Skip to Content
Self Hosting自托管虚拟机控制台

自托管虚拟机控制台

OpenFactory 包括一个自托管、单主机 VM 控制台,用于在您控制的 Linux 计算机上评估 ISO、KVM、VNC、网络拓扑、监控和基准测试工作流程。公共 Compose 部署是实验室/评估路径。它不是托管的 OpenFactory 构建服务,也不是生产就绪或气隙企业控制平面。

选择正确的道路

需要支持的路径
从聊天或菜谱构建自定义 ISO使用托管的 OpenFactory 构建器
管理本地 KVM 来宾和上传的 ISO使用此处描述的自托管 VM 控制台
针对当地客人评估基准使用自托管虚拟机控制台
运行私有生产部署在部署之前与 OpenFactory 就拓扑、发布工件、身份、支持和运行手册达成一致
要求进行气隙部署不要从 Compose 文件中推断这一点;离线依赖项和更新过程需要单独合格的部署

Public Compose 部署包含什么

签入的 docker-compose.self-hosted.yml 启动两个服务:

  • 连接到主机的 libvirt 套接字和 /dev/kvm 的特权后端;
  • 在主机端口 80 上暴露的前端。

它还挂载主机 libvirt 映像目录、只读源 ISO 目录、只读升级黄金映像目录以及用于测试状态和清理日志的命名卷。

由此产生的控制台支持本地虚拟机生命周期操作、ISO 上传、浏览器 VNC、网络管理和拓扑、基准测试以及实时机器监控。模式端点禁用托管映像构建、AI 对话、调度和策略文档工作流程。运行控制台显示的功能标志是该部署的权限。

重要的界限

  • 默认前端是端口 80 上的纯 HTTP。
  • 自托管模式专为可信本地评估网络而设计,并且不会 本身不提供生产身份边界。
  • 后端具有特权,可以访问主机 libvirt 守护进程。对待宿主 访问作为管理访问。
  • Compose 文件是单主机的。它不提供高可用性, 外部数据库复制、托管 TLS、集中机密或自动备份服务。
  • 上传或推广的图像是操作员提供的输入。他们的许可, 完整性、补丁状态和适用性仍然是操作员的责任。

评估顺序

  1. 阅读先决条件
  2. 在非生产 KVM 主机上遵循安装
  3. 在更改路径或曝光之前检查配置
  4. 完成运行并验证
  5. 在涉及真实用户或数据之前,请先阅读生产边界

存储库级别 cto-gui/SELF-HOSTING.md 仍然是命令级别源 签入的 Compose 部署的真实情况。