運用
変更の分割、review wave、CIとVisual QAの境界、exact-head merge gateは 変更を速く安全に届けるを参照してください。
既存環境のimage、Compose、named volumeを更新する前に、upgradeとデータ保持の runbookを使ってください。
設定
.env.example を .env にコピーします。
| 変数 | 用途 |
|---|---|
APP_NAME | ポータル、Forgejoナビゲーション、ブラウザタイトルで共有する表示名。既定値は OpenFace |
OPENFACE_ADMIN_USER | 初期Forgejo administrator |
OPENFACE_ADMIN_PASSWORD | 初期password。共有前に変更必須 |
PUBLIC_BASE_URL | Forgejoと埋め込みlinkが使うgateway URL |
OPENFACE_HTTPS_PORT | ホストのHTTPS port |
POSTGRES_USER / POSTGRES_PASSWORD | 内部PostgreSQL 3 DBが使うcredential |
DISABLE_REGISTRATION | true でpublic self-registrationを停止 |
MAX_RUNNING_SPACES | Spaceの最大同時起動数 |
IDLE_TIMEOUT_MINUTES | 無操作停止。0 で無効 |
バックアップ
forgejo、openface_metrics、openface_maintenance のPostgreSQL dumpを作成します。 openface_metrics dumpには、v0.6.0の実測views、完了したdownloads、時系列activity、 active likesに使うmetric_events ledgerが含まれます。runner startupがledgerを作成し、 legacy counterを冪等にbackfillしますが、eventは自動pruneしないため、dumpとrestore evidenceを 一緒に保持してください。 v0.5.0 migrationが終わっていないv0.4.0環境では、openface_metrics dumpにlegacyの pipeline audit/historyとreconcile stateは含まれません。これらは openface_agent-metrics-data volume内の/data/agents/pipelines/pipeline-audit.dbに残ります。 migration後のauthoritativeなpipeline stateはopenface_metricsの openface_pipeline schemaに入り、このdumpで保持されます。さらに openface_forgejo-data、 openface_agent-metrics-data、openface_maintenance-agent-data、 openface_shared-token、openface_forgejo-runner-dataをbackupし、MCP profileを 有効にする場合はopenface_mcp-stateも対象にします。operatorが選択した openface_mcp-state named volumeにはHMAC keyなどのwrite-safety stateが含まれます。 OPENFACE_MCP_STATE_DIR bind mountはregistryとlifecycle-auditを含めて別に archiveします。さらにOPENFACE_MCP_FORGEJO_USER_TOKEN_FILEと OPENFACE_MCP_ADMIN_INTERNAL_TOKEN_FILEが指すprotected source fileもbackupし、 内容をmanifestへ入れません。実運用前にrestoreも試し、完全な順序はupgrade runbook で確認してください。
Proxmox環境では Proxmox LXCへの配備 も参照してください。
TLS
証明書がない場合、gatewayは自己署名の開発用証明書を生成します。共有環境ではtrusted certificateを gateway/certs/cert.pem、private keyを gateway/certs/key.pem に置き、.env の公開URLとportを合わせて再起動します。
セキュリティ境界
OpenFaceは信頼できるローカルまたはprivate network向けです。堅牢なmulti-tenant sandboxではありません。Space runnerはホストDockerを制御できるため、実行可能リポジトリを作成・変更できるのはtrusted maintainerに限定してください。
registrationを閉じ、初期passwordを変更し、Dockerfileを確認し、backupを保護してください。tokenを含むlogやclone URLは共有しないでください。
運用コマンド
docker compose ps
docker compose logs --tail=200 gateway frontend forgejo spaces-runner
docker compose up -d --build
docker compose down