Evaluarea imaginilor embedded și edge
Un build x86_64 în KVM poate valida un userspace Linux mic, dar nu califică firmware-ul de boot, kernelul, stocarea, alimentarea, radioul sau comportamentul perifericelor unei plăci embedded. Tratați primul artefact ca referință virtuală, exceptând cazul în care builderul ales acceptă explicit dispozitivul țintă.
Prompt
Create a minimal Debian Trixie headless image for an x86_64 edge gateway.
Include SSH, NetworkManager, Avahi, watchdog, curl, and CA certificates.
Create a locked-password service account named app with a no-login shell and
no supplementary groups. Do not remove documentation or locales unless the
generated plan shows the exact package and filesystem effects. Add boot,
service, account, repeated-boot, and interrupted-first-boot tests.Forma rețetei
{
"name": "edge-gateway-evaluation",
"base_image": "debian-trixie",
"hardware": {
"platform": "pc",
"architecture": "x86_64",
"min_cpu_cores": 2,
"min_memory_gb": 2,
"min_storage_gb": 16,
"nic_count": 1
},
"os": {
"features": ["headless", "ssh"],
"packages": [
"network-manager",
"avahi-daemon",
"watchdog",
"curl",
"ca-certificates"
],
"users": [
{
"username": "app",
"groups": [],
"shell": "/usr/sbin/nologin"
}
]
}
}Blocul hardware declară cerințe; nu transformă o imagine PC într-o imagine specifică plăcii. Folosiți platform: raspberry_pi sau câmpurile phone/device doar când builderul curent acceptă ținta exactă și documentează limitările.
Verificare
În oaspetele virtual, verificați:
- pachetele necesare și serviciile activate;
- shell-ul, starea de blocare, grupurile și proprietatea fișierelor contului de serviciu;
- rețeaua după primul și al doilea boot;
- configurația watchdog fără reset intenționat al infrastructurii partajate;
- comportamentul de citire/scriere pentru cereri tmpfs sau volatile journal; și
- eșec curat când o dependență enrollment nu este disponibilă.
Măsurătorile timpului de boot și ale memoriei idle din KVM sunt linii de bază utile pentru regresie, nu promisiuni pentru hardware-ul țintă.
Calificarea dispozitivului
Înainte de a scrie imaginea pe suport fizic, testați pe revizia exactă a plăcii:
- compatibilitatea bootloaderului și a firmware-ului;
- kernelul, device tree, driverele și firmware-ul proprietar;
- uzura stocării, pierderea alimentării și recuperarea sistemului de fișiere;
- Ethernet, Wi-Fi, Bluetooth, modem, GNSS și radiouri, după caz;
- I/O serial, I2C, SPI, GPIO, cameră și accelerator;
- limite termice, suspend/resume, reset watchdog și buget de putere; și
- enrollment securizat, custodia cheilor, actualizări, rollback și decomisionare.
Nu spuneți operatorului să „flash the ISO”, decât dacă formatul artefactului și procedura de scriere sunt acceptate explicit pentru acel dispozitiv.