Skip to Content
GuidesEvaluarea imaginilor embedded și edge

Evaluarea imaginilor embedded și edge

Un build x86_64 în KVM poate valida un userspace Linux mic, dar nu califică firmware-ul de boot, kernelul, stocarea, alimentarea, radioul sau comportamentul perifericelor unei plăci embedded. Tratați primul artefact ca referință virtuală, exceptând cazul în care builderul ales acceptă explicit dispozitivul țintă.

Prompt

Create a minimal Debian Trixie headless image for an x86_64 edge gateway. Include SSH, NetworkManager, Avahi, watchdog, curl, and CA certificates. Create a locked-password service account named app with a no-login shell and no supplementary groups. Do not remove documentation or locales unless the generated plan shows the exact package and filesystem effects. Add boot, service, account, repeated-boot, and interrupted-first-boot tests.

Forma rețetei

{ "name": "edge-gateway-evaluation", "base_image": "debian-trixie", "hardware": { "platform": "pc", "architecture": "x86_64", "min_cpu_cores": 2, "min_memory_gb": 2, "min_storage_gb": 16, "nic_count": 1 }, "os": { "features": ["headless", "ssh"], "packages": [ "network-manager", "avahi-daemon", "watchdog", "curl", "ca-certificates" ], "users": [ { "username": "app", "groups": [], "shell": "/usr/sbin/nologin" } ] } }

Blocul hardware declară cerințe; nu transformă o imagine PC într-o imagine specifică plăcii. Folosiți platform: raspberry_pi sau câmpurile phone/device doar când builderul curent acceptă ținta exactă și documentează limitările.

Verificare

În oaspetele virtual, verificați:

  • pachetele necesare și serviciile activate;
  • shell-ul, starea de blocare, grupurile și proprietatea fișierelor contului de serviciu;
  • rețeaua după primul și al doilea boot;
  • configurația watchdog fără reset intenționat al infrastructurii partajate;
  • comportamentul de citire/scriere pentru cereri tmpfs sau volatile journal; și
  • eșec curat când o dependență enrollment nu este disponibilă.

Măsurătorile timpului de boot și ale memoriei idle din KVM sunt linii de bază utile pentru regresie, nu promisiuni pentru hardware-ul țintă.

Calificarea dispozitivului

Înainte de a scrie imaginea pe suport fizic, testați pe revizia exactă a plăcii:

  • compatibilitatea bootloaderului și a firmware-ului;
  • kernelul, device tree, driverele și firmware-ul proprietar;
  • uzura stocării, pierderea alimentării și recuperarea sistemului de fișiere;
  • Ethernet, Wi-Fi, Bluetooth, modem, GNSS și radiouri, după caz;
  • I/O serial, I2C, SPI, GPIO, cameră și accelerator;
  • limite termice, suspend/resume, reset watchdog și buget de putere; și
  • enrollment securizat, custodia cheilor, actualizări, rollback și decomisionare.

Nu spuneți operatorului să „flash the ISO”, decât dacă formatul artefactului și procedura de scriere sunt acceptate explicit pentru acel dispozitiv.