Skip to Content
Self HostingProduktionsgränser

Produktionsgränser

Den incheckade self-hostade Compose-filen är en utvärderingsdistribution. Promota den inte till produktion genom att lägga till ett certifikat och anta att resten av control plane finns.

Varför utvärderingsstacken inte är produktionsredo

  • backenden är privileged och direkt ansluten till värd-libvirt;
  • standardlyssnaren är HTTP på port 80;
  • topologin är en värd och två containrar;
  • Compose-filen etablerar ingen produktionsidentitet eller tenant-gräns;
  • state omfattar värd-libvirt-resurser, värdimage-kataloger och en Docker named volume;
  • backup, restore, alerting, log export, capacity management och uppdateringar är operatorprocedurer snarare än integrerade tjänster;
  • hostade builds, conversations, scheduling och policy documents är inaktiverade i self-hosted mode.

Krävda produktionsbeslut

Innan riktiga användare eller känsliga data är i scope måste en accountable deployment owner godkänna och testa:

OmrådeKrävt underlag
Identitet och authorizationNamngivna roller, denied-path tests, administrator recovery och session policy
NätverkTLS, trusted proxy chain, firewall rules, guest isolation och management-plane exposure
SecretsStorage, rotation, revocation, break-glass access och audit trail
PersistensFullständig datainventering, retention, off-host backup, restore test och deletion procedure
Hypervisor safetyResource limits, image provenance, guest/network isolation och host recovery
OperationsHealth checks, alerts, logs, capacity thresholds, incident response och support ownership
Change managementVersioned release, migration, rollback, compatibility test och maintenance window
Licensing och privacyRättigheter för images och packages plus dokumenterade data flows och retention

Backups och restore

En meningsfull backup måste täcka Docker named volume, uppladdade images, promoted source artifacts, relevant libvirt domain/network state och externa loggar. Att bara kopiera en av dessa är ingen restore plan. Quiesce mutable state eller använd en dokumenterad consistency mechanism, restore till isolerad värd och upprepa ett end-to-end VM lifecycle test.

Air-gapped-påståenden

Den offentliga Compose-filen är inte bevis för air-gapped drift. Offlineanvändning kräver fullständig dependency inventory, godkänd transfer och signature verification, lokala image/package sources, license handling, time- och identity- dependencies, update- och revocation paths, log export och en testad recovery procedure. Beskriv en distribution som air-gapped först efter att exakt den release och topologi har kvalificerats.

Kontakta OpenFactory för private deployment design och release-specifik runbook. Tills dess, håll denna Compose-sökväg på ett engångs-, betrodd utvärderingsnätverk.