Sestavování obrazů operačního systému
OpenFactory převede normalizovaný recept na artefakt obrazu a při požadavku a dostupnosti tento artefakt spustí k ověření. Konkrétní buildery a fáze se liší podle rodiny base image a nasazení.
Co recept řídí
| Oblast | Kanonické umístění | Otázka k revizi |
|---|---|---|
| Základ a hardwarový záměr | base_image, hardware | Je správná distribuce, vydání, architektura a minimální profil? |
| Funkce a balíčky | os.features, os.packages | Jsou požadované schopnosti přítomné a na tomto základu podporované? |
| Služby a účty | os.services, os.users | Je konfigurace a přístup s least privilege explicitní? |
| Desktop a branding | os.desktop_settings, os.branding | Vlastní vybraný desktop tyto nastavení a prostředky? |
| Installer a perzistence | os.installer, os.persistence | Jsou požadavky install-to-disk a perzistence skutečně testované? |
| Vlastní automatizace | os.startup_scripts, attachments, source packages | Jsou vstupy připnuté, omezené a bezpečné ke spuštění jako deklarovaný uživatel? |
| Ověření | scenarios | Pozorují testy každý podstatný výsledek, nejen boot? |
Úplný tvar popisuje Recipe Schema.
Životní cyklus buildu
Veřejný proud stavu může zahrnovat plánování, konfiguraci, práci se source package, generování obrazu, finalizaci a testování. U každého cíle se nemusí objevit jako identicky pojmenované fáze. Sledujte ID buildu vrácené požadavkem startu a považujte aktuální stav backendu za autoritativní.
Držte tato výsledky odděleně:
validatedznamená, že rozpoznaný tvar receptu byl přijat;- terminálně úspěšný build znamená, že byl artefakt finalizován;
- úspěch testů znamená, že vybrané assertions v daném prostředí prošly; a
- certifikace nebo publikace, pokud je zapnutá, je pozdější rozhodnutí politiky.
Tichý průběh není důvod vytvářet duplicitní build. Znovu se připojte ke konzoli buildu nebo endpointu stavu se stejným ID buildu. Pokud build skončí terminálně failed, před opakováním uložte fázi, chybu a logy.
Doporučený postup
- Napište pozorovatelná akceptační kritéria.
- Vygenerujte nebo upravte recept.
- Validujte ho a porovnejte normalizovaný výsledek s celou konverzací.
- Zkontrolujte odvozené funkce, externí zdroje, nastavení installeru a scénáře.
- Spusťte jeden build a sledujte jeho trvalé ID.
- Projděte digest artefaktu, inventář balíčků, varování a důkazy z testů.
- Bootujte nebo instalujte v jednorázovém prostředí vhodném pro požadavek.
- Povyšujte nebo publikujte jen přes příslušnou approval gate.
Tematické průvodce
| Téma | K čemu slouží |
|---|---|
| Base Images | Výběr podporované rodiny buildu |
| Features | Registrované moduly capability |
| Services | Deklarace konfigurace služeb |
| Custom Software | Kontrola vstupů balíčků z repozitáře |
| Users | Bezpečné vytváření účtů v obrazu |
| Desktop | Volba a ověření nastavení desktopu |
| Startup Scripts | Psaní omezených jednotek first-boot |
Začněte s nejmenším užitečným obrazem. Funkce přidávejte až poté, co pochopíte chování a důkazy předchozího artefaktu.