Valutazione immagine embedded ed edge
Una build KVM x86_64 può validare un userspace Linux piccolo, ma non qualifica firmware boot, kernel, storage, alimentazione, radio o periferiche di una board embedded. Tratta il primo artefatto come riferimento virtuale salvo che il builder selezionato supporti esplicitamente il dispositivo target.
Prompt
Create a minimal Debian Trixie headless image for an x86_64 edge gateway.
Include SSH, NetworkManager, Avahi, watchdog, curl, and CA certificates.
Create a locked-password service account named app with a no-login shell and
no supplementary groups. Do not remove documentation or locales unless the
generated plan shows the exact package and filesystem effects. Add boot,
service, account, repeated-boot, and interrupted-first-boot tests.Forma ricetta
{
"name": "edge-gateway-evaluation",
"base_image": "debian-trixie",
"hardware": {
"platform": "pc",
"architecture": "x86_64",
"min_cpu_cores": 2,
"min_memory_gb": 2,
"min_storage_gb": 16,
"nic_count": 1
},
"os": {
"features": ["headless", "ssh"],
"packages": [
"network-manager",
"avahi-daemon",
"watchdog",
"curl",
"ca-certificates"
],
"users": [
{
"username": "app",
"groups": [],
"shell": "/usr/sbin/nologin"
}
]
}
}Il blocco hardware dichiara requisiti; non trasforma un’immagine PC in immagine
specifica board. Usa platform: raspberry_pi o campi phone/device solo quando
il builder corrente accetta il target esatto e documenta i limiti.
Verifica
Nel guest virtuale, verifica:
- pacchetti richiesti e servizi abilitati;
- shell, stato lock, gruppi e ownership file dell’account servizio;
- rete dopo primo e secondo boot;
- configurazione watchdog senza resettare deliberatamente infrastruttura condivisa;
- comportamento read/write per richieste tmpfs o journal volatile; e
- fallimento pulito quando una dipendenza enrollment non è disponibile.
Misurazioni boot-time e memoria idle da KVM sono baseline regressione utili, non promesse hardware target.
Qualifica dispositivo
Prima di scrivere un’immagine su media fisici, testa sulla revisione board esatta:
- compatibilità bootloader e firmware;
- kernel, device tree, driver e firmware proprietario;
- usura storage, perdita alimentazione e recovery filesystem;
- Ethernet, Wi-Fi, Bluetooth, modem, GNSS e radio dove applicabile;
- I/O seriale, I2C, SPI, GPIO, camera e acceleratori;
- limiti termici, sospensione/ripresa, reset watchdog e budget potenza; e
- enrollment sicuro, custodia chiavi, aggiornamenti, rollback e decommissioning.
Non dire a un operatore di «flashare l’ISO» salvo che formato artefatto e procedura di scrittura siano supportati specificamente per quel dispositivo.