Prerequisiti
Usa un host Linux dedicato alla valutazione. Il deploy self-hosted pubblico ha accesso amministrativo a KVM e libvirt, quindi non iniziare su un hypervisor di produzione né esporlo a una rete non fidata.
Requisiti host
| Requisito | Verifica |
|---|---|
| Host Linux con KVM | test -e /dev/kvm |
| Daemon libvirt in esecuzione | virsh -c qemu:///system list --all |
| Docker con Compose v2 | docker compose version |
| Directory immagini host | /var/lib/libvirt/images esiste e ha spazio sufficiente |
| Directory ISO sorgente | /opt/openfactory/iso esiste, oppure imposta un path host esplicito |
| Directory immagini promote | /var/lib/libvirt/images/.openfactory-golden esiste se userai immagini solo installer |
| Capacità libera | CPU, memoria e disco sufficienti per i container più ogni guest concorrente |
Anche qemu-img è richiesto sull’host se promuovi un QCOW2 installato nel
percorso immagine golden immutabile.
Controllo accesso
Conferma che l’operatore possa usare Docker e che il daemon Docker possa montare
socket libvirt e /dev/kvm. Una riparazione permessi KVM comune è:
sudo usermod -aG kvm "$USER"Esci e rientra prima di ritestare. Non aggirare un fallimento permessi rendendo
/dev/kvm o il socket libvirt world-writable.
Decisione rete e sicurezza
Prima dell’avvio, decidi chi può raggiungere la porta 80 host. Il file Compose default non ha terminazione TLS ed è pensato per una rete valutazione fidata. Associa o filtra la porta al firewall host; non pubblicarla su internet.
Decidi anche:
- quali operatori possono caricare o avviare immagini;
- come i dati valutazione saranno rimossi dopo;
- se le reti guest possono raggiungere host, rete locale o internet;
- quali ISO sorgente e immagini golden sono con licenza e approvati per l’uso.
Input da registrare
Registra commit Git valutato, distribuzione host, versione Docker, versioni libvirt/QEMU, directory scelte, capacità disponibile ed esposizione rete. Questi fatti rendono i fallimenti riproducibili e impediscono che un risultato valutazione sia scambiato per qualifica di un altro host.