Samodzielnie hostowana konsola VM
OpenFactory obejmuje samodzielnie hostowaną konsolę VM na jednym hoście do oceny workflowów ISO, KVM, VNC, topologii sieci, monitorowania i benchmarków na kontrolowanej maszynie Linux. Publiczne wdrożenie Compose to ścieżka lab/evaluacja. To nie jest hostowany serwis budowania OpenFactory ani gotowa do produkcji lub air-gapped płaszczyzna sterowania Enterprise.
Wybierz właściwą ścieżkę
| Potrzeba | Obsługiwana ścieżka |
|---|---|
| Zbudować własne ISO z czatu lub recipe | Użyj hostowanego buildera OpenFactory |
| Zarządzać lokalnymi gośćmi KVM i przesłanymi ISO | Użyj samodzielnie hostowanej konsoli VM opisanej tutaj |
| Ocenić benchmarki na lokalnych gościach | Użyj samodzielnie hostowanej konsoli VM |
| Uruchomić prywatne wdrożenie produkcyjne | Uzgodnij topologię, artefakty wydania, tożsamość, wsparcie i runbook z OpenFactory przed wdrożeniem |
| Twierdzić o wdrożeniu air-gapped | Nie wnioskuj tego z pliku Compose; zależności offline i procedury aktualizacji wymagają osobno kwalifikowanego wdrożenia |
Co zawiera publiczne wdrożenie Compose
Zapisany w repozytorium docker-compose.self-hosted.yml uruchamia dwie usługi:
- uprzywilejowany backend połączony z gniazdem libvirt hosta i
/dev/kvm; - frontend wystawiony na porcie 80 hosta.
Montuje też katalog obrazów libvirt hosta, katalog source-ISO tylko do odczytu, katalog promoted-golden-image tylko do odczytu oraz named volume na stan testów i dzienniki cleanup.
Powstała konsola obsługuje lokalne operacje cyklu życia VM, upload ISO, VNC w przeglądarce, zarządzanie siecią i topologią, benchmarki i monitoring maszyn na żywo. Endpoint mode wyłącza hostowane buildy obrazów, rozmowy AI, scheduling i workflowy dokumentów policy. Feature flags pokazywane przez działającą konsolę są autorytatywne dla tego wdrożenia.
Ważne granice
- Domyślny frontend to zwykłe HTTP na porcie 80.
- Tryb self-hosted jest przeznaczony dla zaufanej lokalnej sieci evaluacyjnej i sam z siebie nie zapewnia produkcyjnego obwodu tożsamości.
- Backend jest uprzywilejowany i może sięgać daemona libvirt hosta. Traktuj dostęp do hosta jak dostęp administracyjny.
- Plik Compose jest single-host. Nie zapewnia wysokiej dostępności, replikacji zewnętrznej bazy, managed TLS, scentralizowanych secretów ani automatycznej usługi backup.
- Przesłane lub promowane obrazy to dane dostarczone przez operatora. Licencjonowanie, integralność, stan patchy i przydatność pozostają odpowiedzialnością operatora.
Sekwencja evaluacji
- Przeczytaj Wymagania wstępne.
- Postępuj według Instalacja na hoście KVM nieprodukcyjnym.
- Sprawdź Konfiguracja przed zmianą ścieżek lub ekspozycji.
- Ukończ Uruchamianie i weryfikacja.
- Przeczytaj Granice produkcji przed włączeniem prawdziwych użytkowników lub danych.
Plik cto-gui/SELF-HOSTING.md na poziomie repozytorium pozostaje źródłem
prawdy na poziomie poleceń dla zapisanego wdrożenia Compose.