Käyttöjärjestelmäkuvien rakentaminen
OpenFactory muuntaa normalisoidun reseptin kuva-artefaktiksi ja, kun sitä pyydetään ja se on saatavilla, käynnistää artefaktin varmistusta varten. Tarkat builderit ja vaiheet vaihtelevat peruskuvaperheen ja käyttöönoton mukaan.
Mitä resepti hallitsee
| Alue | Kanoninen sijainti | Tarkistuskysymys |
|---|---|---|
| Perusta ja laitteistotarkoitus | base_image, hardware | Onko oikea jakelu, julkaisu, arkkitehtuuri ja vähimmäisprofiili? |
| Ominaisuudet ja paketit | os.features, os.packages | Ovatko pyydetyt kyvyt mukana ja tuettuja tällä perustalla? |
| Palvelut ja tilit | os.services, os.users | Ovatko konfiguraatio ja least-privilege-pääsy eksplisiittisiä? |
| Työpöytä ja brändäys | os.desktop_settings, os.branding | Omistaako valittu työpöytä nämä asetukset ja resurssit? |
| Asennin ja pysyvyys | os.installer, os.persistence | Onko install-to-disk- ja pysyvyysvaatimukset oikeasti testattu? |
| Mukautettu automatisointi | os.startup_scripts, attachments, source packages | Onko syötteet kiinnitetty, rajattu ja turvallisia ajaa ilmoitetulla käyttäjällä? |
| Varmistus | scenarios | Havainnoivatko testit jokaisen olennaisen lopputuloksen eikä vain bootia? |
Katso Recipe Schema koko muodosta.
Buildin elinkaari
Julkinen statusvirta voi sisältää suunnittelun, konfiguroinnin, source package -työn, kuvan generoinnin, finalisoinnin ja testauksen. Nämä eivät välttämättä näy identtisesti nimettyinä vaiheina jokaiselle kohteelle. Seuraa käynnistyspyynnön palauttamaa build-ID:tä ja pidä backendin nykyistä statusta auktoritatiivisena.
Pidä nämä lopputulokset erillään:
validatedtarkoittaa, että tunnistettu reseptimuoto hyväksyttiin;- terminaalisesti onnistunut build tarkoittaa, että artefakti finalisoitiin;
- testionnistuminen tarkoittaa, että valitut assertions läpäisivät ympäristössään; ja
- sertifiointi tai julkaisu, kun käytössä, on myöhempi policy-päätös.
Hiljainen edistyminen ei ole syy luoda kaksois-buildia. Yhdistä uudelleen build-konsoliin tai status-endpointiin samalla build-ID:llä. Jos build muuttuu terminal failed -tilaan, säilytä vaihe, virhe ja lokit ennen uudelleenyritystä.
Suositeltu työnkulku
- Kirjoita havaittavat hyväksymiskriteerit.
- Luo tai muokkaa reseptiä.
- Validoi se ja vertaa normalisoitua tulosta koko keskusteluun.
- Tarkista päätellyt ominaisuudet, ulkoiset lähteet, installer-asetukset ja scenarios.
- Käynnistä yksi build ja seuraa sen pysyvää ID:tä.
- Käy läpi artefaktin digest, pakettiluettelo, varoitukset ja testitodisteet.
- Käynnistä tai asenna kertakäyttöiseen ympäristöön, joka sopii pyyntöön.
- Promotoi tai julkaise vain soveltuvan approval gaten kautta.
Aiheoppaat
| Aihe | Käyttö |
|---|---|
| Base Images | Tuettu build-perheen valinta |
| Features | Rekisteröityjen capability-moduulien ymmärtäminen |
| Services | Palvelukonfiguraation deklarointi |
| Custom Software | Repository-pohjaisten pakettisyötteiden tarkistus |
| Users | Kuvan paikallisten tilien turvallinen luonti |
| Desktop | Työpöytäasetusten valinta ja varmistus |
| Startup Scripts | Rajattujen first-boot-yksiköiden kirjoitus |
Aloita pienimmästä hyödyllisestä kuvasta. Lisää ominaisuuksia vasta, kun edellisen artefaktin käyttäytyminen ja todisteet on ymmärretty.