Console VM self-hosted
OpenFactory include una console VM self-hosted su singolo host per valutare flussi ISO, KVM, VNC, topologia di rete, monitoraggio e benchmark su una macchina Linux che controlli. Il deploy Compose pubblico è un percorso lab/valutazione. Non è il servizio build OpenFactory hosted e non è un control plane Enterprise pronto per produzione o air-gapped.
Scegli il percorso giusto
| Esigenza | Percorso supportato |
|---|---|
| Buildare un ISO personalizzato da chat o ricetta | Usa il builder OpenFactory hosted |
| Gestire guest KVM locali e ISO caricati | Usa la console VM self-hosted descritta qui |
| Valutare benchmark su guest locali | Usa la console VM self-hosted |
| Eseguire un deploy produzione privato | Concorda topologia, artefatti release, identità, supporto e runbook con OpenFactory prima del deploy |
| Affermare un deploy air-gapped | Non inferirlo dal file Compose; dipendenze offline e procedure aggiornamento richiedono un deploy qualificato separatamente |
Cosa contiene il deploy Compose pubblico
Il docker-compose.self-hosted.yml nel repository avvia due servizi:
- un backend privilegiato collegato al socket libvirt dell’host e a
/dev/kvm; - un frontend esposto sulla porta 80 dell’host.
Monta anche la directory immagini libvirt dell’host, una directory ISO sorgente read-only, una directory immagini golden promote read-only e un volume nominato per stato test e journal cleanup.
La console risultante supporta operazioni lifecycle VM locali, upload ISO, VNC browser, gestione rete e topologia, benchmark e monitoraggio macchina live. L’endpoint mode disabilita build immagine hosted, conversazioni AI, scheduling e flussi documenti policy. I feature flag mostrati dalla console in esecuzione sono autoritativi per quel deploy.
Confini importanti
- Il frontend default è HTTP plain sulla porta 80.
- La modalità self-hosted è pensata per una rete valutazione locale fidata e da sola non fornisce un perimetro identità produzione.
- Il backend è privilegiato e può raggiungere il daemon libvirt host. Tratta l’accesso host come accesso amministrativo.
- Il file Compose è single-host. Non fornisce alta disponibilità, replica database esterno, TLS gestito, segreti centralizzati o servizio backup automatico.
- Immagini caricate o promote sono input forniti dall’operatore. Licenza, integrità, stato patch e idoneità restano responsabilità operatore.
Sequenza valutazione
- Leggi Prerequisiti.
- Segui Installazione su un host KVM non produzione.
- Controlla Configurazione prima di cambiare path o esposizione.
- Completa Esecuzione e verifica.
- Leggi Confini produzione prima di coinvolgere utenti o dati reali.
Il cto-gui/SELF-HOSTING.md a livello repository resta la fonte di verità a
livello comando per il deploy Compose nel repository.