Ocena obrazów embedded i edge
Build x86_64 w KVM może zweryfikować małą przestrzeń użytkownika Linuksa, ale nie kwalifikuje firmware boot, jądra, pamięci masowej, zasilania, radia ani zachowania peryferiów płyty embedded. Traktuj pierwszy artefakt jako wirtualne odniesienie, chyba że wybrany builder wyraźnie obsługuje docelowe urządzenie.
Prompt
Create a minimal Debian Trixie headless image for an x86_64 edge gateway.
Include SSH, NetworkManager, Avahi, watchdog, curl, and CA certificates.
Create a locked-password service account named app with a no-login shell and
no supplementary groups. Do not remove documentation or locales unless the
generated plan shows the exact package and filesystem effects. Add boot,
service, account, repeated-boot, and interrupted-first-boot tests.Kształt receptury
{
"name": "edge-gateway-evaluation",
"base_image": "debian-trixie",
"hardware": {
"platform": "pc",
"architecture": "x86_64",
"min_cpu_cores": 2,
"min_memory_gb": 2,
"min_storage_gb": 16,
"nic_count": 1
},
"os": {
"features": ["headless", "ssh"],
"packages": [
"network-manager",
"avahi-daemon",
"watchdog",
"curl",
"ca-certificates"
],
"users": [
{
"username": "app",
"groups": [],
"shell": "/usr/sbin/nologin"
}
]
}
}Blok hardware deklaruje wymagania; nie zamienia obrazu PC w obraz specyficzny dla płyty. Używaj platform: raspberry_pi lub pól phone/device tylko wtedy, gdy bieżący builder akceptuje dokładny cel i dokumentuje ograniczenia.
Weryfikacja
W wirtualnym gościu sprawdź:
- wymagane pakiety i włączone usługi;
- powłokę, stan blokady, grupy i własność plików konta serwisowego;
- sieć po pierwszym i drugim bootcie;
- konfigurację watchdog bez celowego resetowania współdzielonej infrastruktury;
- zachowanie odczytu/zapisu dla każdego żądania tmpfs lub volatile journal; oraz
- czyste niepowodzenie, gdy zależność enrollment jest niedostępna.
Pomiary czasu bootu i pamięci w stanie idle z KVM to przydatne linie bazowe regresji, a nie obietnice dla docelowego sprzętu.
Kwalifikacja urządzenia
Przed zapisem obrazu na nośnik fizyczny przetestuj na dokładnej rewizji płyty:
- zgodność bootloadera i firmware;
- jądro, device tree, sterowniki i firmware własnościowe;
- zużycie nośnika, utratę zasilania i odzyskiwanie systemu plików;
- Ethernet, Wi-Fi, Bluetooth, modem, GNSS i radia, jeśli dotyczy;
- I/O szeregowe, I2C, SPI, GPIO, kamery i akceleratorów;
- limity termiczne, suspend/resume, reset watchdog i budżet mocy; oraz
- secure enrollment, przechowywanie kluczy, aktualizacje, rollback i wycofanie z użycia.
Nie mów operatorowi, że ma „flash the ISO”, chyba że format artefaktu i procedura zapisu są wyraźnie obsługiwane dla tego urządzenia.