Produkcijas robežas
Repozitorijā iekļautais self-hosted Compose fails ir novērtēšanas izvietošana. Neceļiet to produkcijā, pievienojot sertifikātu un pieņemot, ka pārējā control plane daļa pastāv.
Kāpēc novērtēšanas stack nav gatavs produkcijai
- backend darbojas privileged režīmā un ir tieši savienots ar host libvirt;
- noklusējuma klausītājs ir HTTP 80. portā;
- topoloģija ir viens host un divi konteineri;
- Compose fails neiestata produkcijas identitāti vai tenant robežu;
- stāvoklis aptver host libvirt resursus, host image direktorijas un Docker named volume;
- backup, restore, alerting, log export, capacity management un atjauninājumi ir operatora procedūras, nevis integrēti pakalpojumi;
- hosted builds, conversations, scheduling un policy documents ir atspējoti self-hosted režīmā.
Nepieciešamie produkcijas lēmumi
Pirms īsti lietotāji vai sensitīvi dati nonāk apjomā, accountable deployment owner ir jāapstiprina un jāpārbauda:
| Joma | Nepieciešamie pierādījumi |
|---|---|
| Identitāte un authorization | Nosauktas lomas, denied-path tests, administrator recovery un session policy |
| Tīkls | TLS, trusted proxy chain, firewall rules, guest isolation un management-plane exposure |
| Secrets | Storage, rotation, revocation, break-glass access un audit trail |
| Persistence | Pilns datu inventārs, retention, off-host backup, restore test un deletion procedure |
| Hypervisor safety | Resource limits, image provenance, guest/network isolation un host recovery |
| Operācijas | Health checks, alerts, logs, capacity thresholds, incident response un support ownership |
| Change management | Versioned release, migration, rollback, compatibility test un maintenance window |
| Licensing un privacy | Tiesības uz images un packages plus dokumentēti data flows un retention |
Backup un restore
Jēgpilnam backup jāaptver Docker named volume, augšupielādētie images, promoted source artifacts, attiecīgais libvirt domain/network state un ārējie logo. Kopēt tikai vienu no tiem nav restore plan. Quiesce mutable state vai izmantojiet dokumentētu consistency mechanism, restore izolētā hostā un atkārtojiet end-to-end VM lifecycle test.
Air-gapped apgalvojumi
Publiskais Compose fails nav pierādījums air-gapped darbībai. Offline lietošanai nepieciešams pilns dependency inventory, apstiprināts transfer un signature verification, lokālie image/package sources, license handling, time un identity atkarības, update un revocation ceļi, log export un pārbaudīta recovery procedūra. Aprakstiet izvietošanu kā air-gapped tikai pēc tam, kad tieši tā release un topoloģija ir kvalificēta.
Sazinieties ar OpenFactory par private deployment design un release-specific runbook. Līdz tam turiet šo Compose ceļu vienreizējā, uzticamā novērtēšanas tīklā.