Forsendur
Notaðu sérstakan Linux matsvélbúnað. Opinber self-hosted dreifing hefur stjórnunaraðgang að KVM og libvirt; byrjaðu ekki á framleiðslu-hypervisor eða útsettu hann fyrir ótraustu neti.
Kröfur gestgjafa
| Krafa | Staðfesting |
|---|---|
| Linux gestgjafi með KVM | test -e /dev/kvm |
| Keyrandi libvirt daemon | virsh -c qemu:///system list --all |
| Docker með Compose v2 | docker compose version |
| Myndmappa gestgjafa | /var/lib/libvirt/images er til og er nægilegt pláss |
| Source-ISO mappa | /opt/openfactory/iso er til, eða settu skýra slóð gestgjafa |
| Promoted-image mappa | /var/lib/libvirt/images/.openfactory-golden er til ef einungis installer image verða notuð |
| Laus geta | Nóg CPU, minni og diskur fyrir gámana auk hvers samtímis gestgjafa |
qemu-img er einnig krafist á gestgjafa ef þú promote-ar uppsetta QCOW2 inn á
óbreytanlega golden-image slóð.
Aðgangsathugun
Staðfestu að rekstraraðili geti notað Docker og að Docker daemon geti mount-að
libvirt socket og /dev/kvm. Algeng KVM heimildalagfæring:
sudo usermod -aG kvm "$USER"Skráðu þig út og inn aftur áður en endurprófað er. Forðastu að vinna í kringum heimildavillu með því að gera
/dev/kvm eða libvirt socket world-writable.
Net- og öryggisákvörðun
Áður en hægt er að ræsa, ákveddu hver nær gestgjafa port 80. Sjálfgefin Compose skrá hefur enga TLS termination og er ætluð traustu matsneti. Bind eða sía portinn á eldvegg gestgjafa; birtu hann ekki á internetinu.
Ákveddu einnig:
- hvaða rekstraraðilar mega hlaða upp eða ræsa image;
- hvernig matsgögn verða fjarlægð síðar;
- hvort gestanet mega ná gestgjafa, staðneti eða interneti;
- hvaða source ISO og golden image eru með leyfi og samþykkt til notkunar.
Inntak til skráningar
Skráðu Git commit sem verið er að meta, dreifingu gestgjafa, Docker útgáfu, libvirt/QEMU útgáfur, valdar möppur, lausa getu og net útsetningu. Þessar staðreyndir gera bilanir endurteknar og koma í veg fyrir að matsniðurstaða sé rangt tekin sem hæfni annars gestgjafa.