Skip to Content
Self HostingConfiguratie

Configuratie

De publieke self-hosted configuratie is de ingecheckte cto-gui/docker-compose.self-hosted.yml plus instellingen die het cto-gui-libvirt-backend leest. Deze pagina documenteert dat evaluatieoppervlak. Hij beschrijft geen generiek Enterprise-omgevingscontract.

Compose-contract

InstellingIngecheckte waardeDoel
SELF_HOSTEDtrueLocal-console mode kiezen en cloud-afhankelijke routes uitschakelen
KVM_URIqemu:///systemVerbinden met de libvirt-daemon op het hostsysteem
TEST_STORAGE_DIR/app/data/testsTeststatus, locks en cleanup-journals bewaren in cto-data
SOURCE_ISO_DIRHost source-ISO-padRead-only bronartefacten oplossen op hetzelfde absolute pad als host-libvirt ziet
SOURCE_GOLDEN_IMAGE_DIRHost promoted-image-padOnveranderlijke geïnstalleerde QCOW2-inputs oplossen op hetzelfde absolute pad als host-libvirt ziet
TRUST_PROXY_HEADERStrue in het Compose-bestandProxy-afgeleide clientinformatie toestaan volgens de trusted-proxy rules van de backend

De backend zet ISO-uploads standaard naar /var/lib/libvirt/images en beperkt uploads tot 10 GB tenzij de backendinstelling bewust wordt gewijzigd.

Host-padoverrides

Twee shell-omgevingsvariabelen beïnvloeden Compose bind mounts:

export SOURCE_ISO_HOST_DIR=/srv/openfactory/source-isos export SOURCE_GOLDEN_IMAGE_HOST_DIR=/srv/openfactory/golden-images docker compose -f docker-compose.self-hosted.yml up --build -d

Maak die mappen eerst aan en stel rechten in. Het containerpad blijft identiek aan het hostpad omdat host-libvirt, niet de container, imagebestanden voor QEMU opent. Een pad dat alleen in de container bestaat, faalt bij het starten van de guest.

Persistente en niet-persistente gegevens

LocatieEigendom en levenscyclus
/var/lib/libvirt/imagesDoor de host beheerde geüploade ISO’s, guest-disks en overlays
Source-ISO-mapDoor de operator beheerd, read-only gemount
Golden-image-mapDoor de operator gepromote onveranderlijke inputs, read-only gemount
cto-data named volumeBackendstatus inclusief testrecords en cleanup-journals
Containerbestandssysteem buiten mountsWegwerp; vertrouw er niet op voor herstel

Back-up of snapshot pas nadat u heeft vastgesteld welke resources u wilt behouden. Het Compose-bestand plant geen back-ups.

Blootstelling en proxy-instellingen

De frontend mapt hostpoort 80. TRUST_PROXY_HEADERS levert geen TLS of authenticatie; het wijzigt alleen hoe de backend doorgestuurde verbindingsmetadata accepteert van expliciet vertrouwde proxyranges. Voegt u een reverse proxy toe, configureer dan het netwerkpad en trusted proxies beperkt en controleer dat vervalste forwarding headers van niet-vertrouwde peers worden geweigerd.

Plaats de evaluatieconsole niet rechtstreeks op het publieke internet. Productie-identiteit, TLS, secrets en authorization design zijn een aparte deploymentbeslissing.

Elke wijziging valideren

Na wijziging van paden of instellingen:

  1. maak de betrokken container opnieuw aan;
  2. verifieer self_hosted: true via het mode endpoint;
  3. upload en start een wegwerp-ISO;
  4. stop en verwijder de guest;
  5. herstart de stack en bevestig dat cleanup-status en inventaris behouden blijven.