Skip to Content
Self HostingSelvhostet VM-konsoll

Selvhostet VM-konsoll

OpenFactory inkluderer en selvhostet VM-konsoll på én vert for å evaluere ISO-, KVM-, VNC-, nettverkstopologi-, overvåking- og benchmark-arbeidsflyter på en Linux-maskin du kontrollerer. Den offentlige Compose-utrullingen er en lab/evalueringssti. Den er verken den hostede OpenFactory-byggetjenesten eller et produksjonsklart eller air-gapped Enterprise-kontrollplan.

Velg riktig sti

BehovStøttet sti
Bygge et tilpasset ISO fra chat eller recipeBruk den hostede OpenFactory-byggeren
Administrere lokale KVM-gjester og opplastede ISO-erBruk den selvhostede VM-konsollen beskrevet her
Evaluere benchmarks mot lokale gjesterBruk den selvhostede VM-konsollen
Kjøre privat produksjonsutrullingAvtal topologi, release-artefakter, identitet, support og runbook med OpenFactory før utrulling
Hevde air-gapped utrullingIkke utled dette fra Compose-filen; offline-avhengigheter og oppdateringsprosedyrer krever separat kvalifisert utrulling

Hva den offentlige Compose-utrullingen inneholder

Den innsjekkede docker-compose.self-hosted.yml starter to tjenester:

  • en privilegert backend koblet til vertens libvirt-socket og /dev/kvm;
  • en frontend eksponert på vertport 80.

Den monterer også vertens libvirt-bildemappe, et read-only source-ISO-bibliotek, et read-only promoted-golden-image-bibliotek og et named volume for testtilstand og cleanup-journals.

Den resulterende konsollen støtter lokale VM-livssyklusoperasjoner, ISO-opplasting, nettleser-VNC, nettverksadministrasjon og topologi, benchmarks og live-maskinovervåking. Mode-endpointet deaktiverer hostede image-bygg, AI-samtaler, scheduling og policy-dokument-arbeidsflyter. Feature flags vist av den kjørende konsollen er autoritative for den utrullingen.

Viktige grenser

  • Standardfrontenden er plain HTTP på port 80.
  • Self-hosted-modus er laget for et betrodd lokalt evalueringsnettverk og gir ikke i seg selv en produksjonsidentitetsperimeter.
  • Backend er privilegert og kan nå vertens libvirt-daemon. Behandle vertadgang som administrativ tilgang.
  • Compose-filen er single-host. Den gir ikke høy tilgjengelighet, ekstern databasereplikering, managed TLS, sentraliserte secrets eller automatisert backup-tjeneste.
  • Opplastede eller promoted bilder er operator-leverte input. Lisens, integritet, patchstatus og egnethet er operatørens ansvar.

Evalueringssekvens

  1. Les Forutsetninger.
  2. Følg Installasjon på en ikke-produksjons-KVM-vert.
  3. Sjekk Konfigurasjon før du endrer stier eller eksponering.
  4. Fullfør Kjøring og verifikasjon.
  5. Les Produksjonsgrenser før ekte brukere eller data blir involvert.

Repository-level cto-gui/SELF-HOSTING.md er fortsatt command-level source of truth for den innsjekkede Compose-utrullingen.