การกำหนดค่า
การกำหนดค่าที่โฮสต์เองสาธารณะคือการตั้งค่าเช็คอิน cto-gui/docker-compose.self-hosted.yml บวกกับการตั้งค่าที่อ่านโดย cto-gui-libvirt-backend หน้านี้เอกสารที่พื้นผิวการประเมินผล มันไม่ได้สร้างสัญญาสภาพแวดล้อมองค์กรทั่วไป
เขียนสัญญา
| การตั้งค่า | มูลค่าเช็คอิน | วัตถุประสงค์ |
|---|---|---|
SELF_HOSTED | true | เลือกโหมดคอนโซลท้องถิ่นและปิดใช้งานเส้นทางที่ขึ้นอยู่กับคลาวด์ |
KVM_URI | qemu:///system | เชื่อมต่อกับระบบโฮสต์ libvirt daemon |
TEST_STORAGE_DIR | /app/data/tests | เก็บบันทึกสถานะการทดสอบ การล็อค และการล้างข้อมูลไว้ใน cto-data |
SOURCE_ISO_DIR | โฮสต์ต้นทาง - เส้นทาง ISO | แก้ไขซอร์สอาร์ติแฟกต์แบบอ่านอย่างเดียวในพาธสัมบูรณ์เดียวกับที่โฮสต์ libvirt |
SOURCE_GOLDEN_IMAGE_DIR | โฮสต์เส้นทางภาพที่โปรโมต | แก้ไขอินพุต QCOW2 ที่ติดตั้งแบบไม่เปลี่ยนรูปในพาธสัมบูรณ์เดียวกับที่โฮสต์ libvirt |
TRUST_PROXY_HEADERS | true ในไฟล์เขียน | อนุญาตให้ใช้ข้อมูลไคลเอ็นต์ที่ได้รับจากพร็อกซีโดยอยู่ภายใต้กฎพร็อกซีที่เชื่อถือได้ของแบ็กเอนด์ |
แบ็คเอนด์ยังตั้งค่าเริ่มต้นสำหรับการอัปโหลด ISO ไว้ที่ /var/lib/libvirt/images และจำกัดการอัปโหลดไว้ที่ 10 GB เว้นแต่การตั้งค่าแบ็คเอนด์จะจงใจเปลี่ยนแปลง
การแทนที่เส้นทางโฮสต์
ตัวแปรสภาพแวดล้อมเชลล์สองตัวส่งผลต่อการเมาท์ Compose:
export SOURCE_ISO_HOST_DIR=/srv/openfactory/source-isos
export SOURCE_GOLDEN_IMAGE_HOST_DIR=/srv/openfactory/golden-images
docker compose -f docker-compose.self-hosted.yml up --build -dสร้างและอนุญาตไดเร็กทอรีเหล่านั้นก่อน เส้นทางคอนเทนเนอร์จะถูกเก็บไว้เหมือนกับเส้นทางโฮสต์ เนื่องจากโฮสต์ libvirt ไม่ใช่คอนเทนเนอร์ เปิดไฟล์รูปภาพสำหรับ QEMU เส้นทางที่มีอยู่เฉพาะภายในคอนเทนเนอร์จะล้มเหลวเมื่อถึงเวลาเปิดใช้งานของแขก
ข้อมูลถาวรและไม่ถาวร
| ที่ตั้ง | ความเป็นเจ้าของและวงจรชีวิต |
|---|---|
/var/lib/libvirt/images | ISO ที่โฮสต์จัดการ ดิสก์สำหรับแขก และโอเวอร์เลย์ |
| ไดเรกทอรี ISO ต้นทาง | จัดการโดยโอเปอเรเตอร์ ติดตั้งแบบอ่านอย่างเดียว |
| ไดเรกทอรีภาพสีทอง | อินพุตที่ไม่เปลี่ยนรูปแบบที่ผู้ดำเนินการส่งเสริม ติดตั้งแบบอ่านอย่างเดียว |
cto-data ตั้งชื่อเล่ม | สถานะแบ็กเอนด์รวมถึงบันทึกการทดสอบและบันทึกประจำวันการล้างข้อมูล |
| ระบบไฟล์คอนเทนเนอร์ภายนอกเมาท์ | แบบใช้แล้วทิ้ง; อย่าพึ่งพามันเพื่อการกู้คืน |
สำรองข้อมูลหรือสแนปช็อตหลังจากระบุทรัพยากรที่ต้องเก็บรักษาไว้เท่านั้น ไฟล์เขียนไม่ได้กำหนดเวลาการสำรองข้อมูล
การตั้งค่าการรับแสงและพร็อกซี
ส่วนหน้าแมปพอร์ตโฮสต์ 80 ® ไม่ได้จัดเตรียม TLS หรือการรับรองความถูกต้อง เพียงเปลี่ยนวิธีที่แบ็กเอนด์ยอมรับข้อมูลเมตาการเชื่อมต่อที่ส่งต่อจากช่วงพร็อกซีที่เชื่อถือได้อย่างชัดเจน หากคุณเพิ่มพร็อกซีย้อนกลับ ให้กำหนดค่าเส้นทางเครือข่ายและพร็อกซีที่เชื่อถือได้ให้แคบลง และตรวจสอบว่าส่วนหัวการส่งต่อที่ปลอมแปลงถูกปฏิเสธจากเพียร์ที่ไม่น่าเชื่อถือ
อย่าวางคอนโซลการประเมินผลไว้บนอินเทอร์เน็ตสาธารณะโดยตรง ข้อมูลประจำตัวที่ใช้งานจริง, TLS, ข้อมูลลับ และการออกแบบการอนุญาตเป็นการตัดสินใจปรับใช้ที่แยกต่างหาก
ตรวจสอบทุกการเปลี่ยนแปลง
หลังจากเปลี่ยนเส้นทางหรือการตั้งค่า:
- สร้างคอนเทนเนอร์ที่ได้รับผลกระทบขึ้นมาใหม่
- ตรวจสอบ
self_hosted: trueผ่านจุดสิ้นสุดของโหมด - อัปโหลดและเปิดใช้ ISO แบบใช้แล้วทิ้ง
- หยุดและลบแขก
- รีสตาร์ทสแต็กและยืนยันสถานะการล้างข้อมูลและสินค้าคงคลังยังคงอยู่