Skip to Content
Self HostingFörutsättningar

Förutsättningar

Använd en dedikerad Linux-evalueringsvärd. Den publika self-hostade distributionen har administrativ åtkomst till KVM och libvirt; börja inte på en produktionshypervisor eller exponera den mot ett opålitligt nätverk.

Värdkrav

KravVerifiering
Linux-värd med KVMtest -e /dev/kvm
Körande libvirt-daemonvirsh -c qemu:///system list --all
Docker med Compose v2docker compose version
Värdens bildkatalog/var/lib/libvirt/images finns och har tillräckligt utrymme
Source-ISO-katalog/opt/openfactory/iso finns, eller ange en explicit värdväg
Promoted-image-katalog/var/lib/libvirt/images/.openfactory-golden finns om endast installer-images ska användas
Ledig kapacitetTillräcklig CPU, minne och disk för containrarna plus varje samtidig gäst

qemu-img krävs också på värden om du promoterar en installerad QCOW2 till den oföränderliga golden-image-sökvägen.

Åtkomstkontroll

Bekräfta att operatören kan använda Docker och att Docker-daemonen kan montera libvirt-socketen och /dev/kvm. En vanlig KVM-behörighetsfix:

sudo usermod -aG kvm "$USER"

Logga ut och in igen innan du testar om. Kringgå inte ett behörighetsfel genom att göra /dev/kvm eller libvirt-socketen world-writable.

Nätverks- och säkerhetsbeslut

Innan start, bestäm vem som kan nå värdport 80. Standard Compose-filen har ingen TLS-terminering och är avsedd för ett betrott evalueringsnätverk. Bind eller filtrera porten i värdens brandvägg; publicera den inte på internet.

Bestäm också:

  • vilka operatörer som får ladda upp eller starta images;
  • hur evalueringsdata tas bort efteråt;
  • om gästnätverk får nå värden, det lokala nätverket eller internet;
  • vilka source ISOs och golden images som är licensierade och godkända för användning.

Uppgifter att dokumentera

Anteckna Git-commit som evalueras, värdistribution, Docker-version, libvirt/QEMU-versioner, valda kataloger, tillgänglig kapacitet och nätverksexponering. Dessa fakta gör fel reproducerbara och hindrar att ett evalueringsresultat tas för kvalificering av en annan värd.