Operatsioonisüsteemi piltide loomine
OpenFactory muudab normaliseeritud retsepti pildiartefaktiks ja käivitab seda artefakti kontrollimiseks, kui seda küsitakse ja see on saadaval. Täpsed builderid ja etapid sõltuvad baaspildi pererest ja paigutusest.
Mida retsept juhib
| Valdkond | Kanooniline asukoht | Ülevaatuse küsimus |
|---|---|---|
| Baas ja riistvara kavatsus | base_image, hardware | Kas see on õige distro, väljalase, arhitektuur ja minimaalne profiil? |
| Funktsioonid ja paketid | os.features, os.packages | Kas soovitud võimekused on olemas ja selles baasis toetatud? |
| Teenused ja kontod | os.services, os.users | Kas konfiguratsioon ja väikseima privileegiga juurdepääs on selgelt kirjas? |
| Töölaua ja bränding | os.desktop_settings, os.branding | Kas valitud töölaud omab neid seadeid ja varasid? |
| Installer ja püsivus | os.installer, os.persistence | Kas kettale installimise ja püsivuse nõuded on tõesti testitud? |
| Kohandatud automatiseerimine | os.startup_scripts, attachments, source packages | Kas sisendid on kinnitatud, piiratud ja ohutud deklareeritud kasutajana käivitada? |
| Kontroll | scenarios | Kas testid jälgivad iga olulist tulemust, mitte ainult booti? |
Täieliku kuju jaoks vaata Retsepti skeem.
Buildi elutsükkel
Avalik olekuvoog võib hõlmata planeerimist, konfiguratsiooni, source-package tööd, pildi genereerimist, lõpetamist ja testimist. Need ei pruugi iga sihtmärgi puhul ilmuda identse etapinimega. Järgi start päringu tagastatud build ID-d ja võta backendi praegune olek autoriteetseks.
Hoia need tulemused eraldi:
validatedtähendab, et tuvastatud retsepti kuju aktsepteeriti;- edukas lõplik build tähendab, et artefakt lõpetati;
- edukas test tähendab, et valitud assertions läbisid oma keskkonnas; ja
- sertifitseerimine või avaldamine, kui lubatud, on hilisem poliitika otsus.
Vaikne edenemine ei ole põhjus teist buildi luua. Ühenda uuesti build konsooli või status endpoint sama build ID-ga. Kui build ebaõnnestub lõplikult, salvesta enne uuesti proovimist etapp, viga ja logid.
Soovitatav töövoog
- Kirjuta jälgitavad vastuvõtukriteeriumid.
- Genereeri või muuda retsepti.
- Valideeri ja võrdle normaliseeritud tulemust kogu vestlusega.
- Kontrolli järeldatud funktsioone, väliseid allikaid, installeri seadeid ja stsenaariume.
- Käivita üks build ja jälgi selle püsivat ID-d.
- Vaata üle artefakti digest, pakettide inventar, hoiatused ja testi tõendid.
- Booti või installi ühekordse keskkonna, mis sobib päringuga.
- Edenda või avalda ainult vastava kinnituse värava kaudu.
Teemajuhendid
| Teema | Milleks |
|---|---|
| Baaspildid | Toetatud build pere valimine |
| Funktsioonid | Registreeritud võimekuse moodulite mõistmine |
| Teenused | Teenuse konfiguratsiooni deklareerimine |
| Kohandatud tarkvara | Repositooriumipõhiste pakettide sisendite ülevaatus |
| Kasutajad | Pildi kohalike kontode turvaline loomine |
| Töölaua seaded | Töölaua seadete valimine ja kontrollimine |
| Startup Scripts | Piiratud first-boot unitide koostamine |
Alusta väikseimast kasulikust pildist. Lisa funktsioone alles siis, kui eelmise artefakti käitumine ja tõendid on selged.