Skip to Content
Self HostingKonfiguracija

Konfiguracija

Javna self-hosted konfiguracija je datoteka u repozitoriju cto-gui/docker-compose.self-hosted.yml plus postavke koje čita cto-gui-libvirt-backend. Ova stranica opisuje tu evaluacijsku površinu. Ne izmišlja generički ugovor Enterprise okruženja.

Ugovor Compose

PostavkaVrijednost u repozitorijuSvrha
SELF_HOSTEDtrueOdabir načina local-console i isključivanje ruta ovisnih o oblaku
KVM_URIqemu:///systemPovezivanje s daemonom libvirt sustava hosta
TEST_STORAGE_DIR/app/data/testsZadržavanje stanja testova, lockova i cleanup journala u cto-data
SOURCE_ISO_DIRPut source-ISO na hostuRazrješavanje read-only izvornih artefakata na istoj apsolutnoj puti koju vidi libvirt hosta
SOURCE_GOLDEN_IMAGE_DIRPut promoted-image na hostuRazrješavanje nepromjenjivih instaliranih QCOW2 ulaza na istoj apsolutnoj puti koju vidi libvirt hosta
TRUST_PROXY_HEADERStrue u Compose datoteciDopuštanje informacija o klijentu iz proxy prema trusted-proxy rules backenda

Backend također prema zadanim postavkama sprema uploade ISO u /var/lib/libvirt/images i ograničava uploade na 10 GB, osim ako postavku backenda namjerno ne promijenite.

Zamjene putanja hosta

Dvije varijable okruženja shella utječu na Compose bind mountove:

export SOURCE_ISO_HOST_DIR=/srv/openfactory/source-isos export SOURCE_GOLDEN_IMAGE_HOST_DIR=/srv/openfactory/golden-images docker compose -f docker-compose.self-hosted.yml up --build -d

Prvo stvorite te direktorije i postavite dozvole. Put u kontejneru ostaje identičan putu na hostu jer datoteke slika za QEMU otvara libvirt hosta, a ne kontejner. Put koji postoji samo unutar kontejnera neće uspjeti pri pokretanju gosta.

Trajni i netrajni podaci

LokacijaVlasništvo i životni ciklus
/var/lib/libvirt/imagesUčitani ISO, diskovi gostiju i overlayi koje upravlja host
Direktorij source ISOUpravlja operater, montiran read-only
Direktorij golden-imageNepromjenjivi ulazi koje promovira operater, montirani read-only
Named volume cto-dataStanje backenda uključujući zapise testova i cleanup journale
Datotečni sustav kontejnera izvan mountovaJednokratni; ne oslanjajte se na njega pri oporavku

Sigurnosnu kopiju ili snapshot napravite tek nakon što utvrdite koje resurse treba zadržati. Compose datoteka ne planira sigurnosne kopije.

Izlaganje i postavke proxyja

Frontend mapira port 80 hosta. TRUST_PROXY_HEADERS ne pruža TLS niti autentifikaciju; mijenja samo način na koji backend prihvaća proslijeđene metapodatke veze s eksplicitno pouzdanih raspona proxyja. Ako dodate reverse proxy, usko konfigurirajte njegovu mrežnu put i trusted proxies te provjerite da se lažirani forwarding headeri odbijaju od nepouzdanih peerova.

Evaluacijsku konzolu ne stavljajte izravno na javni internet. Produkcijski identitet, TLS, secrets i authorization design zasebna su odluka o implementaciji.

Provjerite svaku promjenu

Nakon promjene putanja ili postavki:

  1. ponovno stvorite pogođeni kontejner;
  2. provjerite self_hosted: true putem mode endpoint;
  3. učitajte i pokrenite jednokratni ISO;
  4. zaustavite i izbrišite gosta;
  5. ponovno pokrenite stack i potvrdite da stanje cleanup i inventar preživljavaju.