Skip to Content
Self HostingPrerequisites

#ข้อกำหนดเบื้องต้น

ใช้โฮสต์ประเมินผล Linux เฉพาะ การใช้งานที่โฮสต์ด้วยตนเองแบบสาธารณะมีสิทธิ์การเข้าถึงระดับผู้ดูแลระบบไปยัง KVM และ libvirt ดังนั้นอย่าเริ่มต้นบนไฮเปอร์ไวเซอร์ที่ใช้งานจริงหรือเปิดเผยต่อเครือข่ายที่ไม่น่าเชื่อถือ

ข้อกำหนดของโฮสต์

ข้อกำหนดการยืนยัน
โฮสต์ Linux ที่รองรับ KVMtest -e /dev/kvm
กำลังรัน libvirt daemonvirsh -c qemu:///system list --all
นักเทียบท่าพร้อมเขียน v2docker compose version
ไดเรกทอรีรูปภาพโฮสต์4 มีอยู่แล้วและมีพื้นที่เพียงพอ
ไดเรกทอรีต้นทาง-ISO/opt/openfactory/iso มีอยู่หรือตั้งค่าเส้นทางโฮสต์ที่ชัดเจน
ไดเร็กทอรีรูปภาพที่ได้รับการโปรโมต/var/lib/libvirt/images/.openfactory-golden มีอยู่หากจะใช้อิมเมจเฉพาะตัวติดตั้งเท่านั้น
ความจุฟรีCPU, หน่วยความจำ และดิสก์ที่เพียงพอสำหรับคอนเทนเนอร์ รวมถึงแขก

ต้องใช้ 7 บนโฮสต์ด้วย หากคุณเลื่อนระดับ QCOW2 ที่ติดตั้งลงในพาธอิมเมจสีทองที่ไม่เปลี่ยนรูป

ตรวจสอบการเข้าถึง

ยืนยันว่าผู้ปฏิบัติงานสามารถใช้ Docker และ Docker daemon สามารถติดตั้งซ็อกเก็ต libvirt และ /dev/kvm ได้ การซ่อมแซมสิทธิ์ KVM ทั่วไปคือ:

sudo usermod -aG kvm "$USER"

ออกจากระบบและกลับเข้าสู่ระบบก่อนทดสอบอีกครั้ง อย่าแก้ไขการอนุญาตที่ล้มเหลวโดยทำให้ /dev/kvm หรือ libvirt socket world สามารถเขียนได้

การตัดสินใจด้านเครือข่ายและความปลอดภัย

ก่อนเริ่มต้นระบบ ให้ตัดสินใจว่าใครสามารถเข้าถึงพอร์ตโฮสต์ 80 ได้ ไฟล์เขียนเริ่มต้นไม่มีการยุติ TLS และมีไว้สำหรับเครือข่ายการประเมินที่เชื่อถือได้ ผูกหรือกรองพอร์ตที่ไฟร์วอลล์โฮสต์ อย่าเผยแพร่บนอินเทอร์เน็ต

ตัดสินใจด้วย:

  • ผู้ให้บริการรายใดที่อาจอัพโหลดหรือเปิดภาพ
  • วิธีลบข้อมูลการประเมินในภายหลัง
  • ไม่ว่าเครือข่ายแขกอาจเข้าถึงโฮสต์ เครือข่ายท้องถิ่น หรืออินเทอร์เน็ต
  • ISO ต้นทางและรูปภาพสีทองใดที่ได้รับอนุญาตและอนุมัติให้ใช้งาน

อินพุตเพื่อบันทึก

บันทึกคอมมิต Git ที่กำลังประเมิน การแจกจ่ายโฮสต์ เวอร์ชันนักเทียบท่า เวอร์ชัน libvirt/QEMU ไดเร็กทอรีที่เลือก ความจุที่มีอยู่ และการเปิดเผยเครือข่าย ข้อเท็จจริงเหล่านี้ทำให้สามารถทำซ้ำความล้มเหลวได้ และป้องกันไม่ให้ผลการประเมินเข้าใจผิดว่าเป็นคุณสมบัติของโฮสต์อื่น