Konfigurācija
Publiskā self-hosted konfigurācija ir repozitorijā iekļautais
cto-gui/docker-compose.self-hosted.yml fails un iestatījumi, ko lasa
cto-gui-libvirt-backend. Šī lapa dokumentē šo novērtēšanas virsmu. Tā
neizdomā vispārīgu Enterprise vides līgumu.
Compose līgums
| Iestatījums | Repozitorijā esošā vērtība | Mērķis |
|---|---|---|
SELF_HOSTED | true | Izvēlēties local-console mode un atspējot mākoņa atkarīgos routes |
KVM_URI | qemu:///system | Savienoties ar hosta sistēmas libvirt daemon |
TEST_STORAGE_DIR | /app/data/tests | Saglabāt testu stāvokli, locks un cleanup journals cto-data |
SOURCE_ISO_DIR | Hosta source-ISO ceļš | Read-only source artefaktu noteikšana tajā pašā absolūtajā ceļā, ko redz host libvirt |
SOURCE_GOLDEN_IMAGE_DIR | Hosta promoted-image ceļš | Nemainīgu instalētu QCOW2 inputs noteikšana tajā pašā absolūtajā ceļā, ko redz host libvirt |
TRUST_PROXY_HEADERS | true Compose failā | Atļaut no proxy iegūtu client information saskaņā ar backend trusted-proxy rules |
Backend arī pēc noklusējuma virza ISO upload uz /var/lib/libvirt/images un
ierobežo upload līdz 10 GB, ja backend iestatījums nav apzināti mainīts.
Hosta ceļu pārrakstīšana
Divi shell vides mainīgie ietekmē Compose bind mounts:
export SOURCE_ISO_HOST_DIR=/srv/openfactory/source-isos
export SOURCE_GOLDEN_IMAGE_HOST_DIR=/srv/openfactory/golden-images
docker compose -f docker-compose.self-hosted.yml up --build -dVispirms izveidojiet direktorijas un iestatiet tiesības. Konteinera ceļš tiek turēts identisks hosta ceļam, jo image failus QEMU atver host libvirt, ne konteineris. Ceļš, kas pastāv tikai konteinerī, guest palaišanas laikā neizdosies.
Persistents un nepersistents dati
| Atrašanās vieta | Īpašumtiesības un dzīves cikls |
|---|---|
/var/lib/libvirt/images | Hosta pārvaldītie augšupielādētie ISO, viesu diski un overlays |
| Source ISO direktorija | Operatora pārvaldīta, montēta read-only |
| Golden-image direktorija | Operatora promoted nemainīgi inputs, montēti read-only |
cto-data named volume | Backend stāvoklis, ieskaitot test records un cleanup journals |
| Konteinera failu sistēma ārpus mount | Vienreizēja; nepaļaujieties uz to atjaunošanai |
Dariet backup vai snapshot tikai pēc tam, kad identificējāt, kuri resursi jāsaglabā. Compose fails backup neplāno.
Ekspozīcija un proxy iestatījumi
Frontend mapē hosta 80 portu. TRUST_PROXY_HEADERS nesniedz TLS vai
autentifikāciju; tas maina tikai to, kā backend pieņem pārsūtītos connection
metadata no skaidri uzticamiem proxy ranges. Ja pievienosiet reverse proxy,
šauri konfigurējiet tā network path un trusted proxies un pārbaudiet, ka
viltoti forwarding headers tiek noraidīti no neuzticamiem peers.
Neizvietojiet evaluation console tieši publiskajā internetā. Production identity, TLS, secrets un authorization design ir atsevišķs deployment lēmums.
Validējiet katru izmaiņu
Pēc ceļu vai iestatījumu izmaiņām:
- atkārtoti izveidojiet skarto konteineri;
- pārbaudiet
self_hosted: truecaur mode endpoint; - augšupielādējiet un palaidiet vienreizēju ISO;
- apturiet un dzēsiet guest;
- restartējiet stack un apstipriniet, ka cleanup state un inventory saglabājas.