Skip to Content
Self Hostingการกำหนดค่า

การกำหนดค่า

การกำหนดค่าที่โฮสต์เองสาธารณะคือการตั้งค่าเช็คอิน cto-gui/docker-compose.self-hosted.yml บวกกับการตั้งค่าที่อ่านโดย cto-gui-libvirt-backend หน้านี้เอกสารที่พื้นผิวการประเมินผล มันไม่ได้สร้างสัญญาสภาพแวดล้อมองค์กรทั่วไป

เขียนสัญญา

การตั้งค่ามูลค่าเช็คอินวัตถุประสงค์
SELF_HOSTEDtrueเลือกโหมดคอนโซลท้องถิ่นและปิดใช้งานเส้นทางที่ขึ้นอยู่กับคลาวด์
KVM_URIqemu:///systemเชื่อมต่อกับระบบโฮสต์ libvirt daemon
TEST_STORAGE_DIR/app/data/testsเก็บบันทึกสถานะการทดสอบ การล็อค และการล้างข้อมูลไว้ใน cto-data
SOURCE_ISO_DIRโฮสต์ต้นทาง - เส้นทาง ISOแก้ไขซอร์สอาร์ติแฟกต์แบบอ่านอย่างเดียวในพาธสัมบูรณ์เดียวกับที่โฮสต์ libvirt
SOURCE_GOLDEN_IMAGE_DIRโฮสต์เส้นทางภาพที่โปรโมตแก้ไขอินพุต QCOW2 ที่ติดตั้งแบบไม่เปลี่ยนรูปในพาธสัมบูรณ์เดียวกับที่โฮสต์ libvirt
TRUST_PROXY_HEADERStrue ในไฟล์เขียนอนุญาตให้ใช้ข้อมูลไคลเอ็นต์ที่ได้รับจากพร็อกซีโดยอยู่ภายใต้กฎพร็อกซีที่เชื่อถือได้ของแบ็กเอนด์

แบ็คเอนด์ยังตั้งค่าเริ่มต้นสำหรับการอัปโหลด ISO ไว้ที่ /var/lib/libvirt/images และจำกัดการอัปโหลดไว้ที่ 10 GB เว้นแต่การตั้งค่าแบ็คเอนด์จะจงใจเปลี่ยนแปลง

การแทนที่เส้นทางโฮสต์

ตัวแปรสภาพแวดล้อมเชลล์สองตัวส่งผลต่อการเมาท์ Compose:

export SOURCE_ISO_HOST_DIR=/srv/openfactory/source-isos export SOURCE_GOLDEN_IMAGE_HOST_DIR=/srv/openfactory/golden-images docker compose -f docker-compose.self-hosted.yml up --build -d

สร้างและอนุญาตไดเร็กทอรีเหล่านั้นก่อน เส้นทางคอนเทนเนอร์จะถูกเก็บไว้เหมือนกับเส้นทางโฮสต์ เนื่องจากโฮสต์ libvirt ไม่ใช่คอนเทนเนอร์ เปิดไฟล์รูปภาพสำหรับ QEMU เส้นทางที่มีอยู่เฉพาะภายในคอนเทนเนอร์จะล้มเหลวเมื่อถึงเวลาเปิดใช้งานของแขก

ข้อมูลถาวรและไม่ถาวร

ที่ตั้งความเป็นเจ้าของและวงจรชีวิต
/var/lib/libvirt/imagesISO ที่โฮสต์จัดการ ดิสก์สำหรับแขก และโอเวอร์เลย์
ไดเรกทอรี ISO ต้นทางจัดการโดยโอเปอเรเตอร์ ติดตั้งแบบอ่านอย่างเดียว
ไดเรกทอรีภาพสีทองอินพุตที่ไม่เปลี่ยนรูปแบบที่ผู้ดำเนินการส่งเสริม ติดตั้งแบบอ่านอย่างเดียว
cto-data ตั้งชื่อเล่มสถานะแบ็กเอนด์รวมถึงบันทึกการทดสอบและบันทึกประจำวันการล้างข้อมูล
ระบบไฟล์คอนเทนเนอร์ภายนอกเมาท์แบบใช้แล้วทิ้ง; อย่าพึ่งพามันเพื่อการกู้คืน

สำรองข้อมูลหรือสแนปช็อตหลังจากระบุทรัพยากรที่ต้องเก็บรักษาไว้เท่านั้น ไฟล์เขียนไม่ได้กำหนดเวลาการสำรองข้อมูล

การตั้งค่าการรับแสงและพร็อกซี

ส่วนหน้าแมปพอร์ตโฮสต์ 80 ® ไม่ได้จัดเตรียม TLS หรือการรับรองความถูกต้อง เพียงเปลี่ยนวิธีที่แบ็กเอนด์ยอมรับข้อมูลเมตาการเชื่อมต่อที่ส่งต่อจากช่วงพร็อกซีที่เชื่อถือได้อย่างชัดเจน หากคุณเพิ่มพร็อกซีย้อนกลับ ให้กำหนดค่าเส้นทางเครือข่ายและพร็อกซีที่เชื่อถือได้ให้แคบลง และตรวจสอบว่าส่วนหัวการส่งต่อที่ปลอมแปลงถูกปฏิเสธจากเพียร์ที่ไม่น่าเชื่อถือ

อย่าวางคอนโซลการประเมินผลไว้บนอินเทอร์เน็ตสาธารณะโดยตรง ข้อมูลประจำตัวที่ใช้งานจริง, TLS, ข้อมูลลับ และการออกแบบการอนุญาตเป็นการตัดสินใจปรับใช้ที่แยกต่างหาก

ตรวจสอบทุกการเปลี่ยนแปลง

หลังจากเปลี่ยนเส้นทางหรือการตั้งค่า:

  1. สร้างคอนเทนเนอร์ที่ได้รับผลกระทบขึ้นมาใหม่
  2. ตรวจสอบ self_hosted: true ผ่านจุดสิ้นสุดของโหมด
  3. อัปโหลดและเปิดใช้ ISO แบบใช้แล้วทิ้ง
  4. หยุดและลบแขก
  5. รีสตาร์ทสแต็กและยืนยันสถานะการล้างข้อมูลและสินค้าคงคลังยังคงอยู่