Gamybos ribos
Repozitorijoje įtrauktas self-hosted Compose failas yra vertinimo diegimas. Jo nenaudokite gamyboje tiesiog pridėję sertifikatą ir manydami, kad likusi control plane dalis jau egzistuoja.
Kodėl vertinimo stackas netinkamas gamybai
- backend veikia privileged režimu ir tiesiogiai prijungtas prie host libvirt;
- numatytasis klausytojas yra HTTP 80 porte;
- topologija yra vienas host ir du konteineriai;
- Compose failas nenustato gamybinės tapatybės ar tenant ribos;
- būsena apima host libvirt resursus, host image katalogus ir Docker named volume;
- backup, restore, alerting, log export, capacity management ir atnaujinimai yra operatoriaus procedūros, o ne integruotos paslaugos;
- hosted builds, conversations, scheduling ir policy documents išjungti self-hosted režime.
Reikalingi gamybos sprendimai
Kol tikri naudotojai ar jautrūs duomenys patenka į apimtį, atsakingas deployment owner turi patvirtinti ir išbandyti:
| Sritis | Reikalingi įrodymai |
|---|---|
| Tapatybė ir authorization | Įvardytos rolės, denied-path tests, administrator recovery ir session policy |
| Tinklas | TLS, trusted proxy chain, firewall rules, guest isolation ir management-plane exposure |
| Secrets | Storage, rotation, revocation, break-glass access ir audit trail |
| Persistencija | Pilnas duomenų inventoriaus sąrašas, retention, off-host backup, restore test ir deletion procedure |
| Hypervisor safety | Resource limits, image provenance, guest/network isolation ir host recovery |
| Operacijos | Health checks, alerts, logs, capacity thresholds, incident response ir support ownership |
| Change management | Versioned release, migration, rollback, compatibility test ir maintenance window |
| Licensing ir privacy | Teisės į images ir packages bei dokumentuoti data flows ir retention |
Backup ir restore
Prasmingas backup turi apimti Docker named volume, įkeltus images, promoted source artifacts, atitinkamą libvirt domain/network state ir išorinius logus. Kopijuoti tik vieną iš jų nėra restore plan. Quiesce mutable state arba naudokite dokumentuotą consistency mechanism, restore atskirtame hoste ir pakartokite end-to-end VM lifecycle test.
Air-gapped teiginiai
Viešas Compose failas nėra įrodymas apie air-gapped veikimą. Offline naudojimui reikia pilno dependency inventory, patvirtinto transfer ir signature verification, vietinių image/package sources, license handling, time ir identity priklausomybių, update ir revocation kelių, log export ir išbandytos recovery procedūros. Diegimą vadinkite air-gapped tik tada, kai tiksliai ta release ir topologija buvo kvalifikuoti.
Susisiekite su OpenFactory dėl private deployment design ir release-specific runbook. Kol kas šį Compose kelią naudokite vienkartinio, patikimo vertinimo tinkle.