自托管虚拟机控制台
OpenFactory 包括一个自托管、单主机 VM 控制台,用于在您控制的 Linux 计算机上评估 ISO、KVM、VNC、网络拓扑、监控和基准测试工作流程。公共 Compose 部署是实验室/评估路径。它不是托管的 OpenFactory 构建服务,也不是生产就绪或气隙企业控制平面。
选择正确的道路
| 需要 | 支持的路径 |
|---|---|
| 从聊天或菜谱构建自定义 ISO | 使用托管的 OpenFactory 构建器 |
| 管理本地 KVM 来宾和上传的 ISO | 使用此处描述的自托管 VM 控制台 |
| 针对当地客人评估基准 | 使用自托管虚拟机控制台 |
| 运行私有生产部署 | 在部署之前与 OpenFactory 就拓扑、发布工件、身份、支持和运行手册达成一致 |
| 要求进行气隙部署 | 不要从 Compose 文件中推断这一点;离线依赖项和更新过程需要单独合格的部署 |
Public Compose 部署包含什么
签入的 docker-compose.self-hosted.yml 启动两个服务:
- 连接到主机的 libvirt 套接字和
/dev/kvm的特权后端; - 在主机端口 80 上暴露的前端。
它还挂载主机 libvirt 映像目录、只读源 ISO 目录、只读升级黄金映像目录以及用于测试状态和清理日志的命名卷。
由此产生的控制台支持本地虚拟机生命周期操作、ISO 上传、浏览器 VNC、网络管理和拓扑、基准测试以及实时机器监控。模式端点禁用托管映像构建、AI 对话、调度和策略文档工作流程。运行控制台显示的功能标志是该部署的权限。
重要的界限
- 默认前端是端口 80 上的纯 HTTP。
- 自托管模式专为可信本地评估网络而设计,并且不会 本身不提供生产身份边界。
- 后端具有特权,可以访问主机 libvirt 守护进程。对待宿主 访问作为管理访问。
- Compose 文件是单主机的。它不提供高可用性, 外部数据库复制、托管 TLS、集中机密或自动备份服务。
- 上传或推广的图像是操作员提供的输入。他们的许可, 完整性、补丁状态和适用性仍然是操作员的责任。
评估顺序
存储库级别 cto-gui/SELF-HOSTING.md 仍然是命令级别源
签入的 Compose 部署的真实情况。