Iebūvēto un edge attēla novērtēšana
x86_64 KVM build var apstiprināt mazu Linux userspace, bet nevar kvalificēt iebūvētas plates boot firmware, kodolu, krātuvi, strāvu, radiou vai perifērijas uzvedību. Pirmo artefaktu uzskatiet par virtuālu atsauci, ja vien izvēlētais builderis skaidri neatbalsta mērķa ierīci.
Uzvedne
Create a minimal Debian Trixie headless image for an x86_64 edge gateway.
Include SSH, NetworkManager, Avahi, watchdog, curl, and CA certificates.
Create a locked-password service account named app with a no-login shell and
no supplementary groups. Do not remove documentation or locales unless the
generated plan shows the exact package and filesystem effects. Add boot,
service, account, repeated-boot, and interrupted-first-boot tests.Recepta forma
{
"name": "edge-gateway-evaluation",
"base_image": "debian-trixie",
"hardware": {
"platform": "pc",
"architecture": "x86_64",
"min_cpu_cores": 2,
"min_memory_gb": 2,
"min_storage_gb": 16,
"nic_count": 1
},
"os": {
"features": ["headless", "ssh"],
"packages": [
"network-manager",
"avahi-daemon",
"watchdog",
"curl",
"ca-certificates"
],
"users": [
{
"username": "app",
"groups": [],
"shell": "/usr/sbin/nologin"
}
]
}
}Hardware bloks deklarē prasības; tas nepārvērš PC attēlu par platei specifisku attēlu. Izmantojiet platform: raspberry_pi vai phone/device laukus tikai tad, ja pašreizējais builderis pieņem precīzu mērķi un dokumentē tā ierobežojumus.
Verifikācija
Virtuālajā guest pārbaudiet:
- nepieciešamos pakotnes un ieslēgtos servisus;
- servisa konta shell, lock stāvokli, grupas un failu īpašumtiesības;
- tīklu pēc pirmās un otrās boot;
- watchdog konfigurāciju bez apzināta koplietotās infrastruktūras reseta;
- lasīšanas un rakstīšanas uzvedību jebkuram tmpfs vai volatile journal pieprasījumam; un
- tīru kļūmi, kad enrollment atkarība nav pieejama.
Boot laika un idle atmiņas mērījumi no KVM ir noderīgas regresijas bāzes, ne solījumi par mērķa hardware.
Ierīces kvalifikācija
Pirms attēla rakstīšanas fiziskā nesējā testējiet precīzi tajā pašā plates revīzijā:
- bootloader un firmware saderību;
- kodolu, device tree, draiverus un īpašumtiesību firmware;
- krātuves nolietojumu, strāvas padeves zudumu un filesystem atjaunošanu;
- Ethernet, Wi-Fi, Bluetooth, modemu, GNSS un radio, ja attiecināms;
- serial, I2C, SPI, GPIO, kameras un accelerator I/O;
- termiskos ierobežojumus, suspend/resume, watchdog reset un power budget; un
- drošu enrollment, key custody, atjauninājumus, rollback un decommissioning.
Neieteiciet operatoram „flash the ISO“, ja vien artefakta formāts un rakstīšanas procedūra šai ierīcei nav tieši atbalstīta.