Exécution et vérification
Exploitez la console VM auto-hébergée comme composant privilégié de l’hôte KVM. La santé conteneur seule est insuffisante : vérifiez le chemin navigateur vers API vers libvirt vers invité.
Vérification au démarrage
docker compose -f docker-compose.self-hosted.yml ps
docker compose -f docker-compose.self-hosted.yml logs --tail=200 backend frontend
virsh -c qemu:///system list --allConfirmez ensuite que l’UI charge et que la réponse mode backend indique le mode auto-hébergé. Relisez sa carte de fonctionnalités plutôt que de supposer qu’une fonctionnalité hébergée est présente.
Test fumée bout en bout
Utilisez une ISO de test jetable et licenciée :
- téléversez l’ISO et vérifiez taille et nom affichés ;
- créez une petite VM avec choix explicites CPU, mémoire, disque et réseau ;
- démarrez-la et ouvrez la console VNC ;
- confirmez que la progression de boot est visible et que l’entrée clavier atteint l’invité ;
- arrêtez la VM ;
- supprimez-la et confirmez que domaine, superpositions et NVRAM temporaire sont nettoyés ;
- redémarrez le backend et confirmez qu’aucun lancement de remplacement obsolète n’est bloqué.
N’interprétez pas un boot réussi comme certification matérielle, exactitude applicative, conformité correctifs ou preuve qu’un installateur s’est terminé.
Signaux opérationnels
Surveillez au minimum :
- joignabilité frontend et API ;
- connectivité libvirt backend ;
- mémoire et espace disque hôte libres ;
- échecs de téléversement et erreurs de lancement invité ;
- domaines invités, superpositions, NVRAM et inventaire réseau ;
- journal de nettoyage persistant sous
TEST_STORAGE_DIR; - boucles de redémarrage conteneur et exceptions backend.
Le fichier Compose d’évaluation ne configure pas de système d’alerte externe.
Échecs courants
| Symptôme | Vérifier |
|---|---|
Permission denied sur /dev/kvm | Appartenance au groupe hôte et mapping périphérique ; ne rendez pas le périphérique world-writable |
| Impossible de se connecter à libvirt | État démon, chemin socket, KVM_URI et mount conteneur |
| Téléversement rejeté | Type de fichier, espace libre, permissions répertoire image et limite de taille configurée |
| L’invité ne peut pas ouvrir l’image source | Identité chemin absolu hôte/conteneur et permission lecture |
| Déconnexions VNC | État invité, point graphique libvirt, chemin proxy et diagnostics console navigateur |
| Lancement de remplacement reste bloqué | Journal de nettoyage persisté, ressources domaine/superposition/NVRAM obsolètes et journaux backend |
Arrêt
Arrêtez ou supprimez les invités jetables dans l’UI avant d’arrêter la stack. Puis exécutez :
docker compose -f docker-compose.self-hosted.yml downInventoriez ensuite domaines libvirt, images, réseaux et volume nommé. Arrêter les conteneurs ne retire pas automatiquement chaque ressource possédée par l’hôte.