Stillingar
Opinber self-hosted stilling er innritaða skráin
cto-gui/docker-compose.self-hosted.yml ásamt stillingum sem
cto-gui-libvirt-backend les. Þessi síða lýsir því matssviði. Hún býr ekki til
almennt Enterprise umhverfissamning.
Compose-samningur
| Stilling | Innrituð gildi | Tilgangur |
|---|---|---|
SELF_HOSTED | true | Velja local-console mode og slökkva á skýjaháðum routes |
KVM_URI | qemu:///system | Tengjast libvirt daemon á kerfi gestgjafans |
TEST_STORAGE_DIR | /app/data/tests | Halda test state, locks og cleanup journals í cto-data |
SOURCE_ISO_DIR | Source-ISO slóð gestgjafa | Leysa read-only source artefacts á sömu algildu slóð og host libvirt sér |
SOURCE_GOLDEN_IMAGE_DIR | Promoted-image slóð gestgjafa | Leysa óbreytanleg uppsett QCOW2 inputs á sömu algildu slóð og host libvirt sér |
TRUST_PROXY_HEADERS | true í Compose skrá | Leyfa proxy-afleiddar client information samkvæmt trusted-proxy rules bakenda |
Bakendinn stillir ISO upload sjálfgefið á /var/lib/libvirt/images og
takmarkar upload við 10 GB nema stilling bakenda sé vísvitandi breytt.
Hnekking slóða gestgjafa
Tvær shell umhverfisbreytur hafa áhrif á Compose bind mounts:
export SOURCE_ISO_HOST_DIR=/srv/openfactory/source-isos
export SOURCE_GOLDEN_IMAGE_HOST_DIR=/srv/openfactory/golden-images
docker compose -f docker-compose.self-hosted.yml up --build -dBúðu til möppurnar og stilltu heimildir fyrst. Slóð í gáma er haldin eins og slóð gestgjafa því host libvirt, ekki gáminn, opnar image skrár fyrir QEMU. Slóð sem er aðeins inni í gáma bregst við ræsingu guest.
Varanleg og óvaranleg gögn
| Staðsetning | Eignarhald og lífsferill |
|---|---|
/var/lib/libvirt/images | Upphlaðnar ISO skrár, gestadiskar og overlays undir stjórn gestgjafa |
| Source ISO mappa | Rekstraraðili stýrir, read-only mountuð |
| Golden-image mappa | Óbreytanleg inputs promoted af rekstraraðila, read-only mountuð |
cto-data named volume | Staða bakenda, þ.m.t. test records og cleanup journals |
| Skráakerfi gáma utan mounts | Einnota; treystu ekki á það við endurheimtu |
Taktu backup eða snapshot aðeins eftir að þú hefur ákvarðað hvaða auðlindir eiga að varðveita. Compose skráin skipuleggur ekki backup.
Birting og proxy stillingar
Frontend mapar port 80 gestgjafa. TRUST_PROXY_HEADERS veitir hvorki TLS né
auðkenningu; það breytir aðeins hvernig bakendinn tekur við connection metadata
sem er framsend frá skýrt traustum proxy ranges. Ef þú bætir við reverse proxy,
stilltu network path og trusted proxies þröngt og staðfestu að falsaðir
forwarding headers séu hafnað frá ótraustum peers.
Settu ekki evaluation console beint á almannanet. Production identity, TLS, secrets og authorization design eru aðskilin deployment ákvörðun.
Staðfestu hverja breytingu
Eftir breytingar á slóðum eða stillingum:
- endurskapðu viðkomandi gáma;
- staðfestu
self_hosted: trueí gegnum mode endpoint; - uploadaðu og ræstu einnota ISO;
- stöðvaðu og eyddu guest;
- endurræstu stack og staðfestu að cleanup state og inventory lifa af.