Productiegrenzen
De ingecheckte self-hosted Compose-file is een evaluatiedeployment. Promoot die niet naar productie door een certificaat toe te voegen en te veronderstellen dat de resterende control plane bestaat.
Waarom de evaluatiestack niet productieklaar is
- de backend is privileged en direct verbonden met host-libvirt;
- de default listener is HTTP op poort 80;
- de topologie is één host en twee containers;
- de Compose-file stelt geen productie-identiteit of tenantgrens in;
- state strekt zich uit over host-libvirt-resources, host-image-directories en een Docker named volume;
- backup, restore, alerting, log export, capacity management en updates zijn operatorprocedures in plaats van geïntegreerde services;
- gehoste builds, conversations, scheduling en policy documents zijn uitgeschakeld in self-hosted mode.
Vereiste productiebeslissingen
Voordat echte gebruikers of gevoelige gegevens in scope zijn, moet een accountable deployment owner goedkeuren en testen:
| Gebied | Vereist bewijs |
|---|---|
| Identiteit en authorization | Benoemde rollen, denied-path tests, administrator recovery en session policy |
| Netwerk | TLS, trusted proxy chain, firewall rules, guest isolation en management-plane exposure |
| Secrets | Storage, rotation, revocation, break-glass access en audit trail |
| Persistentie | Volledige data-inventaris, retention, off-host backup, restore test en deletion procedure |
| Hypervisor safety | Resource limits, image provenance, guest/network isolation en host recovery |
| Operations | Health checks, alerts, logs, capacity thresholds, incident response en support ownership |
| Change management | Versioned release, migration, rollback, compatibility test en maintenance window |
| Licensing en privacy | Rechten voor images en packages plus gedocumenteerde data flows en retention |
Backups en restore
Een zinvolle backup moet rekening houden met het Docker named volume, geüploade images, promoted source artifacts, relevante libvirt domain/network state en externe logs. Alleen één hiervan kopiëren is geen restore plan. Quiesce mutable state of gebruik een gedocumenteerd consistency mechanism, restore naar een geïsoleerde host, en herhaal een end-to-end VM lifecycle test.
Air-gapped claims
De publieke Compose-file is geen bewijs voor air-gapped operation. Offline gebruik vereist een volledige dependency inventory, goedgekeurde transfer en signature verification, lokale image/package sources, license handling, time- en identity dependencies, update- en revocation paths, log export en een geteste recovery procedure. Beschrijf een deployment als air-gapped pas nadat exact die release en topologie zijn gekwalificeerd.
Neem contact op met OpenFactory voor een private deployment design en release-specifieke runbook. Tot dan houdt u dit Compose-pad op een wegwerp-, vertrouwd evaluatienetwerk.