Skip to Content
Self HostingProduction

#ขอบเขตการผลิต

ไฟล์เขียนที่โฮสต์ด้วยตนเองที่เช็คอินเป็นการปรับใช้การประเมินผล อย่าเลื่อนระดับเป็นการใช้งานจริงโดยการเพิ่มใบรับรองและสมมติว่ามีระนาบควบคุมที่เหลืออยู่

เหตุใดกลุ่มการประเมินผลจึงไม่พร้อมสำหรับการผลิต

  • แบ็กเอนด์มีสิทธิ์และเชื่อมต่อโดยตรงกับโฮสต์ libvirt
  • Listener เริ่มต้นคือ HTTP บนพอร์ต 80
  • โทโพโลยีคือหนึ่งโฮสต์และสองคอนเทนเนอร์
  • ไม่มีการกำหนดเอกลักษณ์การผลิตหรือขอบเขตผู้เช่าโดยไฟล์เขียน
  • สถานะครอบคลุมทรัพยากร libvirt ของโฮสต์ ไดเร็กทอรีรูปภาพของโฮสต์ และ Docker เล่มชื่อ;
  • สำรองข้อมูล กู้คืน แจ้งเตือน ส่งออกบันทึก การจัดการความจุ และอัปเดต ขั้นตอนการปฏิบัติงานมากกว่าการบริการแบบครบวงจร
  • โครงสร้างที่โฮสต์ การสนทนา การกำหนดเวลา และเอกสารนโยบายถูกปิดใช้งาน ในโหมดโฮสต์ด้วยตนเอง

การตัดสินใจในการผลิตที่จำเป็น

ก่อนที่ผู้ใช้จริงหรือข้อมูลที่ละเอียดอ่อนจะอยู่ในขอบเขต เจ้าของการปรับใช้ที่รับผิดชอบจะต้องอนุมัติและทดสอบ:

พื้นที่หลักฐานที่ต้องใช้
ตัวตนและการอนุญาตบทบาทที่มีชื่อ การทดสอบเส้นทางที่ถูกปฏิเสธ การกู้คืนผู้ดูแลระบบ และนโยบายเซสชัน
เครือข่ายTLS, พร็อกซีเชนที่เชื่อถือได้, กฎไฟร์วอลล์, การแยกแขก และการเปิดเผยระดับการจัดการ
ความลับการจัดเก็บ การหมุน การเพิกถอน การเข้าถึงกระจกแตก และเส้นทางการตรวจสอบ
ความคงอยู่ทำรายการข้อมูล การเก็บรักษา การสำรองข้อมูลนอกโฮสต์ การทดสอบการคืนค่า และขั้นตอนการลบ
ความปลอดภัยของไฮเปอร์ไวเซอร์ขีดจำกัดของทรัพยากร แหล่งที่มาของอิมเมจ การแยกแขก/เครือข่าย และการกู้คืนโฮสต์
การดำเนินงานการตรวจสุขภาพ การแจ้งเตือน บันทึก เกณฑ์ความจุ การตอบสนองต่อเหตุการณ์ และการสนับสนุนการเป็นเจ้าของ
การจัดการการเปลี่ยนแปลงรุ่นเวอร์ชัน การย้าย การย้อนกลับ การทดสอบความเข้ากันได้ และช่วงเวลาการบำรุงรักษา
ใบอนุญาตและความเป็นส่วนตัวสิทธิ์สำหรับรูปภาพและแพ็คเกจ รวมถึงกระแสข้อมูลและการเก็บรักษาที่เป็นเอกสาร

สำรองและกู้คืน

การสำรองข้อมูลที่สำคัญจะต้องคำนึงถึงโวลุ่มที่มีชื่อ Docker, ภาพที่อัปโหลด, อาร์ติแฟกต์ของแหล่งที่มาที่โปรโมต, สถานะโดเมน/เครือข่าย libvirt ที่เกี่ยวข้อง และบันทึกภายนอกใดๆ การคัดลอกเพียงรายการเดียวไม่ใช่แผนการกู้คืน หยุดสถานะที่ไม่แน่นอนหรือใช้กลไกความสอดคล้องที่บันทึกไว้ กู้คืนไปยังโฮสต์ที่แยกออกมา และทำการทดสอบวงจรการใช้งาน VM ตั้งแต่ต้นทางถึงปลายทางซ้ำ

การเรียกร้อง Air-Gapped

ไฟล์เขียนสาธารณะไม่ใช่หลักฐานของการดำเนินการแบบมีช่องว่างอากาศ การใช้งานแบบออฟไลน์จำเป็นต้องมีรายการการพึ่งพาที่สมบูรณ์ การถ่ายโอนที่ได้รับอนุมัติและการตรวจสอบลายเซ็น แหล่งที่มาของรูปภาพ/แพ็คเกจในเครื่อง การจัดการใบอนุญาต การขึ้นต่อเวลาและข้อมูลระบุตัวตน เส้นทางการอัปเดตและการเพิกถอน การส่งออกบันทึก และขั้นตอนการกู้คืนที่ทดสอบแล้ว อธิบายการใช้งานแบบ air-gapped หลังจากที่รีลีสและโทโพโลยีที่แน่นอนนั้นผ่านการรับรองแล้วเท่านั้น

ติดต่อ OpenFactory เพื่อขอการออกแบบการใช้งานส่วนตัวและรุ่นเฉพาะ หนังสือวิ่ง ในระหว่างนี้ ให้เก็บเส้นทางการเขียนนี้ไว้ในเครือข่ายการประเมินแบบใช้แล้วทิ้งที่เชื่อถือได้