Skip to content
実践ガイド9分

バックアップ、更新、セキュリティ確認、日常保守を実施します。

  • 運用
  • セキュリティ
  • バックアップ

運用

変更の分割、review wave、CIとVisual QAの境界、exact-head merge gateは 変更を速く安全に届けるを参照してください。

既存環境のimage、Compose、named volumeを更新する前に、upgradeとデータ保持の runbookを使ってください。

設定

.env.example.env にコピーします。

変数用途
APP_NAMEポータル、Forgejoナビゲーション、ブラウザタイトルで共有する表示名。既定値は OpenFace
OPENFACE_ADMIN_USER初期Forgejo administrator
OPENFACE_ADMIN_PASSWORD初期password。共有前に変更必須
PUBLIC_BASE_URLForgejoと埋め込みlinkが使うgateway URL
OPENFACE_HTTPS_PORTホストのHTTPS port
POSTGRES_USER / POSTGRES_PASSWORD内部PostgreSQL 3 DBが使うcredential
DISABLE_REGISTRATIONtrue でpublic self-registrationを停止
MAX_RUNNING_SPACESSpaceの最大同時起動数
IDLE_TIMEOUT_MINUTES無操作停止。0 で無効

バックアップ

forgejoopenface_metricsopenface_maintenance のPostgreSQL dumpを作成します。 openface_metrics dumpには、v0.6.0の実測views、完了したdownloads、時系列activity、 active likesに使うmetric_events ledgerが含まれます。runner startupがledgerを作成し、 legacy counterを冪等にbackfillしますが、eventは自動pruneしないため、dumpとrestore evidenceを 一緒に保持してください。 v0.5.0 migrationが終わっていないv0.4.0環境では、openface_metrics dumpにlegacyの pipeline audit/historyとreconcile stateは含まれません。これらは openface_agent-metrics-data volume内の/data/agents/pipelines/pipeline-audit.dbに残ります。 migration後のauthoritativeなpipeline stateはopenface_metricsopenface_pipeline schemaに入り、このdumpで保持されます。さらに openface_forgejo-dataopenface_agent-metrics-dataopenface_maintenance-agent-dataopenface_shared-tokenopenface_forgejo-runner-dataをbackupし、MCP profileを 有効にする場合はopenface_mcp-stateも対象にします。operatorが選択した openface_mcp-state named volumeにはHMAC keyなどのwrite-safety stateが含まれます。 OPENFACE_MCP_STATE_DIR bind mountはregistryとlifecycle-auditを含めて別に archiveします。さらにOPENFACE_MCP_FORGEJO_USER_TOKEN_FILEOPENFACE_MCP_ADMIN_INTERNAL_TOKEN_FILEが指すprotected source fileもbackupし、 内容をmanifestへ入れません。実運用前にrestoreも試し、完全な順序はupgrade runbook で確認してください。

Proxmox環境では Proxmox LXCへの配備 も参照してください。

TLS

証明書がない場合、gatewayは自己署名の開発用証明書を生成します。共有環境ではtrusted certificateを gateway/certs/cert.pem、private keyを gateway/certs/key.pem に置き、.env の公開URLとportを合わせて再起動します。

セキュリティ境界

OpenFaceは信頼できるローカルまたはprivate network向けです。堅牢なmulti-tenant sandboxではありません。Space runnerはホストDockerを制御できるため、実行可能リポジトリを作成・変更できるのはtrusted maintainerに限定してください。

registrationを閉じ、初期passwordを変更し、Dockerfileを確認し、backupを保護してください。tokenを含むlogやclone URLは共有しないでください。

運用コマンド

bash
docker compose ps
docker compose logs --tail=200 gateway frontend forgejo spaces-runner
docker compose up -d --build
docker compose down

Released under the MIT License. Third-party components retain their own licenses.