Zostavovanie obrazov operačného systému
OpenFactory premení normalizovaný recept na artefakt obrazu a pri požiadavke a dostupnosti tento artefakt spustí na overenie. Konkrétni builderi a fázy sa líšia podľa rodiny base image a nasadenia.
Čo recept riadi
| Oblasť | Kanonické umiestnenie | Otázka na revíziu |
|---|---|---|
| Základ a hardvérový zámer | base_image, hardware | Je správna distribúcia, vydanie, architektúra a minimálny profil? |
| Funkcie a balíky | os.features, os.packages | Sú požadované schopnosti prítomné a na tomto základe podporované? |
| Služby a účty | os.services, os.users | Je konfigurácia a prístup s least privilege explicitný? |
| Desktop a branding | os.desktop_settings, os.branding | Vlastní vybraný desktop tieto nastavenia a prostriedky? |
| Installer a perzistencia | os.installer, os.persistence | Sú požiadavky install-to-disk a perzistencie naozaj testované? |
| Vlastná automatizácia | os.startup_scripts, attachments, source packages | Sú vstupy pripnuté, obmedzené a bezpečné na spustenie ako deklarovaný používateľ? |
| Overenie | scenarios | Pozorujú testy každý podstatný výsledok, nielen boot? |
Úplný tvar popisuje Recipe Schema.
Životný cyklus buildu
Verejný stream stavu môže zahŕňať plánovanie, konfiguráciu, prácu so source package, generovanie obrazu, finalizáciu a testovanie. U každého cieľa sa nemusia objaviť ako identicky pomenované fázy. Sledujte ID buildu vrátené požiadavkou startu a považujte aktuálny stav backendu za autoritatívny.
Držte tieto výsledky oddelene:
validatedznamená, že rozpoznaný tvar receptu bol prijatý;- terminálne úspešný build znamená, že bol artefakt finalizovaný;
- úspech testov znamená, že vybrané assertions v danom prostredí prešli; a
- certifikácia alebo publikácia, ak je zapnutá, je neskoršie rozhodnutie politiky.
Tichý priebeh nie je dôvod vytvárať duplicitný build. Znova sa pripojte ku konzole buildu alebo endpointu stavu s rovnakým ID buildu. Ak build skončí terminálne failed, pred opakovaním uložte fázu, chybu a logy.
Odporúčaný postup
- Napíšte pozorovateľné akceptačné kritériá.
- Vygenerujte alebo upravte recept.
- Validujte ho a porovnajte normalizovaný výsledok s celou konverzáciou.
- Skontrolujte odvodené funkcie, externé zdroje, nastavenia installeru a scenáre.
- Spustite jeden build a sledujte jeho trvalé ID.
- Prejdite digest artefaktu, inventár balíkov, varovania a dôkazy z testov.
- Bootujte alebo inštalujte v jednorazovom prostredí vhodnom pre požiadavku.
- Povyšujte alebo publikujte len cez príslušnú approval gate.
Tematické sprievodce
| Téma | Na čo slúži |
|---|---|
| Base Images | Výber podporovanej rodiny buildu |
| Features | Registrované moduly capability |
| Services | Deklarácia konfigurácie služieb |
| Custom Software | Kontrola vstupov balíkov z repozitára |
| Users | Bezpečné vytváranie účtov v obraze |
| Desktop | Voľba a overenie nastavení desktopu |
| Startup Scripts | Písanie obmedzených jednotiek first-boot |
Začnite s najmenším užitočným obrazom. Funkcie pridávajte až potom, keď pochopíte správanie a dôkazy predchádzajúceho artefaktu.