Skip to Content
Self HostingForsendur

Forsendur

Notaðu sérstakan Linux matsvélbúnað. Opinber self-hosted dreifing hefur stjórnunaraðgang að KVM og libvirt; byrjaðu ekki á framleiðslu-hypervisor eða útsettu hann fyrir ótraustu neti.

Kröfur gestgjafa

KrafaStaðfesting
Linux gestgjafi með KVMtest -e /dev/kvm
Keyrandi libvirt daemonvirsh -c qemu:///system list --all
Docker með Compose v2docker compose version
Myndmappa gestgjafa/var/lib/libvirt/images er til og er nægilegt pláss
Source-ISO mappa/opt/openfactory/iso er til, eða settu skýra slóð gestgjafa
Promoted-image mappa/var/lib/libvirt/images/.openfactory-golden er til ef einungis installer image verða notuð
Laus getaNóg CPU, minni og diskur fyrir gámana auk hvers samtímis gestgjafa

qemu-img er einnig krafist á gestgjafa ef þú promote-ar uppsetta QCOW2 inn á óbreytanlega golden-image slóð.

Aðgangsathugun

Staðfestu að rekstraraðili geti notað Docker og að Docker daemon geti mount-að libvirt socket og /dev/kvm. Algeng KVM heimildalagfæring:

sudo usermod -aG kvm "$USER"

Skráðu þig út og inn aftur áður en endurprófað er. Forðastu að vinna í kringum heimildavillu með því að gera /dev/kvm eða libvirt socket world-writable.

Net- og öryggisákvörðun

Áður en hægt er að ræsa, ákveddu hver nær gestgjafa port 80. Sjálfgefin Compose skrá hefur enga TLS termination og er ætluð traustu matsneti. Bind eða sía portinn á eldvegg gestgjafa; birtu hann ekki á internetinu.

Ákveddu einnig:

  • hvaða rekstraraðilar mega hlaða upp eða ræsa image;
  • hvernig matsgögn verða fjarlægð síðar;
  • hvort gestanet mega ná gestgjafa, staðneti eða interneti;
  • hvaða source ISO og golden image eru með leyfi og samþykkt til notkunar.

Inntak til skráningar

Skráðu Git commit sem verið er að meta, dreifingu gestgjafa, Docker útgáfu, libvirt/QEMU útgáfur, valdar möppur, lausa getu og net útsetningu. Þessar staðreyndir gera bilanir endurteknar og koma í veg fyrir að matsniðurstaða sé rangt tekin sem hæfni annars gestgjafa.