Yapılandırma
Genel olarak kendi kendine barındırılan yapılandırma, check-in yapılan yapılandırmadır
cto-gui/docker-compose.self-hosted.yml artı cihaz tarafından okunan ayarlar
cto-gui-libvirt-backend. Bu sayfa değerlendirme yüzeyini belgelemektedir. öyle
genel bir Kurumsal ortam sözleşmesi icat etmeyin.
Sözleşme Oluşturun
| Ayar | Check-in değeri | Amaç |
|---|---|---|
SELF_HOSTED | true | Yerel konsol modunu seçin ve buluta bağımlı rotaları devre dışı bırakın |
KVM_URI | qemu:///system | Ana sistem libvirt arka plan programına bağlanın |
TEST_STORAGE_DIR | /app/data/tests | Test durumunu, kilitleri ve temizleme günlüklerini cto-data |
SOURCE_ISO_DIR | Ana bilgisayar kaynağı-ISO yolu | Salt okunur kaynak yapıtlarını ana libvirt tarafından görülebilen aynı mutlak yolda çözümleyin |
SOURCE_GOLDEN_IMAGE_DIR | Ana makine tanıtılan resim yolu | Değiştirilemez yüklü QCOW2 girişlerini, ana bilgisayar libvirt tarafından görülebilen aynı mutlak yolda çözümleyin |
TRUST_PROXY_HEADERS | Oluştur dosyasında true | Proxy’den türetilmiş istemci bilgilerinin arka ucun güvenilir proxy kurallarına tabi olmasına izin ver |
Arka uç ayrıca ISO yüklemelerini varsayılan olarak /var/lib/libvirt/images olarak ayarlar ve
Arka uç ayarı kasıtlı olarak değiştirilmediği sürece 10 GB’ye yüklenir.
Ana Bilgisayar Yolu Geçersiz Kılmaları
İki kabuk ortamı değişkeni Compose bağlama bağlamalarını etkiler:
export SOURCE_ISO_HOST_DIR=/srv/openfactory/source-isos
export SOURCE_GOLDEN_IMAGE_HOST_DIR=/srv/openfactory/golden-images
docker compose -f docker-compose.self-hosted.yml up --build -dÖnce bu dizinleri oluşturun ve izin verin. Konteyner yolu korunur ana bilgisayar yolu ile aynı çünkü görüntüyü kap değil ana bilgisayar libvirt açıyor QEMU için dosyalar. Yalnızca kabın içinde bulunan bir yol, konukta başarısız olur lansman zamanı.
Kalıcı ve Kalıcı Olmayan Veriler
| Konum | Sahiplik ve yaşam döngüsü |
|---|---|
/var/lib/libvirt/images | Ana bilgisayar tarafından yönetilen, yüklenen ISO’lar, konuk diskler ve katmanlar |
| Kaynak ISO dizini | Operatör tarafından yönetilen, salt okunur olarak monte edilmiş |
| Altın resim dizini | Operatör tarafından desteklenen değişmez girişler, salt okunur olarak monte edilmiştir |
cto-data adlandırılmış cilt | Test kayıtları ve temizleme günlüklerini içeren arka uç durumu |
| Bağların dışındaki konteyner dosya sistemi | Tek kullanımlık; kurtarma için ona güvenmeyin |
Yalnızca hangi kaynakların saklanması gerektiğini belirledikten sonra yedekleme veya anlık görüntü. Compose dosyası yedeklemeleri planlamaz.
Pozlama ve Proxy Ayarları
Ön uç ana bilgisayar bağlantı noktası 80’i eşler. TRUST_PROXY_HEADERS TLS veya sağlamaz
kimlik doğrulama; yalnızca arka ucun iletilen bağlantıyı kabul etme biçimini değiştirir
Açıkça güvenilen proxy aralıklarından meta veriler. Ters proxy eklerseniz,
ağ yolunu ve güvenilir proxy’leri dar bir şekilde yapılandırın ve sahte olduğunu doğrulayın
yönlendirme başlıkları güvenilmeyen eşlerden reddedilir.
Değerlendirme konsolunu doğrudan halka açık internete yerleştirmeyin. bir üretim kimliği, TLS, sırlar ve yetkilendirme tasarımı ayrı bir tasarımdır konuşlandırma kararı.
Her Değişikliği Doğrula
Yolları veya ayarları değiştirdikten sonra:
- etkilenen kapsayıcıyı yeniden oluşturun;
- Mod uç noktası aracılığıyla
self_hosted: true’i doğrulayın; - Tek kullanımlık bir ISO yükleyin ve başlatın;
- konuğu durdurun ve silin;
- Yığını yeniden başlatın ve temizleme durumunun ve envanterin hayatta kaldığını doğrulayın.