Skip to Content
Self HostingAvaliação Docker Compose

Avaliação Docker Compose

O deployment Docker Compose público empacota o console de VM self-hosted para um host KVM. Constrói a partir de origem local, monta recursos de virtualização do host e expõe frontend na porta 80.

Iniciar e inspecionar

A partir de cto-gui:

docker compose -f docker-compose.self-hosted.yml up --build -d docker compose -f docker-compose.self-hosted.yml ps docker compose -f docker-compose.self-hosted.yml logs --tail=200 backend frontend

Ambos serviços devem estar running. O backend deve conectar a qemu:///system; container saudável que não alcança libvirt não é deployment utilizável.

O que o Compose faz

  • constrói backend a partir de ../cto-gui-libvirt-backend;
  • constrói frontend a partir de cto-gui/Dockerfile.frontend com mode UI self-hosted habilitado;
  • passa /dev/kvm e socket libvirt a container backend privilegiado;
  • monta /var/lib/libvirt/images read-write;
  • monta diretórios de ISO de origem e golden-image promovida read-only;
  • armazena dados do backend no volume nomeado cto-data;
  • reinicia ambos serviços salvo parada explícita.

O que o Compose não faz

Não configura TLS, provedor de identidade de produção, alta disponibilidade, banco externo, backups off-host, secrets manager, log shipping, updates automáticos nem scheduler multi-host. restart: unless-stopped é política de restart de container, não alta disponibilidade de serviço.

Atualizar uma avaliação

Registre commit atual e inventarie guests em execução antes de reconstruir:

git rev-parse HEAD docker compose -f docker-compose.self-hosted.yml ps virsh -c qemu:///system list --all docker compose -f docker-compose.self-hosted.yml build --pull docker compose -f docker-compose.self-hosted.yml up -d

Depois repita checagens de mode, launch de ISO, VNC, stop, delete e restart. O repositório não promete upgrade Compose zero-downtime.

Parar sem apagar estado

docker compose -f docker-compose.self-hosted.yml down

Evite --volumes em stop ou upgrade de rotina. O volume nomeado contém estado durável de teste e journals de cleanup usados após restart.