Console de VM self-hosted
O OpenFactory inclui console de VM self-hosted em host único para avaliar ISO, KVM, VNC, topologia de rede, monitoramento e workflows de benchmark em máquina Linux que você controla. O deployment Compose público é caminho de lab/avaliação. Não é o serviço de build OpenFactory hospedado nem plano de controle Enterprise pronto para produção ou air-gapped.
Escolha o caminho certo
| Necessidade | Caminho suportado |
|---|---|
| Construir ISO personalizado a partir de chat ou receita | Use o builder OpenFactory hospedado |
| Gerenciar guests KVM locais e ISOs enviados | Use o console de VM self-hosted descrito aqui |
| Avaliar benchmarks contra guests locais | Use o console de VM self-hosted |
| Rodar deployment privado de produção | Acorde topologia, artefatos de release, identidade, suporte e runbook com OpenFactory antes do deployment |
| Alegar deployment air-gapped | Não infira disso do arquivo Compose; dependências offline e procedimentos de update exigem deployment qualificado separadamente |
O que o deployment Compose público contém
O docker-compose.self-hosted.yml versionado inicia dois serviços:
- backend privilegiado conectado ao socket libvirt do host e
/dev/kvm; - frontend exposto na porta 80 do host.
Também monta diretório de imagens libvirt do host, diretório read-only de ISO de origem, diretório read-only de imagem golden promovida e volume nomeado para estado de teste e journals de cleanup.
O console resultante suporta operações de ciclo de vida de VM local, upload de ISO, VNC no navegador, gerenciamento e topologia de rede, benchmarks e monitoramento de máquina ao vivo. O endpoint de mode desabilita builds de imagem hospedados, conversas de IA, agendamento e workflows de documentos de política. Feature flags exibidos pelo console em execução são autoridade para aquele deployment.
Limites importantes
- O frontend default é HTTP simples na porta 80.
- Modo self-hosted é projetado para rede local de avaliação confiável e não fornece perímetro de identidade de produção por si só.
- O backend é privilegiado e pode alcançar o daemon libvirt do host. Trate acesso ao host como acesso administrativo.
- O arquivo Compose é single-host. Não fornece alta disponibilidade, replicação externa de banco, TLS gerenciado, segredos centralizados ou serviço automatizado de backup.
- Imagens enviadas ou promovidas são entradas fornecidas pelo operador. Licenciamento, integridade, status de patch e adequação permanecem responsabilidade do operador.
Sequência de avaliação
- Leia Pré-requisitos.
- Siga Instalação em host KVM não produção.
- Consulte Configuração antes de alterar paths ou exposição.
- Complete Execução e verificação.
- Leia Limites de produção antes de envolver usuários ou dados reais.
O cto-gui/SELF-HOSTING.md no repositório permanece fonte da verdade em nível de comando para o deployment Compose versionado.