Skip to Content
Self HostingOcena Docker Compose

Ocena Docker Compose

Publiczne wdrożenie Docker Compose pakuje self-hosted konsolę VM dla jednego hosta KVM. Buduje z lokalnego źródła, montuje zasoby wirtualizacji hosta i udostępnia frontend na porcie 80.

Uruchomienie i inspekcja

Z katalogu cto-gui:

docker compose -f docker-compose.self-hosted.yml up --build -d docker compose -f docker-compose.self-hosted.yml ps docker compose -f docker-compose.self-hosted.yml logs --tail=200 backend frontend

Oba serwisy powinny działać. Backend musi łączyć się z qemu:///system; zdrowy kontener, który nie dociera do libvirt, nie jest użytecznym wdrożeniem.

Co robi Compose

  • buduje backend z ../cto-gui-libvirt-backend;
  • buduje frontend z cto-gui/Dockerfile.frontend z włączonym trybem self-hosted UI;
  • przekazuje /dev/kvm i gniazdo libvirt do uprzywilejowanego kontenera backendu;
  • montuje /var/lib/libvirt/images read-write;
  • montuje katalogi źródłowych ISO i promowanych golden-image read-only;
  • przechowuje dane backendu w nazwanym wolumenie cto-data;
  • restartuje oba serwisy, chyba że zostaną jawnie zatrzymane.

Czego Compose nie robi

Nie konfiguruje TLS, produkcyjnego dostawcy tożsamości, wysokiej dostępności, zewnętrznej bazy danych, kopii zapasowych poza hostem, menedżera sekretów, wysyłki logów, automatycznych aktualizacji ani harmonogramu wielu hostów. restart: unless-stopped to polityka restartu kontenera, nie wysoka dostępność usługi.

Aktualizacja oceny

Zanotuj bieżący commit i spisz działające goście przed przebudową:

git rev-parse HEAD docker compose -f docker-compose.self-hosted.yml ps virsh -c qemu:///system list --all docker compose -f docker-compose.self-hosted.yml build --pull docker compose -f docker-compose.self-hosted.yml up -d

Następnie powtórz kontrole trybu, uruchomienia ISO, VNC, stop, usunięcia i restartu. Repozytorium nie obiecuje aktualizacji Compose bez przestoju.

Zatrzymanie bez kasowania stanu

docker compose -f docker-compose.self-hosted.yml down

Unikaj --volumes przy rutynowym zatrzymaniu lub aktualizacji. Nazwany wolumen zawiera trwały stan testów i dzienniki czyszczenia używane po restarcie.