Skip to Content
Self HostingKonfigūracija

Konfigūracija

Viešoji self-hosted konfigūracija yra repozitorijoje įtrauktas cto-gui/docker-compose.self-hosted.yml failas ir nustatymai, kuriuos skaito cto-gui-libvirt-backend. Šis puslapis aprašo tą vertinimo paviršių. Jis nesukuria bendros Enterprise aplinkos sutarties.

Compose sutartis

NustatymasRepozitorijoje esanti reikšmėPaskirtis
SELF_HOSTEDtruePasirinkti local-console mode ir išjungti nuo debesies priklausančius routes
KVM_URIqemu:///systemPrisijungti prie hosto sistemos libvirt daemon
TEST_STORAGE_DIR/app/data/testsSaugoti testų būseną, locks ir cleanup journals cto-data
SOURCE_ISO_DIRHosto source-ISO keliasRead-only source artefaktų nustatymas tuo pačiu absoliučiu keliu, kurį mato host libvirt
SOURCE_GOLDEN_IMAGE_DIRHosto promoted-image keliasNekeičiamų įdiegtų QCOW2 inputs nustatymas tuo pačiu absoliučiu keliu, kurį mato host libvirt
TRUST_PROXY_HEADERStrue Compose faileLeisti iš proxy gautą client information pagal backend trusted-proxy rules

Backend taip pat numatytai nukreipia ISO upload į /var/lib/libvirt/images ir riboja upload iki 10 GB, nebent backend nustatymas sąmoningai pakeistas.

Hosto kelių perrašymai

Dvi shell aplinkos kintamieji veikia Compose bind mounts:

export SOURCE_ISO_HOST_DIR=/srv/openfactory/source-isos export SOURCE_GOLDEN_IMAGE_HOST_DIR=/srv/openfactory/golden-images docker compose -f docker-compose.self-hosted.yml up --build -d

Pirmiausia sukurkite katalogus ir nustatykite teises. Konteinerio kelias paliekamas identiškas hosto keliui, nes image failus QEMU atidaro host libvirt, ne konteineris. Kelias, esantis tik konteineryje, guest paleidimo metu neveiks.

Pastovūs ir nepastovūs duomenys

VietaNuosavybė ir gyvavimo ciklas
/var/lib/libvirt/imagesHosto valdomi įkelti ISO, guest diskai ir overlay
Source ISO katalogasOperatoriaus valdomas, prijungtas read-only
Golden-image katalogasOperatoriaus promoted nekeičiami inputs, prijungti read-only
cto-data named volumeBackend būsena, įskaitant test records ir cleanup journals
Konteinerio failų sistema už mount ribųVienkartinė; neitikėkite ja atkūrimui

Backup ar snapshot darykite tik nustačius, kurie ištekliai turi būti išsaugoti. Compose failas backup neplanuoja.

Ekspozicija ir proxy nustatymai

Frontend susieja hosto 80 prievadą. TRUST_PROXY_HEADERS neteikia TLS ar autentifikacijos; keičia tik tai, kaip backend priima perduotus connection metadata iš aiškiai patikimų proxy ranges. Jei pridėsite reverse proxy, siaurai sukonfigūruokite jo network path ir trusted proxies ir patikrinkite, kad suklastoti forwarding headers atmetami iš nepatikimų peers.

Neexponuokite evaluation console tiesiogiai viešame internete. Production identity, TLS, secrets ir authorization design yra atskiras deployment sprendimas.

Validuokite kiekvieną pakeitimą

Pakeitus kelius ar nustatymus:

  1. iš naujo sukurkite paveiktą konteinerį;
  2. patikrinkite self_hosted: true per mode endpoint;
  3. įkelkite ir paleiskite vienkartinį ISO;
  4. sustabdykite ir ištrinkite guest;
  5. paleiskite stack iš naujo ir patvirtinkite, kad cleanup state ir inventory išliko.