Skip to Content
Self HostingEvaluácia Docker Compose

Evaluácia Docker Compose

Verejné nasadenie Docker Compose zabalí self-hostovanú konzolu VM pre jedného hostiteľa s KVM. Zostaví sa z miestneho zdrojového kódu, pripojí virtualizačné prostriedky hostiteľa a frontend vystaví na porte 80.

Spustenie a kontrola

Z adresára cto-gui:

docker compose -f docker-compose.self-hosted.yml up --build -d docker compose -f docker-compose.self-hosted.yml ps docker compose -f docker-compose.self-hosted.yml logs --tail=200 backend frontend

Obe služby by mali bežať. Backend sa musí pripojiť k qemu:///system; zdravý kontajner, ktorý nedosiahne libvirt, nie je použiteľné nasadenie.

Čo Compose robí

  • zostaví backend z ../cto-gui-libvirt-backend;
  • zostaví frontend z cto-gui/Dockerfile.frontend s režimom self-hosted UI zapnutým;
  • odovzdá /dev/kvm a socket libvirt privilegovanému backendovému kontajneru;
  • pripojí /var/lib/libvirt/images na čítanie aj zápis;
  • pripojí adresáre so zdrojovými ISO a propagovanými golden-image len na čítanie;
  • ukladá dáta backendu do pomenovaného zväzku cto-data;
  • reštartuje obe služby, kým nie sú výslovne zastavené.

Čo Compose nerobí

Nenastavuje TLS, produkčného poskytovateľa identity, vysokú dostupnosť, externú databázu, zálohy mimo hostiteľa, správcu tajomstiev, odosielanie logov, automatické aktualizácie ani plánovač pre viac hostiteľov. restart: unless-stopped je politika reštartu kontajnera, nie vysoká dostupnosť služby.

Aktualizácia evaluácie

Pred prestavbou zaznamenajte aktuálny commit a zoznam bežiacich hostí:

git rev-parse HEAD docker compose -f docker-compose.self-hosted.yml ps virsh -c qemu:///system list --all docker compose -f docker-compose.self-hosted.yml build --pull docker compose -f docker-compose.self-hosted.yml up -d

Potom zopakujte kontroly režimu, spustenia ISO, VNC, zastavenia, vymazania a reštartu. Repozitár nesľubuje upgrade Compose bez výpadku.

Zastavenie bez vymazania stavu

docker compose -f docker-compose.self-hosted.yml down

Pri bežnom zastavení alebo upgrade nepoužívajte --volumes. Pomenovaný zväzok obsahuje trvalý testovací stav a cleanup journaly používané po reštarte.