生产边界
签入的自托管 Compose 文件是评估部署。不要通过添加证书并假设剩余的控制平面存在来将其推广到生产环境。
为什么评估堆栈尚未做好生产准备
- 后端具有特权并直接连接到主机 libvirt;
- 默认侦听器是端口 80 上的 HTTP;
- 拓扑为一台主机和两个容器;
- Compose 文件没有建立生产身份或租户边界;
- 状态跨越主机 libvirt 资源、主机映像目录和 Docker 命名卷;
- 备份、恢复、警报、日志导出、容量管理和更新 运营商程序而非综合服务;
- 托管构建、对话、调度和策略文档被禁用 在自托管模式下。
所需的生产决策
在真正的用户或敏感数据进入范围之前,负责任的部署所有者必须批准并测试:
| 面积 | 所需证据 |
|---|---|
| 身份与授权 | 命名角色、拒绝路径测试、管理员恢复和会话策略 |
| 网络 | TLS、可信代理链、防火墙规则、访客隔离和管理平面暴露 |
| 秘密 | 存储、轮换、撤销、透明访问和审计跟踪 |
| 坚持 | 完整的数据清点、保留、脱离主机备份、恢复测试和删除过程 |
| 管理程序安全 | 资源限制、映像来源、访客/网络隔离和主机恢复 |
| 运营 | 运行状况检查、警报、日志、容量阈值、事件响应和支持所有权 |
| 变革管理 | 版本化发布、迁移、回滚、兼容性测试和维护窗口 |
| 许可和隐私 | 图像和包以及记录的数据流和保留的权利 |
备份和恢复
有意义的备份必须考虑 Docker 命名卷、上传的映像、升级的源工件、相关的 libvirt 域/网络状态以及任何外部日志。仅复制其中之一并不是恢复计划。停顿可变状态或使用记录的一致性机制,恢复到隔离的主机,然后重复端到端虚拟机生命周期测试。
隔离声明
公共 Compose 文件并不是气隙操作的证据。离线使用需要完整的依赖项清单、批准的传输和签名验证、本地映像/包源、许可证处理、时间和身份依赖项、更新和撤销路径、日志导出以及经过测试的恢复过程。仅在确切的版本和拓扑合格后才将部署描述为气隙部署。
联系 OpenFactory 以获取私有部署设计和特定版本 运行手册。在此之前,请将此 Compose 路径保留在一次性的、可信的评估网络上。