Evaluering af embedded- og edge-images
Et x86_64 KVM-build kan validere en lille Linux-userspace, men det kan ikke kvalificere et embedded-korts boot-firmware, kernel, lagring, strøm, radio eller perifer adfærd. Behandl det første artefakt som en virtuel reference, medmindre den valgte builder udtrykkeligt understøtter målenheden.
Prompt
Create a minimal Debian Trixie headless image for an x86_64 edge gateway.
Include SSH, NetworkManager, Avahi, watchdog, curl, and CA certificates.
Create a locked-password service account named app with a no-login shell and
no supplementary groups. Do not remove documentation or locales unless the
generated plan shows the exact package and filesystem effects. Add boot,
service, account, repeated-boot, and interrupted-first-boot tests.Opskriftsform
{
"name": "edge-gateway-evaluation",
"base_image": "debian-trixie",
"hardware": {
"platform": "pc",
"architecture": "x86_64",
"min_cpu_cores": 2,
"min_memory_gb": 2,
"min_storage_gb": 16,
"nic_count": 1
},
"os": {
"features": ["headless", "ssh"],
"packages": [
"network-manager",
"avahi-daemon",
"watchdog",
"curl",
"ca-certificates"
],
"users": [
{
"username": "app",
"groups": [],
"shell": "/usr/sbin/nologin"
}
]
}
}Hardware-blokken angiver krav; den ændrer ikke et PC-image til et kortspecifikt image. Brug platform: raspberry_pi eller felterne phone/device kun når den aktuelle builder accepterer det præcise mål og dokumenterer begrænsningerne.
Verifikation
Verificer i den virtuelle gæst:
- påkrævede pakker og aktiverede services;
- servicekontoens shell, låsestatus, grupper og filejerskab;
- netværk efter første og anden boot;
- watchdog-konfiguration uden bevidst at nulstille delt infrastruktur;
- læse-/skriveadfærd for enhver tmpfs- eller volatile journal-anmodning; og
- ren fejl når en enrollment-afhængighed ikke er tilgængelig.
Boottid og idle-hukommelsesmålinger fra KVM er nyttige regressions-baseline, ikke løfter om målhardware.
Enhedskvalificering
Før du skriver et image til fysisk media, test på den præcise kortrevision:
- bootloader- og firmware-kompatibilitet;
- kernel, device tree, drivere og proprietær firmware;
- lagringsslid, strømsvigt og filsystemgendannelse;
- Ethernet, Wi-Fi, Bluetooth, modem, GNSS og radioer hvor det gælder;
- seriel, I2C-, SPI-, GPIO-, kamera- og accelerator-I/O;
- termiske grænser, suspend/resume, watchdog-reset og effektbudget; og
- secure enrollment, nøgleforvaltning, opdateringer, rollback og udfasning.
Sig ikke til en operatør at de skal “flash the ISO”, medmindre artefaktformatet og skriveproceduren udtrykkeligt understøttes for enheden.