Produkciós határok
A repóban lévő self-hosted Compose-fájl kiértékelési telepítés. Ne vigye át produkcióba úgy, hogy hozzáad egy tanúsítványt, és feltételezi, hogy a többi control plane létezik.
Miért nem alkalmas az kiértékelési stack produkcióra
- a backend privilegizált, és közvetlenül a gazdagép libvirtjéhez csatlakozik;
- az alapértelmezett listener HTTP a 80-as porton;
- a topológia egy gazdagép és két konténer;
- a Compose-fájl nem hoz létre produkciós identitást vagy tenant határt;
- az állapot a gazdagép libvirt erőforrásait, a gazdagép képkönyvtárait és egy Docker named volume-ot fog össze;
- a mentés, helyreállítás, riasztás, naplóexport, capacity management és frissítések üzemeltetői eljárások, nem integrált szolgáltatások;
- a hostolt builds, conversations, scheduling és policy documents self-hosted mode alatt ki vannak kapcsolva.
Szükséges produkciós döntések
Mielőtt valódi felhasználók vagy érzékeny adatok kerülnének hatókörbe, a felelős telepítési tulajdonosnak jóvá kell hagynia és tesztelnie kell:
| Terület | Szükséges bizonyíték |
|---|---|
| Identitás és authorization | Elnevezett szerepkörök, denied-path tests, administrator recovery és session policy |
| Hálózat | TLS, trusted proxy chain, firewall rules, guest isolation és management-plane exposure |
| Secrets | Storage, rotation, revocation, break-glass access és audit trail |
| Tartósság | Teljes adatkészlet, retention, off-host backup, restore test és deletion procedure |
| Hypervisor safety | Resource limits, image provenance, guest/network isolation és host recovery |
| Operations | Health checks, alerts, logs, capacity thresholds, incident response és support ownership |
| Change management | Versioned release, migration, rollback, compatibility test és maintenance window |
| Licensing és privacy | Jogok a képekhez és csomagokhoz, plusz dokumentált data flows és retention |
Mentés és helyreállítás
Értelmes mentésnek figyelembe kell vennie a Docker named volume-ot, a feltöltött képeket, a promoted source artifacts-ot, a releváns libvirt domain/network state-et és a külső naplókat. Ezek közül csak egyet másolni nem restore terv. Quiesce mutable state, vagy használjon dokumentált consistency mechanism-et, állítsa helyre izolált gazdagépen, és ismételje meg az end-to-end VM lifecycle testet.
Air-gapped állítások
A nyilvános Compose-fájl nem bizonyíték air-gapped működésre. Offline használathoz teljes dependency inventory, jóváhagyott átvitel és signature verification, helyi image/package sources, license handling, time és identity függőségek, update és revocation utak, naplóexport és tesztelt recovery procedure kell. Csak akkor írja le a telepítést air-gappedként, ha pontosan az adott release és topológia minősítve lett.
Lépjen kapcsolatba az OpenFactoryvel private deployment design és release-specific runbook ügyében. Addig tartsa ezt a Compose utat eldobható, megbízható kiértékelési hálózaton.