Skip to Content
Self Hosting生産境界

生産境界

チェックインされたセルフホスト Compose ファイルは評価展開です。証明書を追加し、残りのコントロール プレーンが存在すると仮定して、実稼働環境に昇格しないでください。

評価スタックが本番環境に対応していない理由

  • バックエンドは特権を持ち、ホスト libvirt に直接接続されます。
  • デフォルトのリスナーはポート 80 の HTTP です。
  • トポロジは 1 つのホストと 2 つのコンテナです。
  • Compose ファイルによって実稼働 ID またはテナント境界が確立されません。
  • 状態はホストの libvirt リソース、ホスト イメージ ディレクトリ、および Docker にまたがります 名前付きボリューム。
  • バックアップ、復元、アラート、ログ エクスポート、容量管理、および更新は、 統合サービスではなくオペレーター手順。
  • ホストされたビルド、会話、スケジュール、およびポリシードキュメントは無効になります セルフホストモード。

必要な生産上の決定

実際のユーザーや機密データが対象となる前に、責任ある展開所有者が以下を承認し、テストする必要があります。

エリア必要な証拠
アイデンティティと権限名前付きロール、パス拒否テスト、管理者の回復、およびセッション ポリシー
ネットワークTLS、信頼できるプロキシ チェーン、ファイアウォール ルール、ゲスト分離、および管理プレーンの公開
秘密ストレージ、ローテーション、失効、ガラス破りアクセス、監査証跡
永続性完全なデータ インベントリ、保持、オフホスト バックアップ、復元テスト、および削除手順
ハイパーバイザーの安全性リソースの制限、イメージの出自、ゲスト/ネットワークの分離、ホストの回復
オペレーションヘルスチェック、アラート、ログ、容量しきい値、インシデント対応、およびサポートの所有権
変更管理バージョン管理されたリリース、移行、ロールバック、互換性テスト、およびメンテナンス期間
ライセンスとプライバシーイメージとパッケージの権利、および文書化されたデータ フローと保持

バックアップと復元

意味のあるバックアップでは、Docker の名前付きボリューム、アップロードされたイメージ、プロモートされたソース アーティファクト、関連する libvirt ドメイン/ネットワークの状態、および外部ログを考慮する必要があります。これらのうち 1 つだけをコピーすることは復元計画ではありません。変更可能な状態を静止するか、文書化された整合性メカニズムを使用し、分離されたホストに復元して、エンドツーエンドの VM ライフサイクル テストを繰り返します。

エアギャップのあるクレーム

公開されている Compose ファイルは、エアギャップ操作の証拠ではありません。オフラインで使用するには、完全な依存関係のインベントリ、承認された転送と署名の検証、ローカル イメージ/パッケージ ソース、ライセンスの処理、時間と ID の依存関係、更新と失効のパス、ログのエクスポート、およびテスト済みの回復手順が必要です。正確なリリースとトポロジが認定された後でのみ、展開をエアギャップとして記述します。

プライベート展開設計およびリリース固有については、OpenFactory にお問い合わせください。 ランブック。それまでは、この Compose パスを使い捨ての信頼できる評価ネットワーク上に保管してください。