Skip to Content
Self HostingProductiegrenzen

Productiegrenzen

De ingecheckte self-hosted Compose-file is een evaluatiedeployment. Promoot die niet naar productie door een certificaat toe te voegen en te veronderstellen dat de resterende control plane bestaat.

Waarom de evaluatiestack niet productieklaar is

  • de backend is privileged en direct verbonden met host-libvirt;
  • de default listener is HTTP op poort 80;
  • de topologie is één host en twee containers;
  • de Compose-file stelt geen productie-identiteit of tenantgrens in;
  • state strekt zich uit over host-libvirt-resources, host-image-directories en een Docker named volume;
  • backup, restore, alerting, log export, capacity management en updates zijn operatorprocedures in plaats van geïntegreerde services;
  • gehoste builds, conversations, scheduling en policy documents zijn uitgeschakeld in self-hosted mode.

Vereiste productiebeslissingen

Voordat echte gebruikers of gevoelige gegevens in scope zijn, moet een accountable deployment owner goedkeuren en testen:

GebiedVereist bewijs
Identiteit en authorizationBenoemde rollen, denied-path tests, administrator recovery en session policy
NetwerkTLS, trusted proxy chain, firewall rules, guest isolation en management-plane exposure
SecretsStorage, rotation, revocation, break-glass access en audit trail
PersistentieVolledige data-inventaris, retention, off-host backup, restore test en deletion procedure
Hypervisor safetyResource limits, image provenance, guest/network isolation en host recovery
OperationsHealth checks, alerts, logs, capacity thresholds, incident response en support ownership
Change managementVersioned release, migration, rollback, compatibility test en maintenance window
Licensing en privacyRechten voor images en packages plus gedocumenteerde data flows en retention

Backups en restore

Een zinvolle backup moet rekening houden met het Docker named volume, geüploade images, promoted source artifacts, relevante libvirt domain/network state en externe logs. Alleen één hiervan kopiëren is geen restore plan. Quiesce mutable state of gebruik een gedocumenteerd consistency mechanism, restore naar een geïsoleerde host, en herhaal een end-to-end VM lifecycle test.

Air-gapped claims

De publieke Compose-file is geen bewijs voor air-gapped operation. Offline gebruik vereist een volledige dependency inventory, goedgekeurde transfer en signature verification, lokale image/package sources, license handling, time- en identity dependencies, update- en revocation paths, log export en een geteste recovery procedure. Beschrijf een deployment als air-gapped pas nadat exact die release en topologie zijn gekwalificeerd.

Neem contact op met OpenFactory voor een private deployment design en release-specifieke runbook. Tot dan houdt u dit Compose-pad op een wegwerp-, vertrouwd evaluatienetwerk.