Docker Compose 评估
公共 Docker Compose 部署将自托管 VM 控制台打包为单个 KVM 主机。它从本地源构建,安装主机虚拟化资源,并在端口 80 上公开前端。
启动并检查
来自 cto-gui:
docker compose -f docker-compose.self-hosted.yml up --build -d
docker compose -f docker-compose.self-hosted.yml ps
docker compose -f docker-compose.self-hosted.yml logs --tail=200 backend frontend两个服务都应该正在运行。后端必须连接到 qemu:///system;无法访问 libvirt 的健康容器不是可用的部署。
Compose 的作用
- 从
../cto-gui-libvirt-backend构建后端; - 使用自托管 UI 从
cto-gui/Dockerfile.frontend构建前端 模式已启用; - 将
/dev/kvm和 libvirt 套接字传递到特权后端容器; - 以读写方式挂载
/var/lib/libvirt/images; - 以只读方式挂载源 ISO 和提升的黄金映像目录;
- 将后端数据存储在
cto-data命名卷中; - 重新启动这两个服务,除非它们被明确停止。
Compose 不做什么
它不配置 TLS、生产身份提供程序、高可用性、外部数据库、脱离主机备份、机密管理器、日志传送、自动更新或多主机调度程序。 restart: unless-stopped 是容器重启策略,而不是服务高可用性。
更新评估
在重建之前记录当前的提交和清单运行来宾:
git rev-parse HEAD
docker compose -f docker-compose.self-hosted.yml ps
virsh -c qemu:///system list --all
docker compose -f docker-compose.self-hosted.yml build --pull
docker compose -f docker-compose.self-hosted.yml up -d然后,重复模式、ISO 启动、VNC、停止、删除和重新启动检查。 该存储库不承诺零停机 Compose 升级。
停止而不擦除状态
docker compose -f docker-compose.self-hosted.yml down在例行停止或升级期间避免 --volumes。命名卷包含持久测试状态和重新启动后使用的清理日志。