Skip to Content
GuidesÉvaluation d’image embarquée et edge

Évaluation d’image embarquée et edge

Un build KVM x86_64 peut valider un userspace Linux minimal, mais il ne peut pas qualifier le firmware de boot, le noyau, le stockage, l’alimentation, la radio ou le comportement périphérique d’une carte embarquée. Traitez le premier artefact comme référence virtuelle sauf si le builder sélectionné supporte explicitement l’appareil cible.

Invite

Create a minimal Debian Trixie headless image for an x86_64 edge gateway. Include SSH, NetworkManager, Avahi, watchdog, curl, and CA certificates. Create a locked-password service account named app with a no-login shell and no supplementary groups. Do not remove documentation or locales unless the generated plan shows the exact package and filesystem effects. Add boot, service, account, repeated-boot, and interrupted-first-boot tests.

Forme de recette

{ "name": "edge-gateway-evaluation", "base_image": "debian-trixie", "hardware": { "platform": "pc", "architecture": "x86_64", "min_cpu_cores": 2, "min_memory_gb": 2, "min_storage_gb": 16, "nic_count": 1 }, "os": { "features": ["headless", "ssh"], "packages": [ "network-manager", "avahi-daemon", "watchdog", "curl", "ca-certificates" ], "users": [ { "username": "app", "groups": [], "shell": "/usr/sbin/nologin" } ] } }

Le bloc hardware déclare des exigences ; il ne transforme pas une image PC en image propre à une carte. Utilisez platform: raspberry_pi ou les champs phone/device seulement lorsque le builder courant accepte la cible exacte et documente ses limites.

Vérification

Dans l’invité virtuel, vérifiez :

  • paquets requis et services activés ;
  • shell, état de verrouillage, groupes et propriété de fichiers du compte de service ;
  • réseau après premier et second boot ;
  • configuration watchdog sans reset volontaire de l’infrastructure partagée ;
  • comportement lecture/écriture pour toute demande tmpfs ou journal volatile ; et
  • échec propre lorsqu’une dépendance d’enrollment est indisponible.

Les mesures de boot et mémoire au repos depuis KVM sont des baselines de régression utiles, pas des promesses matériel cible.

Qualification appareil

Avant d’écrire une image sur un support physique, testez sur la révision exacte de la carte :

  • compatibilité bootloader et firmware ;
  • noyau, device tree, pilotes et firmware propriétaire ;
  • usure stockage, perte d’alimentation et reprise filesystem ;
  • Ethernet, Wi-Fi, Bluetooth, modem, GNSS et radios le cas échéant ;
  • E/S série, I2C, SPI, GPIO, caméra et accélérateur ;
  • limites thermiques, veille/reprise, reset watchdog et budget d’alimentation ; et
  • enrollment sécurisé, garde des clés, mises à jour, rollback et décommissionnement.

Ne dites pas à un opérateur de « flasher l’ISO » sauf si le format d’artefact et la procédure d’écriture sont spécifiquement supportés pour cet appareil.