Skip to Content
Building OsKäyttöjärjestelmäkuvien rakentaminen

Käyttöjärjestelmäkuvien rakentaminen

OpenFactory muuntaa normalisoidun reseptin kuva-artefaktiksi ja, kun sitä pyydetään ja se on saatavilla, käynnistää artefaktin varmistusta varten. Tarkat builderit ja vaiheet vaihtelevat peruskuvaperheen ja käyttöönoton mukaan.

Mitä resepti hallitsee

AlueKanoninen sijaintiTarkistuskysymys
Perusta ja laitteistotarkoitusbase_image, hardwareOnko oikea jakelu, julkaisu, arkkitehtuuri ja vähimmäisprofiili?
Ominaisuudet ja paketitos.features, os.packagesOvatko pyydetyt kyvyt mukana ja tuettuja tällä perustalla?
Palvelut ja tilitos.services, os.usersOvatko konfiguraatio ja least-privilege-pääsy eksplisiittisiä?
Työpöytä ja brändäysos.desktop_settings, os.brandingOmistaako valittu työpöytä nämä asetukset ja resurssit?
Asennin ja pysyvyysos.installer, os.persistenceOnko install-to-disk- ja pysyvyysvaatimukset oikeasti testattu?
Mukautettu automatisointios.startup_scripts, attachments, source packagesOnko syötteet kiinnitetty, rajattu ja turvallisia ajaa ilmoitetulla käyttäjällä?
VarmistusscenariosHavainnoivatko testit jokaisen olennaisen lopputuloksen eikä vain bootia?

Katso Recipe Schema koko muodosta.

Buildin elinkaari

Julkinen statusvirta voi sisältää suunnittelun, konfiguroinnin, source package -työn, kuvan generoinnin, finalisoinnin ja testauksen. Nämä eivät välttämättä näy identtisesti nimettyinä vaiheina jokaiselle kohteelle. Seuraa käynnistyspyynnön palauttamaa build-ID:tä ja pidä backendin nykyistä statusta auktoritatiivisena.

Pidä nämä lopputulokset erillään:

  1. validated tarkoittaa, että tunnistettu reseptimuoto hyväksyttiin;
  2. terminaalisesti onnistunut build tarkoittaa, että artefakti finalisoitiin;
  3. testionnistuminen tarkoittaa, että valitut assertions läpäisivät ympäristössään; ja
  4. sertifiointi tai julkaisu, kun käytössä, on myöhempi policy-päätös.

Hiljainen edistyminen ei ole syy luoda kaksois-buildia. Yhdistä uudelleen build-konsoliin tai status-endpointiin samalla build-ID:llä. Jos build muuttuu terminal failed -tilaan, säilytä vaihe, virhe ja lokit ennen uudelleenyritystä.

Suositeltu työnkulku

  1. Kirjoita havaittavat hyväksymiskriteerit.
  2. Luo tai muokkaa reseptiä.
  3. Validoi se ja vertaa normalisoitua tulosta koko keskusteluun.
  4. Tarkista päätellyt ominaisuudet, ulkoiset lähteet, installer-asetukset ja scenarios.
  5. Käynnistä yksi build ja seuraa sen pysyvää ID:tä.
  6. Käy läpi artefaktin digest, pakettiluettelo, varoitukset ja testitodisteet.
  7. Käynnistä tai asenna kertakäyttöiseen ympäristöön, joka sopii pyyntöön.
  8. Promotoi tai julkaise vain soveltuvan approval gaten kautta.

Aiheoppaat

AiheKäyttö
Base ImagesTuettu build-perheen valinta
FeaturesRekisteröityjen capability-moduulien ymmärtäminen
ServicesPalvelukonfiguraation deklarointi
Custom SoftwareRepository-pohjaisten pakettisyötteiden tarkistus
UsersKuvan paikallisten tilien turvallinen luonti
DesktopTyöpöytäasetusten valinta ja varmistus
Startup ScriptsRajattujen first-boot-yksiköiden kirjoitus

Aloita pienimmästä hyödyllisestä kuvasta. Lisää ominaisuuksia vasta, kun edellisen artefaktin käyttäytyminen ja todisteet on ymmärretty.