Skip to Content
Self HostingKonfigurācija

Konfigurācija

Publiskā self-hosted konfigurācija ir repozitorijā iekļautais cto-gui/docker-compose.self-hosted.yml fails un iestatījumi, ko lasa cto-gui-libvirt-backend. Šī lapa dokumentē šo novērtēšanas virsmu. Tā neizdomā vispārīgu Enterprise vides līgumu.

Compose līgums

IestatījumsRepozitorijā esošā vērtībaMērķis
SELF_HOSTEDtrueIzvēlēties local-console mode un atspējot mākoņa atkarīgos routes
KVM_URIqemu:///systemSavienoties ar hosta sistēmas libvirt daemon
TEST_STORAGE_DIR/app/data/testsSaglabāt testu stāvokli, locks un cleanup journals cto-data
SOURCE_ISO_DIRHosta source-ISO ceļšRead-only source artefaktu noteikšana tajā pašā absolūtajā ceļā, ko redz host libvirt
SOURCE_GOLDEN_IMAGE_DIRHosta promoted-image ceļšNemainīgu instalētu QCOW2 inputs noteikšana tajā pašā absolūtajā ceļā, ko redz host libvirt
TRUST_PROXY_HEADERStrue Compose failāAtļaut no proxy iegūtu client information saskaņā ar backend trusted-proxy rules

Backend arī pēc noklusējuma virza ISO upload uz /var/lib/libvirt/images un ierobežo upload līdz 10 GB, ja backend iestatījums nav apzināti mainīts.

Hosta ceļu pārrakstīšana

Divi shell vides mainīgie ietekmē Compose bind mounts:

export SOURCE_ISO_HOST_DIR=/srv/openfactory/source-isos export SOURCE_GOLDEN_IMAGE_HOST_DIR=/srv/openfactory/golden-images docker compose -f docker-compose.self-hosted.yml up --build -d

Vispirms izveidojiet direktorijas un iestatiet tiesības. Konteinera ceļš tiek turēts identisks hosta ceļam, jo image failus QEMU atver host libvirt, ne konteineris. Ceļš, kas pastāv tikai konteinerī, guest palaišanas laikā neizdosies.

Persistents un nepersistents dati

Atrašanās vietaĪpašumtiesības un dzīves cikls
/var/lib/libvirt/imagesHosta pārvaldītie augšupielādētie ISO, viesu diski un overlays
Source ISO direktorijaOperatora pārvaldīta, montēta read-only
Golden-image direktorijaOperatora promoted nemainīgi inputs, montēti read-only
cto-data named volumeBackend stāvoklis, ieskaitot test records un cleanup journals
Konteinera failu sistēma ārpus mountVienreizēja; nepaļaujieties uz to atjaunošanai

Dariet backup vai snapshot tikai pēc tam, kad identificējāt, kuri resursi jāsaglabā. Compose fails backup neplāno.

Ekspozīcija un proxy iestatījumi

Frontend mapē hosta 80 portu. TRUST_PROXY_HEADERS nesniedz TLS vai autentifikāciju; tas maina tikai to, kā backend pieņem pārsūtītos connection metadata no skaidri uzticamiem proxy ranges. Ja pievienosiet reverse proxy, šauri konfigurējiet tā network path un trusted proxies un pārbaudiet, ka viltoti forwarding headers tiek noraidīti no neuzticamiem peers.

Neizvietojiet evaluation console tieši publiskajā internetā. Production identity, TLS, secrets un authorization design ir atsevišķs deployment lēmums.

Validējiet katru izmaiņu

Pēc ceļu vai iestatījumu izmaiņām:

  1. atkārtoti izveidojiet skarto konteineri;
  2. pārbaudiet self_hosted: true caur mode endpoint;
  3. augšupielādējiet un palaidiet vienreizēju ISO;
  4. apturiet un dzēsiet guest;
  5. restartējiet stack un apstipriniet, ka cleanup state un inventory saglabājas.