Console VM auto-hébergée
OpenFactory inclut une console VM auto-hébergée sur un seul hôte pour évaluer ISO, KVM, VNC, topologie réseau, surveillance et workflows benchmark sur une machine Linux que vous contrôlez. Le déploiement Compose public est un chemin labo/évaluation. Ce n’est pas le service de build OpenFactory hébergé et ce n’est pas un plan de contrôle Enterprise prêt pour la production ou air-gapped.
Choisir le bon chemin
| Besoin | Chemin supporté |
|---|---|
| Construire une ISO personnalisée depuis chat ou recette | Utiliser le builder OpenFactory hébergé |
| Gérer des invités KVM locaux et ISO téléversées | Utiliser la console VM auto-hébergée décrite ici |
| Évaluer des benchmarks contre invités locaux | Utiliser la console VM auto-hébergée |
| Exécuter un déploiement de production privé | Convenir topologie, artefacts de version, identité, support et runbook avec OpenFactory avant déploiement |
| Affirmer un déploiement air-gapped | Ne pas l’inférer depuis le fichier Compose ; dépendances hors ligne et procédures de mise à jour exigent un déploiement qualifié séparément |
Contenu du déploiement Compose public
Le docker-compose.self-hosted.yml versionné démarre deux services :
- un backend privilégié connecté au socket libvirt de l’hôte et
/dev/kvm; - un frontend exposé sur le port 80 de l’hôte.
Il monte aussi le répertoire d’images libvirt de l’hôte, un répertoire ISO source en lecture seule, un répertoire d’images golden promues en lecture seule et un volume nommé pour l’état de test et journaux de nettoyage.
La console résultante supporte opérations de cycle de vie VM locales, téléversement ISO, VNC navigateur, gestion réseau et topologie, benchmarks et surveillance machine live. Le point de mode désactive builds d’images hébergés, conversations IA, planification et workflows de documents de politique. Les feature flags affichés par la console en cours font autorité pour ce déploiement.
Frontières importantes
- Le frontend par défaut est HTTP simple sur le port 80.
- Le mode auto-hébergé est conçu pour un réseau d’évaluation local de confiance et ne fournit pas à lui seul un périmètre d’identité de production.
- Le backend est privilégié et peut atteindre le démon libvirt de l’hôte. Traitez l’accès hôte comme accès administratif.
- Le fichier Compose est mono-hôte. Il ne fournit pas haute disponibilité, réplication de base externe, TLS géré, secrets centralisés ni service de sauvegarde automatisé.
- Images téléversées ou promues sont des entrées fournies par l’opérateur. Leur licence, intégrité, état de correctifs et adéquation restent la responsabilité de l’opérateur.
Séquence d’évaluation
- Lisez Prérequis.
- Suivez Installation sur un hôte KVM non production.
- Consultez Configuration avant de changer chemins ou exposition.
- Complétez Exécution et vérification.
- Lisez Frontières production avant d’impliquer de vrais utilisateurs ou données.
Le cto-gui/SELF-HOSTING.md au niveau dépôt reste la source de vérité au niveau commandes pour le déploiement Compose versionné.