生産境界
チェックインされたセルフホスト Compose ファイルは評価展開です。証明書を追加し、残りのコントロール プレーンが存在すると仮定して、実稼働環境に昇格しないでください。
評価スタックが本番環境に対応していない理由
- バックエンドは特権を持ち、ホスト libvirt に直接接続されます。
- デフォルトのリスナーはポート 80 の HTTP です。
- トポロジは 1 つのホストと 2 つのコンテナです。
- Compose ファイルによって実稼働 ID またはテナント境界が確立されません。
- 状態はホストの libvirt リソース、ホスト イメージ ディレクトリ、および Docker にまたがります 名前付きボリューム。
- バックアップ、復元、アラート、ログ エクスポート、容量管理、および更新は、 統合サービスではなくオペレーター手順。
- ホストされたビルド、会話、スケジュール、およびポリシードキュメントは無効になります セルフホストモード。
必要な生産上の決定
実際のユーザーや機密データが対象となる前に、責任ある展開所有者が以下を承認し、テストする必要があります。
| エリア | 必要な証拠 |
|---|---|
| アイデンティティと権限 | 名前付きロール、パス拒否テスト、管理者の回復、およびセッション ポリシー |
| ネットワーク | TLS、信頼できるプロキシ チェーン、ファイアウォール ルール、ゲスト分離、および管理プレーンの公開 |
| 秘密 | ストレージ、ローテーション、失効、ガラス破りアクセス、監査証跡 |
| 永続性 | 完全なデータ インベントリ、保持、オフホスト バックアップ、復元テスト、および削除手順 |
| ハイパーバイザーの安全性 | リソースの制限、イメージの出自、ゲスト/ネットワークの分離、ホストの回復 |
| オペレーション | ヘルスチェック、アラート、ログ、容量しきい値、インシデント対応、およびサポートの所有権 |
| 変更管理 | バージョン管理されたリリース、移行、ロールバック、互換性テスト、およびメンテナンス期間 |
| ライセンスとプライバシー | イメージとパッケージの権利、および文書化されたデータ フローと保持 |
バックアップと復元
意味のあるバックアップでは、Docker の名前付きボリューム、アップロードされたイメージ、プロモートされたソース アーティファクト、関連する libvirt ドメイン/ネットワークの状態、および外部ログを考慮する必要があります。これらのうち 1 つだけをコピーすることは復元計画ではありません。変更可能な状態を静止するか、文書化された整合性メカニズムを使用し、分離されたホストに復元して、エンドツーエンドの VM ライフサイクル テストを繰り返します。
エアギャップのあるクレーム
公開されている Compose ファイルは、エアギャップ操作の証拠ではありません。オフラインで使用するには、完全な依存関係のインベントリ、承認された転送と署名の検証、ローカル イメージ/パッケージ ソース、ライセンスの処理、時間と ID の依存関係、更新と失効のパス、ログのエクスポート、およびテスト済みの回復手順が必要です。正確なリリースとトポロジが認定された後でのみ、展開をエアギャップとして記述します。
プライベート展開設計およびリリース固有については、OpenFactory にお問い合わせください。 ランブック。それまでは、この Compose パスを使い捨ての信頼できる評価ネットワーク上に保管してください。