임베디드 및 엣지 이미지 평가
x86_64 KVM 빌드는 소규모 Linux 사용자 공간을 검증할 수 있지만 임베디드 보드의 부팅 펌웨어, 커널, 스토리지, 전원, 라디오 또는 주변 장치 동작을 검증할 수는 없습니다. 선택한 빌더가 대상 장치를 명시적으로 지원하지 않는 한 첫 번째 아티팩트를 가상 참조로 처리합니다.
프롬프트
Create a minimal Debian Trixie headless image for an x86_64 edge gateway.
Include SSH, NetworkManager, Avahi, watchdog, curl, and CA certificates.
Create a locked-password service account named app with a no-login shell and
no supplementary groups. Do not remove documentation or locales unless the
generated plan shows the exact package and filesystem effects. Add boot,
service, account, repeated-boot, and interrupted-first-boot tests.레시피 형태
{
"name": "edge-gateway-evaluation",
"base_image": "debian-trixie",
"hardware": {
"platform": "pc",
"architecture": "x86_64",
"min_cpu_cores": 2,
"min_memory_gb": 2,
"min_storage_gb": 16,
"nic_count": 1
},
"os": {
"features": ["headless", "ssh"],
"packages": [
"network-manager",
"avahi-daemon",
"watchdog",
"curl",
"ca-certificates"
],
"users": [
{
"username": "app",
"groups": [],
"shell": "/usr/sbin/nologin"
}
]
}
}하드웨어 블록은 요구 사항을 선언합니다. PC 이미지를 보드별 이미지로 변경하지 않습니다. platform: raspberry_pi 또는 전화/장치 필드는 현재 제작자가 정확한 목표를 수용하고 그 제한 사항을 문서화한 경우에만 사용하십시오.
확인
가상 게스트에서 다음을 확인합니다.
- 필수 패키지 및 활성화된 서비스
- 서비스 계정의 셸, 잠금 상태, 그룹 및 파일 소유권
- 첫 번째 및 두 번째 부팅 후 네트워킹;
- 공유 인프라를 의도적으로 재설정하지 않고 감시 구성을 수행합니다.
- tmpfs 또는 휘발성 저널 요청에 대한 읽기/쓰기 동작 그리고
- 등록 종속성을 사용할 수 없는 경우 오류가 발생합니다.
KVM의 부팅 시간 및 유휴 메모리 측정은 대상 하드웨어 약속이 아니라 유용한 회귀 기준입니다.
장치 검증
실제 미디어에 이미지를 쓰기 전에 정확한 보드 개정판을 테스트하십시오.
- 부트로더 및 펌웨어 호환성;
- 커널, 장치 트리, 드라이버 및 독점 펌웨어
- 스토리지 마모, 전원 손실 및 파일 시스템 복구
- 해당되는 경우 이더넷, Wi-Fi, Bluetooth, 모뎀, GNSS 및 라디오;
- 직렬, I2C, SPI, GPIO, 카메라 및 가속기 I/O;
- 열 제한, 일시 중지/재개, 감시 재설정 및 전력 예산 그리고
- 안전한 등록, 키 보관, 업데이트, 롤백 및 폐기.
아티팩트 형식 및 쓰기 절차가 해당 장치에 대해 특별히 지원되지 않는 한 운영자에게 “ISO를 플래시”하라고 지시하지 마십시오.