生產邊界
簽入的自託管 Compose 檔案是評估部署。不要透過添加證書並假設剩餘的控制平面存在來將其推廣到生產環境。
為什麼評估堆疊尚未做好生產準備
- 後端具有特權並直接連接到主機 libvirt;
- 預設偵聽器是連接埠 80 上的 HTTP;
- 拓樸為一台主機和兩個容器;
- Compose 文件沒有建立生產身分或租戶邊界;
- 狀態跨越主機 libvirt 資源、主機映像目錄和 Docker 命名卷;
- 備份、復原、警報、日誌匯出、容量管理和更新 運營商程序而非綜合服務;
- 託管建置、對話、排程和策略文件已停用 在自架模式下。
所需的生產決策
在真正的使用者或敏感資料進入範圍之前,負責任的部署所有者必須批准並測試:
| 面積 | 所需證據 |
|---|---|
| 身份與授權 | 命名角色、拒絕路徑測試、管理員復原和會話策略 |
| 網路 | TLS、可信任代理鏈、防火牆規則、訪客隔離和管理平面暴露 |
| 秘密 | 儲存、輪換、撤銷、透明存取和審計追蹤 |
| 堅持 | 完整的資料清點、保留、脫離主機備份、復原測試和刪除過程 |
| 管理程式安全 | 資源限制、映像來源、訪客/網路隔離和主機復原 |
| 營運 | 運行狀況檢查、警報、日誌、容量閾值、事件回應和支援所有權 |
| 變革管理 | 版本化發布、遷移、回溯、相容性測試和維護視窗 |
| 許可和隱私 | 圖像和包以及記錄的資料流和保留的權利 |
備份與還原
有意義的備份必須考慮 Docker 命名磁碟區、上傳的映像、升級的來源工件、相關的 libvirt 網域/網路狀態以及任何外部日誌。僅複製其中之一併不是恢復計劃。停頓可變狀態或使用記錄的一致性機制,恢復到隔離的主機,然後重複端對端虛擬機器生命週期測試。
隔離聲明
公共 Compose 文件並不是氣隙操作的證據。離線使用需要完整的相依性清單、核准的傳輸和簽章驗證、本機映像/套件來源、許可證處理、時間和身分依賴項、更新和撤銷路徑、日誌匯出以及經過測試的復原流程。僅在確切的版本和拓撲合格後才將部署描述為氣隙部署。
聯絡 OpenFactory 以取得私人部署設計和特定版本 運行手冊。在此之前,請將此 Compose 路徑保留在一次性的、可信任的評估網路上。