Pré-requisitos
Use host Linux dedicado de avaliação. O deployment self-hosted público tem acesso administrativo a KVM e libvirt; não comece em hypervisor de produção nem exponha a rede não confiável.
Requisitos do host
| Requisito | Verificação |
|---|---|
| Host Linux com KVM | test -e /dev/kvm |
| Daemon libvirt em execução | virsh -c qemu:///system list --all |
| Docker com Compose v2 | docker compose version |
| Diretório de imagens do host | /var/lib/libvirt/images existe e tem espaço suficiente |
| Diretório de ISO de origem | /opt/openfactory/iso existe, ou defina path explícito no host |
| Diretório de imagem promovida | /var/lib/libvirt/images/.openfactory-golden existe se imagens só instalador forem usadas |
| Capacidade livre | CPU, memória e disco suficientes para containers mais todo guest concorrente |
qemu-img também é exigido no host se você promover QCOW2 instalado ao path imutável de golden-image.
Checagem de acesso
Confirme que o operador pode usar Docker e que o daemon Docker pode montar socket libvirt e /dev/kvm. Reparo comum de permissão KVM:
sudo usermod -aG kvm "$USER"Faça logout e login antes de testar de novo. Não contorne falha de permissão tornando /dev/kvm ou socket libvirt world-writable.
Decisão de rede e segurança
Antes do startup, decida quem pode alcançar porta 80 do host. O arquivo Compose default não tem terminação TLS e é para rede de avaliação confiável. Faça bind ou filtre a porta no firewall do host; não publique na internet.
Decida também:
- quais operadores podem enviar ou lançar imagens;
- como dados de avaliação serão removidos depois;
- se redes guest podem alcançar host, rede local ou internet;
- quais ISOs de origem e golden images estão licenciados e aprovados.
Entradas a registrar
Registre commit Git em avaliação, distribuição do host, versão Docker, versões libvirt/QEMU, diretórios escolhidos, capacidade disponível e exposição de rede. Esses fatos tornam falhas reproduzíveis e evitam confundir resultado de avaliação com qualificação de outro host.