Konfiguracija
Javna self-hosted konfiguracija je datoteka u repozitoriju
cto-gui/docker-compose.self-hosted.yml plus postavke koje čita
cto-gui-libvirt-backend. Ova stranica opisuje tu evaluacijsku površinu. Ne
izmišlja generički ugovor Enterprise okruženja.
Ugovor Compose
| Postavka | Vrijednost u repozitoriju | Svrha |
|---|---|---|
SELF_HOSTED | true | Odabir načina local-console i isključivanje ruta ovisnih o oblaku |
KVM_URI | qemu:///system | Povezivanje s daemonom libvirt sustava hosta |
TEST_STORAGE_DIR | /app/data/tests | Zadržavanje stanja testova, lockova i cleanup journala u cto-data |
SOURCE_ISO_DIR | Put source-ISO na hostu | Razrješavanje read-only izvornih artefakata na istoj apsolutnoj puti koju vidi libvirt hosta |
SOURCE_GOLDEN_IMAGE_DIR | Put promoted-image na hostu | Razrješavanje nepromjenjivih instaliranih QCOW2 ulaza na istoj apsolutnoj puti koju vidi libvirt hosta |
TRUST_PROXY_HEADERS | true u Compose datoteci | Dopuštanje informacija o klijentu iz proxy prema trusted-proxy rules backenda |
Backend također prema zadanim postavkama sprema uploade ISO u /var/lib/libvirt/images i
ograničava uploade na 10 GB, osim ako postavku backenda namjerno ne promijenite.
Zamjene putanja hosta
Dvije varijable okruženja shella utječu na Compose bind mountove:
export SOURCE_ISO_HOST_DIR=/srv/openfactory/source-isos
export SOURCE_GOLDEN_IMAGE_HOST_DIR=/srv/openfactory/golden-images
docker compose -f docker-compose.self-hosted.yml up --build -dPrvo stvorite te direktorije i postavite dozvole. Put u kontejneru ostaje identičan putu na hostu jer datoteke slika za QEMU otvara libvirt hosta, a ne kontejner. Put koji postoji samo unutar kontejnera neće uspjeti pri pokretanju gosta.
Trajni i netrajni podaci
| Lokacija | Vlasništvo i životni ciklus |
|---|---|
/var/lib/libvirt/images | Učitani ISO, diskovi gostiju i overlayi koje upravlja host |
| Direktorij source ISO | Upravlja operater, montiran read-only |
| Direktorij golden-image | Nepromjenjivi ulazi koje promovira operater, montirani read-only |
Named volume cto-data | Stanje backenda uključujući zapise testova i cleanup journale |
| Datotečni sustav kontejnera izvan mountova | Jednokratni; ne oslanjajte se na njega pri oporavku |
Sigurnosnu kopiju ili snapshot napravite tek nakon što utvrdite koje resurse treba zadržati. Compose datoteka ne planira sigurnosne kopije.
Izlaganje i postavke proxyja
Frontend mapira port 80 hosta. TRUST_PROXY_HEADERS ne pruža TLS niti
autentifikaciju; mijenja samo način na koji backend prihvaća proslijeđene metapodatke
veze s eksplicitno pouzdanih raspona proxyja. Ako dodate reverse proxy, usko
konfigurirajte njegovu mrežnu put i trusted proxies te provjerite da se
lažirani forwarding headeri odbijaju od nepouzdanih peerova.
Evaluacijsku konzolu ne stavljajte izravno na javni internet. Produkcijski identitet, TLS, secrets i authorization design zasebna su odluka o implementaciji.
Provjerite svaku promjenu
Nakon promjene putanja ili postavki:
- ponovno stvorite pogođeni kontejner;
- provjerite
self_hosted: trueputem mode endpoint; - učitajte i pokrenite jednokratni ISO;
- zaustavite i izbrišite gosta;
- ponovno pokrenite stack i potvrdite da stanje cleanup i inventar preživljavaju.