Skip to Content
Self HostingKonfigurasjon

Konfigurasjon

Den offentlige self-hostede konfigurasjonen er den innsjekkede filen cto-gui/docker-compose.self-hosted.yml pluss innstillinger som leses av cto-gui-libvirt-backend. Denne siden dokumenterer det evalueringsflatet. Den oppfinner ikke en generisk Enterprise-miljøkontrakt.

Compose-kontrakt

InnstillingInnsjekket verdiFormål
SELF_HOSTEDtrueVelg local-console mode og deaktiver skyavhengige routes
KVM_URIqemu:///systemKoble til libvirt-daemonen på vertsystemet
TEST_STORAGE_DIR/app/data/testsBehold testtilstand, låser og cleanup-journaler i cto-data
SOURCE_ISO_DIRVertens source-ISO-stiLøs read-only kildeartefakter på samme absolutte sti som host-libvirt ser
SOURCE_GOLDEN_IMAGE_DIRVertens promoted-image-stiLøs uforanderlige installerte QCOW2-inndata på samme absolutte sti som host-libvirt ser
TRUST_PROXY_HEADERStrue i Compose-filenTillat proxy-avledet klientinformasjon etter backendens trusted-proxy rules

Backenden setter også ISO-opplastinger standard til /var/lib/libvirt/images og begrenser opplastinger til 10 GB med mindre backendinnstillingen bevisst endres.

Overstyring av vertstier

To shell-miljøvariabler påvirker Compose bind mounts:

export SOURCE_ISO_HOST_DIR=/srv/openfactory/source-isos export SOURCE_GOLDEN_IMAGE_HOST_DIR=/srv/openfactory/golden-images docker compose -f docker-compose.self-hosted.yml up --build -d

Opprett mappene og sett rettigheter først. Containerstien holdes identisk med vertstien fordi host-libvirt, ikke containeren, åpner imagefiler for QEMU. En sti som bare finnes i containeren, feiler ved guest-start.

Persistente og ikke-persistente data

PlasseringEierskap og livssyklus
/var/lib/libvirt/imagesVertshåndterte opplastede ISO-er, gjestdisker og overlays
Source-ISO-katalogOperatørstyrt, montert read-only
Golden-image-katalogOperatør-promoterte uforanderlige inndata, montert read-only
cto-data named volumeBackendtilstand inkludert testposter og cleanup-journaler
Containerfilsystem utenfor mountsEngangs; stol ikke på det for gjenoppretting

Ta backup eller snapshot først etter at du har identifisert hvilke ressurser som skal beholdes. Compose-filen planlegger ikke backups.

Eksponering og proxyinnstillinger

Frontend mapper vertport 80. TRUST_PROXY_HEADERS gir verken TLS eller autentisering; det endrer bare hvordan backend aksepterer videresendt tilkoblingsmetadata fra uttrykkelig betrodde proxyintervaller. Legger du til en reverse proxy, konfigurer nettverksstien og trusted proxies smalt og verifiser at forfalskede forwarding headers avvises fra upålitelige peers.

Plasser ikke evalueringskonsollen direkte på det offentlige internett. Produksjonsidentitet, TLS, secrets og authorization design er en separat deploymentbeslutning.

Valider hver endring

Etter endring av stier eller innstillinger:

  1. gjenopprett den berørte containeren;
  2. verifiser self_hosted: true via mode endpoint;
  3. last opp og start en engangs-ISO;
  4. stopp og slett gjesten;
  5. start stacken på nytt og bekreft at cleanup-tilstand og inventar overlever.