Skip to Content

구성

공개 자체 호스팅 구성은 체크인된 cto-gui/docker-compose.self-hosted.ymlcto-gui-libvirt-backend에서 읽은 설정입니다. 이 페이지에는 평가 표면이 문서화되어 있습니다. 일반적인 엔터프라이즈 환경 계약을 작성하지 않습니다.

계약서 작성

설정체크인 값목적
SELF_HOSTEDtrue로컬 콘솔 모드 선택 및 클라우드 종속 경로 비활성화
KVM_URIqemu:///system호스트 시스템 libvirt 데몬에 연결
TEST_STORAGE_DIR/app/data/tests테스트 상태, 잠금 및 정리 일지를 cto-data
SOURCE_ISO_DIR호스트 소스-ISO 경로호스트 libvirt에 표시되는 동일한 절대 경로에서 읽기 전용 소스 아티팩트 해결
SOURCE_GOLDEN_IMAGE_DIR호스트 승격 이미지 경로호스트 libvirt에 표시되는 동일한 절대 경로에서 변경 불가능한 설치된 QCOW2 입력 확인
TRUST_PROXY_HEADERSCompose 파일의 true백엔드의 신뢰할 수 있는 프록시 규칙에 따라 프록시 파생 클라이언트 정보 허용

또한 백엔드는 ISO 업로드를 기본값으로 /var/lib/libvirt/images로 설정하고 백엔드 설정을 의도적으로 변경하지 않는 한 업로드를 10GB로 제한합니다.

호스트 경로 재정의

두 가지 셸 환경 변수가 Compose 바인드 마운트에 영향을 미칩니다.

export SOURCE_ISO_HOST_DIR=/srv/openfactory/source-isos export SOURCE_GOLDEN_IMAGE_HOST_DIR=/srv/openfactory/golden-images docker compose -f docker-compose.self-hosted.yml up --build -d

먼저 해당 디렉터리를 만들고 권한을 부여하세요. 컨테이너가 아닌 호스트 libvirt가 QEMU용 이미지 파일을 열기 때문에 컨테이너 경로는 호스트 경로와 동일하게 유지됩니다. 컨테이너 내부에만 존재하는 경로는 게스트 시작 시 실패합니다.

영구 및 비영구 데이터

위치소유권 및 수명주기
/var/lib/libvirt/images호스트 관리 업로드 ISO, 게스트 디스크 및 오버레이
소스 ISO 디렉토리운영자 관리, 읽기 전용 마운트
골든 이미지 디렉토리운영자 승격 불변 입력, 읽기 전용 마운트
cto-data 명명된 볼륨테스트 기록 및 정리 저널을 포함한 백엔드 상태
마운트 외부 컨테이너 파일 시스템일회용의; 복구를 위해 의존하지 마십시오

보존해야 할 리소스를 식별한 후에만 백업하거나 스냅샷을 생성하세요. Compose 파일은 백업을 예약하지 않습니다.

노출 및 프록시 설정

프런트엔드는 호스트 포트 80을 매핑합니다. TRUST_PROXY_HEADERS는 TLS 또는 인증을 제공하지 않습니다. 백엔드가 명시적으로 신뢰할 수 있는 프록시 범위에서 전달된 연결 메타데이터를 수락하는 방법만 변경됩니다. 역방향 프록시를 추가하는 경우 해당 네트워크 경로와 신뢰할 수 있는 프록시를 좁게 구성하고 스푸핑된 전달 헤더가 신뢰할 수 없는 피어에서 거부되는지 확인하세요.

평가 콘솔을 공용 인터넷에 직접 배치하지 마십시오. 프로덕션 ID, TLS, 비밀 및 권한 부여 설계는 별도의 배포 결정입니다.

모든 변경 사항을 확인하세요

경로 또는 설정을 변경한 후:

  1. 영향을 받은 컨테이너를 다시 생성합니다.
  2. 모드 끝점을 통해 self_hosted: true을 확인합니다.
  3. 일회용 ISO를 업로드하고 실행합니다.
  4. 게스트를 중지하고 삭제합니다.
  5. 스택을 다시 시작하고 정리 상태와 인벤토리가 유지되는지 확인합니다.