Besturingssysteemimages bouwen
OpenFactory zet een genormaliseerd recept om in een image-artefact en start dat artefact, wanneer gevraagd en beschikbaar, voor verificatie. De exacte builders en fases variëren per base-image-familie en deployment.
Wat een recept regelt
| Gebied | Canonieke locatie | Reviewvraag |
|---|---|---|
| Base en hardware-intentie | base_image, hardware | Kloppen distributie, release, architectuur en minimumprofiel? |
| Features en pakketten | os.features, os.packages | Zijn gevraagde mogelijkheden aanwezig en ondersteund op deze base? |
| Services en accounts | os.services, os.users | Zijn configuratie en least-privilege-toegang expliciet? |
| Desktop en branding | os.desktop_settings, os.branding | Beheert de gekozen desktop deze instellingen en assets? |
| Installer en persistentie | os.installer, os.persistence | Zijn install-to-disk en persistentie-eisen echt getest? |
| Aangepaste automatisering | os.startup_scripts, attachments, source packages | Zijn inputs vastgezet, begrensd en veilig uit te voeren als de gedeclareerde user? |
| Verificatie | scenarios | Observeren tests elk materieel resultaat, niet alleen boot? |
Zie Receptschema voor de volledige vorm.
Build-levenscyclus
De publieke statusstream kan planning, configuratie, source-package-werk, imagegeneratie, finalisatie en testing bevatten. Deze verschijnen niet gegarandeerd als identiek benoemde fases voor elk doel. Volg de build-ID uit het startverzoek en behandel de huidige backendstatus als leidend.
Houd deze uitkomsten apart:
validatedbetekent dat de herkende receptvorm is geaccepteerd;- een terminal succesvolle build betekent dat een artefact is gefinaliseerd;
- testsucces betekent dat de geselecteerde assertions in hun omgeving zijn geslaagd; en
- certificering of publicatie, waar ingeschakeld, is een latere policybeslissing.
Stille voortgang is geen reden om een dubbele build te starten. Maak opnieuw verbinding met de buildconsole of het status-endpoint met dezelfde build-ID. Wordt de build terminal failed, bewaar fase, fout en logs voordat u opnieuw probeert.
Aanbevolen workflow
- Schrijf observeerbare acceptatiecriteria.
- Genereer of bewerk het recept.
- Valideer het en vergelijk het genormaliseerde resultaat met het volledige gesprek.
- Inspecteer afgeleide features, externe bronnen, installer-instellingen en scenarios.
- Start één build en volg de duurzame ID.
- Bekijk artefact-digest, pakketinventaris, waarschuwingen en testbewijs.
- Boot of installeer in een wegwerpomgeving die past bij het verzoek.
- Promoot of publiceer alleen via de toepasselijke approval gate.
Onderwerpgidsen
| Onderwerp | Gebruik voor |
|---|---|
| Base Images | Een ondersteunde build-familie kiezen |
| Features | Geregistreerde capability-modules begrijpen |
| Services | Serviceconfiguratie declareren |
| Custom Software | Repository-ondersteunde pakketinputs reviewen |
| Users | Image-lokale accounts veilig aanmaken |
| Desktop | Desktopinstellingen kiezen en verifiëren |
| Startup Scripts | Begrensde first-boot-units schrijven |
Begin met de kleinste nuttige image. Voeg features pas toe nadat het gedrag en bewijs van het vorige artefact begrepen zijn.