Embedded- und Edge-Image-Evaluierung
Ein x86_64-KVM-Build kann einen kleinen Linux-Userspace validieren, qualifiziert aber nicht Boot-Firmware, Kernel, Storage, Power, Radio oder Peripherie eines Embedded-Boards. Behandeln Sie das erste Artefakt als virtuelle Referenz, sofern der gewählte Builder das Zielgerät nicht explizit unterstützt.
Prompt
Create a minimal Debian Trixie headless image for an x86_64 edge gateway.
Include SSH, NetworkManager, Avahi, watchdog, curl, and CA certificates.
Create a locked-password service account named app with a no-login shell and
no supplementary groups. Do not remove documentation or locales unless the
generated plan shows the exact package and filesystem effects. Add boot,
service, account, repeated-boot, and interrupted-first-boot tests.Rezeptform
{
"name": "edge-gateway-evaluation",
"base_image": "debian-trixie",
"hardware": {
"platform": "pc",
"architecture": "x86_64",
"min_cpu_cores": 2,
"min_memory_gb": 2,
"min_storage_gb": 16,
"nic_count": 1
},
"os": {
"features": ["headless", "ssh"],
"packages": [
"network-manager",
"avahi-daemon",
"watchdog",
"curl",
"ca-certificates"
],
"users": [
{
"username": "app",
"groups": [],
"shell": "/usr/sbin/nologin"
}
]
}
}Der Hardware-Block deklariert Anforderungen; er macht aus einem PC-Image kein
board-spezifisches Image. Nutzen Sie platform: raspberry_pi oder Phone/Device-Felder
nur, wenn der aktuelle Builder das exakte Ziel akzeptiert und Grenzen dokumentiert.
Verifikation
Im virtuellen Gast prüfen:
- benötigte Pakete und aktivierte Dienste;
- Shell, Lock-Zustand, Gruppen und Datei-Ownership des Service-Accounts;
- Netzwerk nach erstem und zweitem Boot;
- Watchdog-Konfiguration ohne absichtliches Reset geteilter Infrastruktur;
- Lese-/Schreibverhalten für tmpfs- oder volatile-Journal-Anfragen; und
- sauberes Fehlschlagen, wenn eine Enrollment-Abhängigkeit fehlt.
Boot-Zeit- und Idle-Memory-Messungen aus KVM sind nützliche Regressions-Baselines, keine Versprechen für Ziel-Hardware.
Geräte-Qualifikation
Vor dem Schreiben auf physische Medien auf exakt derselben Board-Revision testen:
- Bootloader- und Firmware-Kompatibilität;
- Kernel, Device Tree, Treiber und proprietäre Firmware;
- Storage-Verschleiß, Stromausfall und Filesystem-Recovery;
- Ethernet, Wi-Fi, Bluetooth, Modem, GNSS und Radios, wo zutreffend;
- Serial, I2C, SPI, GPIO, Kamera und Accelerator-I/O;
- Thermische Grenzen, Suspend/Resume, Watchdog-Reset und Power Budget; und
- sicheres Enrollment, Key-Custody, Updates, Rollback und Decommissioning.
Weisen Sie Operatoren nicht an, „das ISO zu flashen“, sofern Artefaktformat und Schreibverfahren für dieses Gerät nicht explizit unterstützt sind.