埋め込み画像とエッジ画像の評価
x86_64 KVM ビルドは小規模な Linux ユーザー空間を検証できますが、組み込みボードのブート ファームウェア、カーネル、ストレージ、電源、無線、または周辺機器の動作を検証することはできません。選択したビルダーがターゲット デバイスを明示的にサポートしない限り、最初のアーティファクトを仮想参照として扱います。
プロンプト
Create a minimal Debian Trixie headless image for an x86_64 edge gateway.
Include SSH, NetworkManager, Avahi, watchdog, curl, and CA certificates.
Create a locked-password service account named app with a no-login shell and
no supplementary groups. Do not remove documentation or locales unless the
generated plan shows the exact package and filesystem effects. Add boot,
service, account, repeated-boot, and interrupted-first-boot tests.レシピの形状
{
"name": "edge-gateway-evaluation",
"base_image": "debian-trixie",
"hardware": {
"platform": "pc",
"architecture": "x86_64",
"min_cpu_cores": 2,
"min_memory_gb": 2,
"min_storage_gb": 16,
"nic_count": 1
},
"os": {
"features": ["headless", "ssh"],
"packages": [
"network-manager",
"avahi-daemon",
"watchdog",
"curl",
"ca-certificates"
],
"users": [
{
"username": "app",
"groups": [],
"shell": "/usr/sbin/nologin"
}
]
}
}ハードウェア ブロックは要件を宣言します。 PC イメージをボード固有のイメージに変更するわけではありません。現在のビルダーが正確なターゲットを受け入れ、その制限を文書化する場合にのみ、platform: raspberry_pi または電話/デバイス フィールドを使用します。
検証
仮想ゲストで、次のことを確認します。
- 必要なパッケージと有効なサービス。
- サービス アカウントのシェル、ロック状態、グループ、およびファイルの所有権。
- 1 回目と 2 回目の起動後のネットワーク。
- 共有インフラストラクチャを意図的にリセットしないウォッチドッグ構成。
- tmpfs または揮発性ジャーナル要求の読み取り/書き込み動作。そして
- 登録の依存関係が利用できない場合のクリーンの失敗。
KVM からの起動時間とアイドル メモリの測定は、ターゲット ハードウェアの約束ではなく、有用な回帰ベースラインです。
デバイスの認定
物理メディアにイメージを書き込む前に、正確なボード リビジョンでテストしてください。
- ブートローダーとファームウェアの互換性。
- カーネル、デバイス ツリー、ドライバー、および独自のファームウェア。
- ストレージの磨耗、電力損失、ファイルシステムの回復。
- イーサネット、Wi-Fi、Bluetooth、モデム、GNSS、および無線(該当する場合)。
- シリアル、I2C、SPI、GPIO、カメラ、アクセラレータ I/O;
- 温度制限、サスペンド/レジューム、ウォッチドッグ リセット、および電力バジェット。そして
- 安全な登録、キーの保管、更新、ロールバック、および廃止。
アーティファクトの形式と書き込み手順がそのデバイスで特別にサポートされていない限り、オペレータに「ISO をフラッシュする」ように指示しないでください。