Operációsrendszer-képek készítése
Az OpenFactory a normalizált receptet kép-artefaktummá alakítja, és kérés esetén, ha elérhető, ellenőrzés céljából elindítja azt. A pontos builderek és fázisok a base image családtól és a telepítéstől függnek.
Mit szabályoz a recept
| Terület | Kanonikus hely | Ellenőrző kérdés |
|---|---|---|
| Alap és hardver szándék | base_image, hardware | Helyes-e a disztribúció, kiadás, architektúra és minimális profil? |
| Funkciók és csomagok | os.features, os.packages | Megvannak-e a kért képességek, és támogatottak-e ezen az alapon? |
| Szolgáltatások és fiókok | os.services, os.users | Explicit-e a konfiguráció és a least privilege hozzáférés? |
| Asztali környezet és branding | os.desktop_settings, os.branding | A választott asztali környezet kezeli ezeket a beállításokat és eszközöket? |
| Installer és perzisztencia | os.installer, os.persistence | Tényleg tesztelve vannak-e az install-to-disk és perzisztencia követelmények? |
| Egyedi automatizálás | os.startup_scripts, attachments, source packages | Rögzítettek, korlátozottak és biztonságosak-e a bemenetek a deklarált felhasználóként való futtatáshoz? |
| Ellenőrzés | scenarios | A tesztek minden lényeges kimenetet figyelnek, nem csak a bootot? |
A teljes alakot a Recipe Schema írja le.
Build életciklusa
A nyilvános állapotfolyam tartalmazhat tervezést, konfigurációt, source package munkát, képgenerálást, finalizálást és tesztelést. Ezek nem minden cél esetén jelennek meg azonos nevű fázisként. Kövesse a start kérés által visszaadott build ID-t, és a backend aktuális állapotát tekintse mérvadónak.
Tartsa külön ezeket az eredményeket:
- a
validatedazt jelenti, hogy a felismert recept alakját elfogadták; - a terminálisan sikeres build azt jelenti, hogy az artefaktum finalizálva lett;
- a tesztsiker azt jelenti, hogy a kiválasztott assertions a saját környezetükben átmentek; és
- a certifikáció vagy publikáció, ahol engedélyezett, későbbi policy döntés.
A csendes haladás nem indok duplikált build létrehozására. Kapcsolódjon újra a build konzolhoz vagy az állapot endpoint-hoz ugyanazzal a build ID-val. Ha a build terminálisan failed, az újrapróbálás előtt mentse el a fázist, a hibát és a naplókat.
Ajánlott munkafolyamat
- Írjon megfigyelhető elfogadási kritériumokat.
- Generálja vagy szerkessze a receptet.
- Validálja, és hasonlítsa össze a normalizált eredményt a teljes beszélgetéssel.
- Vizsgálja a kikövetkeztetett funkciókat, külső forrásokat, installer beállításokat és scenariókat.
- Indítson egy buildet, és kövesse annak tartós ID-ját.
- Nézze át az artefaktum digest-jét, a csomagkészletet, a figyelmeztetéseket és a tesztbizonyítékokat.
- Bootoljon vagy telepítsen a kérésnek megfelelő, eldobható környezetben.
- Csak a megfelelő approval gate-en keresztül promótáljon vagy publikáljon.
Tematikus útmutatók
| Téma | Mire való |
|---|---|
| Base Images | Támogatott build család kiválasztása |
| Features | Regisztrált capability modulok |
| Services | Szolgáltatáskonfiguráció deklarálása |
| Custom Software | Repó-alapú csomagbemenetek áttekintése |
| Users | Képhez tartozó fiókok biztonságos létrehozása |
| Desktop | Asztali beállítások választása és ellenőrzése |
| Startup Scripts | Korlátozott first-boot egységek írása |
A legkisebb hasznos képpel kezdjen. Funkciókat csak az előző artefaktum viselkedése és bizonyítékai megértése után adjon hozzá.