Skip to Content
Self HostingPrerequisiti

Prerequisiti

Usa un host Linux dedicato alla valutazione. Il deploy self-hosted pubblico ha accesso amministrativo a KVM e libvirt, quindi non iniziare su un hypervisor di produzione né esporlo a una rete non fidata.

Requisiti host

RequisitoVerifica
Host Linux con KVMtest -e /dev/kvm
Daemon libvirt in esecuzionevirsh -c qemu:///system list --all
Docker con Compose v2docker compose version
Directory immagini host/var/lib/libvirt/images esiste e ha spazio sufficiente
Directory ISO sorgente/opt/openfactory/iso esiste, oppure imposta un path host esplicito
Directory immagini promote/var/lib/libvirt/images/.openfactory-golden esiste se userai immagini solo installer
Capacità liberaCPU, memoria e disco sufficienti per i container più ogni guest concorrente

Anche qemu-img è richiesto sull’host se promuovi un QCOW2 installato nel percorso immagine golden immutabile.

Controllo accesso

Conferma che l’operatore possa usare Docker e che il daemon Docker possa montare socket libvirt e /dev/kvm. Una riparazione permessi KVM comune è:

sudo usermod -aG kvm "$USER"

Esci e rientra prima di ritestare. Non aggirare un fallimento permessi rendendo /dev/kvm o il socket libvirt world-writable.

Decisione rete e sicurezza

Prima dell’avvio, decidi chi può raggiungere la porta 80 host. Il file Compose default non ha terminazione TLS ed è pensato per una rete valutazione fidata. Associa o filtra la porta al firewall host; non pubblicarla su internet.

Decidi anche:

  • quali operatori possono caricare o avviare immagini;
  • come i dati valutazione saranno rimossi dopo;
  • se le reti guest possono raggiungere host, rete locale o internet;
  • quali ISO sorgente e immagini golden sono con licenza e approvati per l’uso.

Input da registrare

Registra commit Git valutato, distribuzione host, versione Docker, versioni libvirt/QEMU, directory scelte, capacità disponibile ed esposizione rete. Questi fatti rendono i fallimenti riproducibili e impediscono che un risultato valutazione sia scambiato per qualifica di un altro host.