Forutsetninger
Bruk en dedikert Linux-evalueringsvert. Den offentlige self-hostede utrullingen har administrativ tilgang til KVM og libvirt; ikke start på en produksjonshypervisor eller eksponer den mot et upålitelig nettverk.
Vertskrav
| Krav | Verifisering |
|---|---|
| Linux-vert med KVM | test -e /dev/kvm |
| Kjørende libvirt-daemon | virsh -c qemu:///system list --all |
| Docker med Compose v2 | docker compose version |
| Vertens bildemappe | /var/lib/libvirt/images finnes og har nok plass |
| Source-ISO-mappe | /opt/openfactory/iso finnes, eller sett en eksplisitt vertsti |
| Promoted-image-mappe | /var/lib/libvirt/images/.openfactory-golden finnes hvis kun installer-images skal brukes |
| Ledig kapasitet | Nok CPU, minne og disk til containere pluss hver samtidige gjest |
qemu-img kreves også på verten hvis du promoterer en installert QCOW2 til den
uforanderlige golden-image-stien.
Tilgangssjekk
Bekreft at operatøren kan bruke Docker, og at Docker-daemonen kan montere
libvirt-socket og /dev/kvm. En vanlig KVM-rettighetsfiks:
sudo usermod -aG kvm "$USER"Logg ut og inn igjen før du tester på nytt. Ikke omgå en rettighetsfeil ved å gjøre
/dev/kvm eller libvirt-socket world-writable.
Nettverks- og sikkerhetsvalg
Før oppstart: bestem hvem som kan nå vertport 80. Standard Compose-filen har ingen TLS-terminering og er ment for et betrodd evalueringsnettverk. Bind eller filtrer porten i vertens brannmur; ikke publiser den på internett.
Bestem også:
- hvilke operatører som kan laste opp eller starte images;
- hvordan evalueringsdata fjernes etterpå;
- om gjestenettverk kan nå verten, det lokale nettverket eller internett;
- hvilke source ISOs og golden images som er lisensiert og godkjent for bruk.
Opplysninger å notere
Noter Git-commit som evalueres, vertens distribusjon, Docker-versjon, libvirt/QEMU-versjoner, valgte mapper, tilgjengelig kapasitet og nettverkseksponering. Disse faktorene gjør feil reproduserbare og hindrer at et evalueringsresultat tas for kvalifisering av en annen vert.