Skip to Content
Self HostingZelf gehoste VM-console

Zelf gehoste VM-console

OpenFactory bevat een zelfgehoste VM-console voor één host waarmee je ISO-, KVM-, VNC-, netwerktopologie-, monitoring- en benchmark-workflows kunt evalueren op een Linux-machine die je beheerst. De openbare Compose-implementatie is een lab-/evaluatieroute. Het is niet de gehoste OpenFactory-buildservice en geen productieklaar of air-gapped Enterprise-controlplane.

Kies het juiste pad

BehoefteOndersteund pad
Een aangepaste ISO bouwen vanuit chat of een recipeGebruik de gehoste OpenFactory-builder
Lokale KVM-guests en geüploade ISO’s beherenGebruik de zelfgehoste VM-console die hier beschreven staat
Benchmarks tegen lokale guests evaluerenGebruik de zelfgehoste VM-console
Een private productie-implementatie draaienSpreek topologie, release-artefacten, identiteit, support en runbook af met OpenFactory vóór implementatie
Een air-gapped implementatie claimenLeid dit niet af uit het Compose-bestand; offline dependencies en updateprocedures vereisen een apart gekwalificeerde implementatie

Wat de openbare Compose-implementatie bevat

Het ingecheckte docker-compose.self-hosted.yml start twee services:

  • een privileged backend verbonden met de libvirt-socket van de host en /dev/kvm;
  • een frontend op hostpoort 80.

Het mount ook de libvirt-imagedirectory van de host, een read-only source-ISO-directory, een read-only promoted-golden-image-directory en een named volume voor teststate en cleanup-journals.

De resulterende console ondersteunt lokale VM-lifecyclebewerkingen, ISO-upload, browser-VNC, netwerkbeheer en topologie, benchmarks en live-machine-monitoring. Het mode-endpoint schakelt gehoste image-builds, AI-gesprekken, scheduling en policy-documentworkflows uit. Feature flags die de draaiende console toont, zijn leidend voor die implementatie.

Belangrijke grenzen

  • De standaardfrontend is plain HTTP op poort 80.
  • Self-hosted mode is bedoeld voor een vertrouwd lokaal evaluatienetwerk en biedt op zichzelf geen productie-identiteitsperimeter.
  • De backend is privileged en kan de libvirt-daemon op de host bereiken. Behandel hosttoegang als beheerderstoegang.
  • Het Compose-bestand is single-host. Het biedt geen high availability, externe databasereplicatie, managed TLS, gecentraliseerde secrets of een geautomatiseerde back-upservice.
  • Geüploade of gepromote images zijn door de operator aangeleverde inputs. Licenties, integriteit, patchstatus en geschiktheid blijven de verantwoordelijkheid van de operator.

Evaluatiesequentie

  1. Lees Vereisten.
  2. Volg Installatie op een niet-productie-KVM-host.
  3. Controleer Configuratie voordat je paden of blootstelling wijzigt.
  4. Werk Uitvoering en verificatie af.
  5. Lees Productiegrenzen voordat je echte gebruikers of gegevens betrekt.

Het repository-level cto-gui/SELF-HOSTING.md blijft de command-level source of truth voor de ingecheckte Compose-implementatie.