Skip to Content
Self HostingKonfiguration

Konfiguration

Den offentliga self-hostade konfigurationen är den incheckade filen cto-gui/docker-compose.self-hosted.yml plus inställningar som läses av cto-gui-libvirt-backend. Den här sidan dokumenterar den utvärderingsyta. Den beskriver inte något generiskt Enterprise-miljökontrakt.

Compose-kontrakt

InställningIncheckat värdeSyfte
SELF_HOSTEDtrueVälj local-console mode och inaktivera molnberoende routes
KVM_URIqemu:///systemAnslut till libvirt-daemonen på värdsystemet
TEST_STORAGE_DIR/app/data/testsBehåll teststatus, lås och cleanup-journaler i cto-data
SOURCE_ISO_DIRVärdens source-ISO-sökvägLös read-only källartefakter på samma absoluta sökväg som host-libvirt ser
SOURCE_GOLDEN_IMAGE_DIRVärdens promoted-image-sökvägLös oföränderliga installerade QCOW2-indata på samma absoluta sökväg som host-libvirt ser
TRUST_PROXY_HEADERStrue i Compose-filenTillåt proxyhärledd klientinformation enligt backendens trusted-proxy rules

Backenden sätter också som standard ISO-uppladdningar till /var/lib/libvirt/images och begränsar uppladdningar till 10 GB om inte backendinställningen medvetet ändras.

Åsidosättning av värdesökvägar

Två shell-miljövariabler påverkar Compose bind mounts:

export SOURCE_ISO_HOST_DIR=/srv/openfactory/source-isos export SOURCE_GOLDEN_IMAGE_HOST_DIR=/srv/openfactory/golden-images docker compose -f docker-compose.self-hosted.yml up --build -d

Skapa katalogerna och sätt behörigheter först. Containersökvägen hålls identisk med värdesökvägen eftersom host-libvirt, inte containern, öppnar imagefiler för QEMU. En sökväg som bara finns i containern misslyckas vid guest-start.

Beständiga och icke-beständiga data

PlatsÄgande och livscykel
/var/lib/libvirt/imagesVärdhanterade uppladdade ISO:er, gästdiskar och overlays
Source-ISO-katalogOperatörshanterad, monterad read-only
Golden-image-katalogOperatörspromoverade oföränderliga indata, monterade read-only
cto-data named volumeBackendstatus inklusive testposter och cleanup-journaler
Containerfilsystem utanför mountsEngångs; lita inte på det för återställning

Säkerhetskopiera eller ta snapshot först efter att du identifierat vilka resurser som ska behållas. Compose-filen schemalägger inga säkerhetskopior.

Exponering och proxyinställningar

Frontend mappar värdport 80. TRUST_PROXY_HEADERS ger varken TLS eller autentisering; det ändrar bara hur backend accepterar vidarebefordrad anslutningsmetadata från uttryckligen betrodda proxyintervall. Lägger du till en reverse proxy, konfigurera dess nätverksväg och trusted proxies snävt och verifiera att förfalskade forwarding headers avvisas från opålitliga peers.

Placera inte utvärderingskonsolen direkt på det publika internet. Produktionsidentitet, TLS, secrets och authorization design är ett separat deploymentbeslut.

Validera varje ändring

Efter ändring av sökvägar eller inställningar:

  1. återskapa den berörda containern;
  2. verifiera self_hosted: true via mode endpoint;
  3. ladda upp och starta en engångs-ISO;
  4. stoppa och ta bort gästen;
  5. starta om stacken och bekräfta att cleanup-status och inventering överlever.