Zelf gehoste VM-console
OpenFactory bevat een zelfgehoste VM-console voor één host waarmee je ISO-, KVM-, VNC-, netwerktopologie-, monitoring- en benchmark-workflows kunt evalueren op een Linux-machine die je beheerst. De openbare Compose-implementatie is een lab-/evaluatieroute. Het is niet de gehoste OpenFactory-buildservice en geen productieklaar of air-gapped Enterprise-controlplane.
Kies het juiste pad
| Behoefte | Ondersteund pad |
|---|---|
| Een aangepaste ISO bouwen vanuit chat of een recipe | Gebruik de gehoste OpenFactory-builder |
| Lokale KVM-guests en geüploade ISO’s beheren | Gebruik de zelfgehoste VM-console die hier beschreven staat |
| Benchmarks tegen lokale guests evalueren | Gebruik de zelfgehoste VM-console |
| Een private productie-implementatie draaien | Spreek topologie, release-artefacten, identiteit, support en runbook af met OpenFactory vóór implementatie |
| Een air-gapped implementatie claimen | Leid dit niet af uit het Compose-bestand; offline dependencies en updateprocedures vereisen een apart gekwalificeerde implementatie |
Wat de openbare Compose-implementatie bevat
Het ingecheckte docker-compose.self-hosted.yml start twee services:
- een privileged backend verbonden met de libvirt-socket van de host en
/dev/kvm; - een frontend op hostpoort 80.
Het mount ook de libvirt-imagedirectory van de host, een read-only source-ISO-directory, een read-only promoted-golden-image-directory en een named volume voor teststate en cleanup-journals.
De resulterende console ondersteunt lokale VM-lifecyclebewerkingen, ISO-upload, browser-VNC, netwerkbeheer en topologie, benchmarks en live-machine-monitoring. Het mode-endpoint schakelt gehoste image-builds, AI-gesprekken, scheduling en policy-documentworkflows uit. Feature flags die de draaiende console toont, zijn leidend voor die implementatie.
Belangrijke grenzen
- De standaardfrontend is plain HTTP op poort 80.
- Self-hosted mode is bedoeld voor een vertrouwd lokaal evaluatienetwerk en biedt op zichzelf geen productie-identiteitsperimeter.
- De backend is privileged en kan de libvirt-daemon op de host bereiken. Behandel hosttoegang als beheerderstoegang.
- Het Compose-bestand is single-host. Het biedt geen high availability, externe databasereplicatie, managed TLS, gecentraliseerde secrets of een geautomatiseerde back-upservice.
- Geüploade of gepromote images zijn door de operator aangeleverde inputs. Licenties, integriteit, patchstatus en geschiktheid blijven de verantwoordelijkheid van de operator.
Evaluatiesequentie
- Lees Vereisten.
- Volg Installatie op een niet-productie-KVM-host.
- Controleer Configuratie voordat je paden of blootstelling wijzigt.
- Werk Uitvoering en verificatie af.
- Lees Productiegrenzen voordat je echte gebruikers of gegevens betrekt.
Het repository-level cto-gui/SELF-HOSTING.md blijft de command-level source
of truth voor de ingecheckte Compose-implementatie.