Skip to Content
Self HostingProdukcijas robežas

Produkcijas robežas

Repozitorijā iekļautais self-hosted Compose fails ir novērtēšanas izvietošana. Neceļiet to produkcijā, pievienojot sertifikātu un pieņemot, ka pārējā control plane daļa pastāv.

Kāpēc novērtēšanas stack nav gatavs produkcijai

  • backend darbojas privileged režīmā un ir tieši savienots ar host libvirt;
  • noklusējuma klausītājs ir HTTP 80. portā;
  • topoloģija ir viens host un divi konteineri;
  • Compose fails neiestata produkcijas identitāti vai tenant robežu;
  • stāvoklis aptver host libvirt resursus, host image direktorijas un Docker named volume;
  • backup, restore, alerting, log export, capacity management un atjauninājumi ir operatora procedūras, nevis integrēti pakalpojumi;
  • hosted builds, conversations, scheduling un policy documents ir atspējoti self-hosted režīmā.

Nepieciešamie produkcijas lēmumi

Pirms īsti lietotāji vai sensitīvi dati nonāk apjomā, accountable deployment owner ir jāapstiprina un jāpārbauda:

JomaNepieciešamie pierādījumi
Identitāte un authorizationNosauktas lomas, denied-path tests, administrator recovery un session policy
TīklsTLS, trusted proxy chain, firewall rules, guest isolation un management-plane exposure
SecretsStorage, rotation, revocation, break-glass access un audit trail
PersistencePilns datu inventārs, retention, off-host backup, restore test un deletion procedure
Hypervisor safetyResource limits, image provenance, guest/network isolation un host recovery
OperācijasHealth checks, alerts, logs, capacity thresholds, incident response un support ownership
Change managementVersioned release, migration, rollback, compatibility test un maintenance window
Licensing un privacyTiesības uz images un packages plus dokumentēti data flows un retention

Backup un restore

Jēgpilnam backup jāaptver Docker named volume, augšupielādētie images, promoted source artifacts, attiecīgais libvirt domain/network state un ārējie logo. Kopēt tikai vienu no tiem nav restore plan. Quiesce mutable state vai izmantojiet dokumentētu consistency mechanism, restore izolētā hostā un atkārtojiet end-to-end VM lifecycle test.

Air-gapped apgalvojumi

Publiskais Compose fails nav pierādījums air-gapped darbībai. Offline lietošanai nepieciešams pilns dependency inventory, apstiprināts transfer un signature verification, lokālie image/package sources, license handling, time un identity atkarības, update un revocation ceļi, log export un pārbaudīta recovery procedūra. Aprakstiet izvietošanu kā air-gapped tikai pēc tam, kad tieši tā release un topoloģija ir kvalificēta.

Sazinieties ar OpenFactory par private deployment design un release-specific runbook. Līdz tam turiet šo Compose ceļu vienreizējā, uzticamā novērtēšanas tīklā.