Skip to Content
Self HostingYapılandırma

Yapılandırma

Genel olarak kendi kendine barındırılan yapılandırma, check-in yapılan yapılandırmadır cto-gui/docker-compose.self-hosted.yml artı cihaz tarafından okunan ayarlar cto-gui-libvirt-backend. Bu sayfa değerlendirme yüzeyini belgelemektedir. öyle genel bir Kurumsal ortam sözleşmesi icat etmeyin.

Sözleşme Oluşturun

AyarCheck-in değeriAmaç
SELF_HOSTEDtrueYerel konsol modunu seçin ve buluta bağımlı rotaları devre dışı bırakın
KVM_URIqemu:///systemAna sistem libvirt arka plan programına bağlanın
TEST_STORAGE_DIR/app/data/testsTest durumunu, kilitleri ve temizleme günlüklerini cto-data
SOURCE_ISO_DIRAna bilgisayar kaynağı-ISO yoluSalt okunur kaynak yapıtlarını ana libvirt tarafından görülebilen aynı mutlak yolda çözümleyin
SOURCE_GOLDEN_IMAGE_DIRAna makine tanıtılan resim yoluDeğiştirilemez yüklü QCOW2 girişlerini, ana bilgisayar libvirt tarafından görülebilen aynı mutlak yolda çözümleyin
TRUST_PROXY_HEADERSOluştur dosyasında trueProxy’den türetilmiş istemci bilgilerinin arka ucun güvenilir proxy kurallarına tabi olmasına izin ver

Arka uç ayrıca ISO yüklemelerini varsayılan olarak /var/lib/libvirt/images olarak ayarlar ve Arka uç ayarı kasıtlı olarak değiştirilmediği sürece 10 GB’ye yüklenir.

Ana Bilgisayar Yolu Geçersiz Kılmaları

İki kabuk ortamı değişkeni Compose bağlama bağlamalarını etkiler:

export SOURCE_ISO_HOST_DIR=/srv/openfactory/source-isos export SOURCE_GOLDEN_IMAGE_HOST_DIR=/srv/openfactory/golden-images docker compose -f docker-compose.self-hosted.yml up --build -d

Önce bu dizinleri oluşturun ve izin verin. Konteyner yolu korunur ana bilgisayar yolu ile aynı çünkü görüntüyü kap değil ana bilgisayar libvirt açıyor QEMU için dosyalar. Yalnızca kabın içinde bulunan bir yol, konukta başarısız olur lansman zamanı.

Kalıcı ve Kalıcı Olmayan Veriler

KonumSahiplik ve yaşam döngüsü
/var/lib/libvirt/imagesAna bilgisayar tarafından yönetilen, yüklenen ISO’lar, konuk diskler ve katmanlar
Kaynak ISO diziniOperatör tarafından yönetilen, salt okunur olarak monte edilmiş
Altın resim diziniOperatör tarafından desteklenen değişmez girişler, salt okunur olarak monte edilmiştir
cto-data adlandırılmış ciltTest kayıtları ve temizleme günlüklerini içeren arka uç durumu
Bağların dışındaki konteyner dosya sistemiTek kullanımlık; kurtarma için ona güvenmeyin

Yalnızca hangi kaynakların saklanması gerektiğini belirledikten sonra yedekleme veya anlık görüntü. Compose dosyası yedeklemeleri planlamaz.

Pozlama ve Proxy Ayarları

Ön uç ana bilgisayar bağlantı noktası 80’i eşler. TRUST_PROXY_HEADERS TLS veya sağlamaz kimlik doğrulama; yalnızca arka ucun iletilen bağlantıyı kabul etme biçimini değiştirir Açıkça güvenilen proxy aralıklarından meta veriler. Ters proxy eklerseniz, ağ yolunu ve güvenilir proxy’leri dar bir şekilde yapılandırın ve sahte olduğunu doğrulayın yönlendirme başlıkları güvenilmeyen eşlerden reddedilir.

Değerlendirme konsolunu doğrudan halka açık internete yerleştirmeyin. bir üretim kimliği, TLS, sırlar ve yetkilendirme tasarımı ayrı bir tasarımdır konuşlandırma kararı.

Her Değişikliği Doğrula

Yolları veya ayarları değiştirdikten sonra:

  1. etkilenen kapsayıcıyı yeniden oluşturun;
  2. Mod uç noktası aracılığıyla self_hosted: true’i doğrulayın;
  3. Tek kullanımlık bir ISO yükleyin ve başlatın;
  4. konuğu durdurun ve silin;
  5. Yığını yeniden başlatın ve temizleme durumunun ve envanterin hayatta kaldığını doğrulayın.