생산 경계
체크인된 자체 호스팅 Compose 파일은 평가 배포입니다. 인증서를 추가하고 나머지 제어 영역이 존재한다고 가정하여 프로덕션으로 승격하지 마세요.
평가 스택이 프로덕션 준비가 되지 않은 이유
- 백엔드에 권한이 부여되어 있으며 libvirt 호스트에 직접 연결되어 있습니다.
- 기본 리스너는 포트 80의 HTTP입니다.
- 토폴로지는 하나의 호스트와 두 개의 컨테이너입니다.
- Compose 파일에서는 프로덕션 ID나 테넌트 경계가 설정되지 않습니다.
- 상태는 호스트 libvirt 리소스, 호스트 이미지 디렉터리 및 Docker에 걸쳐 있습니다. 명명된 볼륨;
- 백업, 복원, 알림, 로그 내보내기, 용량 관리, 업데이트가 가능합니다. 통합 서비스보다는 운영자 절차;
- 호스팅된 빌드, 대화, 예약 및 정책 문서가 비활성화됩니다. 자체 호스팅 모드에서.
필수 생산 결정
실제 사용자 또는 중요한 데이터가 범위 내에 포함되기 전에 책임 있는 배포 소유자가 다음을 승인하고 테스트해야 합니다.
| 면적 | 필수 증거 |
|---|---|
| 신원 및 인증 | 명명된 역할, 거부된 경로 테스트, 관리자 복구 및 세션 정책 |
| 네트워크 | TLS, 신뢰할 수 있는 프록시 체인, 방화벽 규칙, 게스트 격리 및 관리 영역 노출 |
| 비밀 | 저장, 순환, 해지, 비상 액세스 및 감사 추적 |
| 지속성 | 데이터 인벤토리, 보존, 오프호스트 백업, 복원 테스트 및 삭제 절차 완료 |
| 하이퍼바이저 안전 | 리소스 제한, 이미지 출처, 게스트/네트워크 격리 및 호스트 복구 |
| 운영 | 상태 점검, 경고, 로그, 용량 임계값, 사고 대응 및 지원 소유권 |
| 변화관리 | 버전이 지정된 릴리스, 마이그레이션, 롤백, 호환성 테스트 및 유지 관리 기간 |
| 라이센스 및 개인정보 보호 | 이미지 및 패키지에 대한 권리와 문서화된 데이터 흐름 및 보존 |
백업 및 복원
의미 있는 백업은 Docker 명명된 볼륨, 업로드된 이미지, 승격된 소스 아티팩트, 관련 libvirt 도메인/네트워크 상태 및 모든 외부 로그를 설명해야 합니다. 이 중 하나만 복사하는 것은 복원 계획이 아닙니다. 변경 가능한 상태를 정지하거나 문서화된 일관성 메커니즘을 사용하고, 격리된 호스트로 복원하고, 엔드투엔드 VM 수명 주기 테스트를 반복합니다.
공백이 있는 주장
공개 Compose 파일은 에어갭 작업의 증거가 아닙니다. 오프라인 사용에는 완전한 종속성 인벤토리, 승인된 전송 및 서명 확인, 로컬 이미지/패키지 소스, 라이선스 처리, 시간 및 ID 종속성, 업데이트 및 해지 경로, 로그 내보내기, 테스트된 복구 절차가 필요합니다. 정확한 릴리스와 토폴로지가 검증된 후에만 배포를 에어갭으로 설명하세요.
비공개 배포 설계 및 릴리스별 내용은 OpenFactory에 문의하세요. 런북. 그때까지는 이 Compose 경로를 신뢰할 수 있는 일회용 평가 네트워크에 유지하세요.