Skip to Content
Self HostingStillingar

Stillingar

Opinber self-hosted stilling er innritaða skráin cto-gui/docker-compose.self-hosted.yml ásamt stillingum sem cto-gui-libvirt-backend les. Þessi síða lýsir því matssviði. Hún býr ekki til almennt Enterprise umhverfissamning.

Compose-samningur

StillingInnrituð gildiTilgangur
SELF_HOSTEDtrueVelja local-console mode og slökkva á skýjaháðum routes
KVM_URIqemu:///systemTengjast libvirt daemon á kerfi gestgjafans
TEST_STORAGE_DIR/app/data/testsHalda test state, locks og cleanup journals í cto-data
SOURCE_ISO_DIRSource-ISO slóð gestgjafaLeysa read-only source artefacts á sömu algildu slóð og host libvirt sér
SOURCE_GOLDEN_IMAGE_DIRPromoted-image slóð gestgjafaLeysa óbreytanleg uppsett QCOW2 inputs á sömu algildu slóð og host libvirt sér
TRUST_PROXY_HEADERStrue í Compose skráLeyfa proxy-afleiddar client information samkvæmt trusted-proxy rules bakenda

Bakendinn stillir ISO upload sjálfgefið á /var/lib/libvirt/images og takmarkar upload við 10 GB nema stilling bakenda sé vísvitandi breytt.

Hnekking slóða gestgjafa

Tvær shell umhverfisbreytur hafa áhrif á Compose bind mounts:

export SOURCE_ISO_HOST_DIR=/srv/openfactory/source-isos export SOURCE_GOLDEN_IMAGE_HOST_DIR=/srv/openfactory/golden-images docker compose -f docker-compose.self-hosted.yml up --build -d

Búðu til möppurnar og stilltu heimildir fyrst. Slóð í gáma er haldin eins og slóð gestgjafa því host libvirt, ekki gáminn, opnar image skrár fyrir QEMU. Slóð sem er aðeins inni í gáma bregst við ræsingu guest.

Varanleg og óvaranleg gögn

StaðsetningEignarhald og lífsferill
/var/lib/libvirt/imagesUpphlaðnar ISO skrár, gestadiskar og overlays undir stjórn gestgjafa
Source ISO mappaRekstraraðili stýrir, read-only mountuð
Golden-image mappaÓbreytanleg inputs promoted af rekstraraðila, read-only mountuð
cto-data named volumeStaða bakenda, þ.m.t. test records og cleanup journals
Skráakerfi gáma utan mountsEinnota; treystu ekki á það við endurheimtu

Taktu backup eða snapshot aðeins eftir að þú hefur ákvarðað hvaða auðlindir eiga að varðveita. Compose skráin skipuleggur ekki backup.

Birting og proxy stillingar

Frontend mapar port 80 gestgjafa. TRUST_PROXY_HEADERS veitir hvorki TLS né auðkenningu; það breytir aðeins hvernig bakendinn tekur við connection metadata sem er framsend frá skýrt traustum proxy ranges. Ef þú bætir við reverse proxy, stilltu network path og trusted proxies þröngt og staðfestu að falsaðir forwarding headers séu hafnað frá ótraustum peers.

Settu ekki evaluation console beint á almannanet. Production identity, TLS, secrets og authorization design eru aðskilin deployment ákvörðun.

Staðfestu hverja breytingu

Eftir breytingar á slóðum eða stillingum:

  1. endurskapðu viðkomandi gáma;
  2. staðfestu self_hosted: true í gegnum mode endpoint;
  3. uploadaðu og ræstu einnota ISO;
  4. stöðvaðu og eyddu guest;
  5. endurræstu stack og staðfestu að cleanup state og inventory lifa af.