gapped-käytöstä. Offline-käyttö vaatii täydellisen dependency inventoryn, hyväksytyn transferin ja signature verificationin, paikalliset image/package sources, license handling, time- ja identity- riippuvuudet, update- ja revocation-polut, log exportin ja testatun recovery- menettelyn. Kuvaa käyttöönotto air-gappediksi vasta sen jälkeen, kun juuri tuo release ja topologia on hyväksytty.
Ota yhteyttä OpenFactoryiin private deployment design - ja release-kohtaisen runbookin saamiseksi. Siihen asti pidä tätä Compose-polkua kertakäyttöisessä, luotetussa arviointiverkossa.