Skip to Content
Self HostingForutsetninger

Forutsetninger

Bruk en dedikert Linux-evalueringsvert. Den offentlige self-hostede utrullingen har administrativ tilgang til KVM og libvirt; ikke start på en produksjonshypervisor eller eksponer den mot et upålitelig nettverk.

Vertskrav

KravVerifisering
Linux-vert med KVMtest -e /dev/kvm
Kjørende libvirt-daemonvirsh -c qemu:///system list --all
Docker med Compose v2docker compose version
Vertens bildemappe/var/lib/libvirt/images finnes og har nok plass
Source-ISO-mappe/opt/openfactory/iso finnes, eller sett en eksplisitt vertsti
Promoted-image-mappe/var/lib/libvirt/images/.openfactory-golden finnes hvis kun installer-images skal brukes
Ledig kapasitetNok CPU, minne og disk til containere pluss hver samtidige gjest

qemu-img kreves også på verten hvis du promoterer en installert QCOW2 til den uforanderlige golden-image-stien.

Tilgangssjekk

Bekreft at operatøren kan bruke Docker, og at Docker-daemonen kan montere libvirt-socket og /dev/kvm. En vanlig KVM-rettighetsfiks:

sudo usermod -aG kvm "$USER"

Logg ut og inn igjen før du tester på nytt. Ikke omgå en rettighetsfeil ved å gjøre /dev/kvm eller libvirt-socket world-writable.

Nettverks- og sikkerhetsvalg

Før oppstart: bestem hvem som kan nå vertport 80. Standard Compose-filen har ingen TLS-terminering og er ment for et betrodd evalueringsnettverk. Bind eller filtrer porten i vertens brannmur; ikke publiser den på internett.

Bestem også:

  • hvilke operatører som kan laste opp eller starte images;
  • hvordan evalueringsdata fjernes etterpå;
  • om gjestenettverk kan nå verten, det lokale nettverket eller internett;
  • hvilke source ISOs og golden images som er lisensiert og godkjent for bruk.

Opplysninger å notere

Noter Git-commit som evalueres, vertens distribusjon, Docker-versjon, libvirt/QEMU-versjoner, valgte mapper, tilgjengelig kapasitet og nettverkseksponering. Disse faktorene gjør feil reproduserbare og hindrer at et evalueringsresultat tas for kvalifisering av en annen vert.