Selvhostet VM-konsoll
OpenFactory inkluderer en selvhostet VM-konsoll på én vert for å evaluere ISO-, KVM-, VNC-, nettverkstopologi-, overvåking- og benchmark-arbeidsflyter på en Linux-maskin du kontrollerer. Den offentlige Compose-utrullingen er en lab/evalueringssti. Den er verken den hostede OpenFactory-byggetjenesten eller et produksjonsklart eller air-gapped Enterprise-kontrollplan.
Velg riktig sti
| Behov | Støttet sti |
|---|---|
| Bygge et tilpasset ISO fra chat eller recipe | Bruk den hostede OpenFactory-byggeren |
| Administrere lokale KVM-gjester og opplastede ISO-er | Bruk den selvhostede VM-konsollen beskrevet her |
| Evaluere benchmarks mot lokale gjester | Bruk den selvhostede VM-konsollen |
| Kjøre privat produksjonsutrulling | Avtal topologi, release-artefakter, identitet, support og runbook med OpenFactory før utrulling |
| Hevde air-gapped utrulling | Ikke utled dette fra Compose-filen; offline-avhengigheter og oppdateringsprosedyrer krever separat kvalifisert utrulling |
Hva den offentlige Compose-utrullingen inneholder
Den innsjekkede docker-compose.self-hosted.yml starter to tjenester:
- en privilegert backend koblet til vertens libvirt-socket og
/dev/kvm; - en frontend eksponert på vertport 80.
Den monterer også vertens libvirt-bildemappe, et read-only source-ISO-bibliotek, et read-only promoted-golden-image-bibliotek og et named volume for testtilstand og cleanup-journals.
Den resulterende konsollen støtter lokale VM-livssyklusoperasjoner, ISO-opplasting, nettleser-VNC, nettverksadministrasjon og topologi, benchmarks og live-maskinovervåking. Mode-endpointet deaktiverer hostede image-bygg, AI-samtaler, scheduling og policy-dokument-arbeidsflyter. Feature flags vist av den kjørende konsollen er autoritative for den utrullingen.
Viktige grenser
- Standardfrontenden er plain HTTP på port 80.
- Self-hosted-modus er laget for et betrodd lokalt evalueringsnettverk og gir ikke i seg selv en produksjonsidentitetsperimeter.
- Backend er privilegert og kan nå vertens libvirt-daemon. Behandle vertadgang som administrativ tilgang.
- Compose-filen er single-host. Den gir ikke høy tilgjengelighet, ekstern databasereplikering, managed TLS, sentraliserte secrets eller automatisert backup-tjeneste.
- Opplastede eller promoted bilder er operator-leverte input. Lisens, integritet, patchstatus og egnethet er operatørens ansvar.
Evalueringssekvens
- Les Forutsetninger.
- Følg Installasjon på en ikke-produksjons-KVM-vert.
- Sjekk Konfigurasjon før du endrer stier eller eksponering.
- Fullfør Kjøring og verifikasjon.
- Les Produksjonsgrenser før ekte brukere eller data blir involvert.
Repository-level cto-gui/SELF-HOSTING.md er fortsatt command-level source of
truth for den innsjekkede Compose-utrullingen.