#ขอบเขตการผลิต
ไฟล์เขียนที่โฮสต์ด้วยตนเองที่เช็คอินเป็นการปรับใช้การประเมินผล อย่าเลื่อนระดับเป็นการใช้งานจริงโดยการเพิ่มใบรับรองและสมมติว่ามีระนาบควบคุมที่เหลืออยู่
เหตุใดกลุ่มการประเมินผลจึงไม่พร้อมสำหรับการผลิต
- แบ็กเอนด์มีสิทธิ์และเชื่อมต่อโดยตรงกับโฮสต์ libvirt
- Listener เริ่มต้นคือ HTTP บนพอร์ต 80
- โทโพโลยีคือหนึ่งโฮสต์และสองคอนเทนเนอร์
- ไม่มีการกำหนดเอกลักษณ์การผลิตหรือขอบเขตผู้เช่าโดยไฟล์เขียน
- สถานะครอบคลุมทรัพยากร libvirt ของโฮสต์ ไดเร็กทอรีรูปภาพของโฮสต์ และ Docker เล่มชื่อ;
- สำรองข้อมูล กู้คืน แจ้งเตือน ส่งออกบันทึก การจัดการความจุ และอัปเดต ขั้นตอนการปฏิบัติงานมากกว่าการบริการแบบครบวงจร
- โครงสร้างที่โฮสต์ การสนทนา การกำหนดเวลา และเอกสารนโยบายถูกปิดใช้งาน ในโหมดโฮสต์ด้วยตนเอง
การตัดสินใจในการผลิตที่จำเป็น
ก่อนที่ผู้ใช้จริงหรือข้อมูลที่ละเอียดอ่อนจะอยู่ในขอบเขต เจ้าของการปรับใช้ที่รับผิดชอบจะต้องอนุมัติและทดสอบ:
| พื้นที่ | หลักฐานที่ต้องใช้ |
|---|---|
| ตัวตนและการอนุญาต | บทบาทที่มีชื่อ การทดสอบเส้นทางที่ถูกปฏิเสธ การกู้คืนผู้ดูแลระบบ และนโยบายเซสชัน |
| เครือข่าย | TLS, พร็อกซีเชนที่เชื่อถือได้, กฎไฟร์วอลล์, การแยกแขก และการเปิดเผยระดับการจัดการ |
| ความลับ | การจัดเก็บ การหมุน การเพิกถอน การเข้าถึงกระจกแตก และเส้นทางการตรวจสอบ |
| ความคงอยู่ | ทำรายการข้อมูล การเก็บรักษา การสำรองข้อมูลนอกโฮสต์ การทดสอบการคืนค่า และขั้นตอนการลบ |
| ความปลอดภัยของไฮเปอร์ไวเซอร์ | ขีดจำกัดของทรัพยากร แหล่งที่มาของอิมเมจ การแยกแขก/เครือข่าย และการกู้คืนโฮสต์ |
| การดำเนินงาน | การตรวจสุขภาพ การแจ้งเตือน บันทึก เกณฑ์ความจุ การตอบสนองต่อเหตุการณ์ และการสนับสนุนการเป็นเจ้าของ |
| การจัดการการเปลี่ยนแปลง | รุ่นเวอร์ชัน การย้าย การย้อนกลับ การทดสอบความเข้ากันได้ และช่วงเวลาการบำรุงรักษา |
| ใบอนุญาตและความเป็นส่วนตัว | สิทธิ์สำหรับรูปภาพและแพ็คเกจ รวมถึงกระแสข้อมูลและการเก็บรักษาที่เป็นเอกสาร |
สำรองและกู้คืน
การสำรองข้อมูลที่สำคัญจะต้องคำนึงถึงโวลุ่มที่มีชื่อ Docker, ภาพที่อัปโหลด, อาร์ติแฟกต์ของแหล่งที่มาที่โปรโมต, สถานะโดเมน/เครือข่าย libvirt ที่เกี่ยวข้อง และบันทึกภายนอกใดๆ การคัดลอกเพียงรายการเดียวไม่ใช่แผนการกู้คืน หยุดสถานะที่ไม่แน่นอนหรือใช้กลไกความสอดคล้องที่บันทึกไว้ กู้คืนไปยังโฮสต์ที่แยกออกมา และทำการทดสอบวงจรการใช้งาน VM ตั้งแต่ต้นทางถึงปลายทางซ้ำ
การเรียกร้อง Air-Gapped
ไฟล์เขียนสาธารณะไม่ใช่หลักฐานของการดำเนินการแบบมีช่องว่างอากาศ การใช้งานแบบออฟไลน์จำเป็นต้องมีรายการการพึ่งพาที่สมบูรณ์ การถ่ายโอนที่ได้รับอนุมัติและการตรวจสอบลายเซ็น แหล่งที่มาของรูปภาพ/แพ็คเกจในเครื่อง การจัดการใบอนุญาต การขึ้นต่อเวลาและข้อมูลระบุตัวตน เส้นทางการอัปเดตและการเพิกถอน การส่งออกบันทึก และขั้นตอนการกู้คืนที่ทดสอบแล้ว อธิบายการใช้งานแบบ air-gapped หลังจากที่รีลีสและโทโพโลยีที่แน่นอนนั้นผ่านการรับรองแล้วเท่านั้น
ติดต่อ OpenFactory เพื่อขอการออกแบบการใช้งานส่วนตัวและรุ่นเฉพาะ หนังสือวิ่ง ในระหว่างนี้ ให้เก็บเส้นทางการเขียนนี้ไว้ในเครือข่ายการประเมินแบบใช้แล้วทิ้งที่เชื่อถือได้