Docker Compose-evaluatie
De openbare Docker Compose-implementatie bundelt de self-hosted VM-console voor één KVM-host. De stack bouwt vanaf lokale broncode, koppelt virtualisatieresources van de host en publiceert de frontend op poort 80.
Starten en controleren
Vanuit cto-gui:
docker compose -f docker-compose.self-hosted.yml up --build -d
docker compose -f docker-compose.self-hosted.yml ps
docker compose -f docker-compose.self-hosted.yml logs --tail=200 backend frontendBeide services moeten draaien. De backend moet verbinding maken met
qemu:///system; een gezonde container die libvirt niet bereikt is geen bruikbare
implementatie.
Wat Compose doet
- bouwt de backend vanuit
../cto-gui-libvirt-backend; - bouwt de frontend vanuit
cto-gui/Dockerfile.frontendmet ingeschakelde self-hosted UI-modus; - geeft
/dev/kvmen de libvirt-socket door aan een privileged backend-container; - koppelt
/var/lib/libvirt/imagesread-write; - koppelt bron-ISO- en gepromoveerde golden-image-mappen read-only;
- slaat backendgegevens op in het benoemde volume
cto-data; - herstart beide services tenzij ze expliciet zijn gestopt.
Wat Compose niet doet
Het configureert geen TLS, geen productie-identiteitsprovider, geen hoge beschikbaarheid,
geen externe database, geen back-ups buiten de host, geen secrets manager, geen logshipping, geen automatische updates of een multi-host scheduler. restart: unless-stopped is
containerherstartbeleid, geen hoge beschikbaarheid van de service.
Een evaluatie bijwerken
Noteer de huidige commit en inventariseer draaiende gasten vóór het opnieuw bouwen:
git rev-parse HEAD
docker compose -f docker-compose.self-hosted.yml ps
virsh -c qemu:///system list --all
docker compose -f docker-compose.self-hosted.yml build --pull
docker compose -f docker-compose.self-hosted.yml up -dHerhaal daarna de controles voor mode, ISO-start, VNC, stop, verwijderen en herstart. De repository belooft geen Compose-upgrade zonder downtime.
Stoppen zonder status te wissen
docker compose -f docker-compose.self-hosted.yml downVermijd --volumes bij een routine stop of upgrade. Het benoemde volume bevat
blijvende teststatus en opruimjournalen die na herstart worden gebruikt.