Skip to Content
Building OsZostavovanie obrazov operačného systému

Zostavovanie obrazov operačného systému

OpenFactory premení normalizovaný recept na artefakt obrazu a pri požiadavke a dostupnosti tento artefakt spustí na overenie. Konkrétni builderi a fázy sa líšia podľa rodiny base image a nasadenia.

Čo recept riadi

OblasťKanonické umiestnenieOtázka na revíziu
Základ a hardvérový zámerbase_image, hardwareJe správna distribúcia, vydanie, architektúra a minimálny profil?
Funkcie a balíkyos.features, os.packagesSú požadované schopnosti prítomné a na tomto základe podporované?
Služby a účtyos.services, os.usersJe konfigurácia a prístup s least privilege explicitný?
Desktop a brandingos.desktop_settings, os.brandingVlastní vybraný desktop tieto nastavenia a prostriedky?
Installer a perzistenciaos.installer, os.persistenceSú požiadavky install-to-disk a perzistencie naozaj testované?
Vlastná automatizáciaos.startup_scripts, attachments, source packagesSú vstupy pripnuté, obmedzené a bezpečné na spustenie ako deklarovaný používateľ?
OvereniescenariosPozorujú testy každý podstatný výsledok, nielen boot?

Úplný tvar popisuje Recipe Schema.

Životný cyklus buildu

Verejný stream stavu môže zahŕňať plánovanie, konfiguráciu, prácu so source package, generovanie obrazu, finalizáciu a testovanie. U každého cieľa sa nemusia objaviť ako identicky pomenované fázy. Sledujte ID buildu vrátené požiadavkou startu a považujte aktuálny stav backendu za autoritatívny.

Držte tieto výsledky oddelene:

  1. validated znamená, že rozpoznaný tvar receptu bol prijatý;
  2. terminálne úspešný build znamená, že bol artefakt finalizovaný;
  3. úspech testov znamená, že vybrané assertions v danom prostredí prešli; a
  4. certifikácia alebo publikácia, ak je zapnutá, je neskoršie rozhodnutie politiky.

Tichý priebeh nie je dôvod vytvárať duplicitný build. Znova sa pripojte ku konzole buildu alebo endpointu stavu s rovnakým ID buildu. Ak build skončí terminálne failed, pred opakovaním uložte fázu, chybu a logy.

Odporúčaný postup

  1. Napíšte pozorovateľné akceptačné kritériá.
  2. Vygenerujte alebo upravte recept.
  3. Validujte ho a porovnajte normalizovaný výsledok s celou konverzáciou.
  4. Skontrolujte odvodené funkcie, externé zdroje, nastavenia installeru a scenáre.
  5. Spustite jeden build a sledujte jeho trvalé ID.
  6. Prejdite digest artefaktu, inventár balíkov, varovania a dôkazy z testov.
  7. Bootujte alebo inštalujte v jednorazovom prostredí vhodnom pre požiadavku.
  8. Povyšujte alebo publikujte len cez príslušnú approval gate.

Tematické sprievodce

TémaNa čo slúži
Base ImagesVýber podporovanej rodiny buildu
FeaturesRegistrované moduly capability
ServicesDeklarácia konfigurácie služieb
Custom SoftwareKontrola vstupov balíkov z repozitára
UsersBezpečné vytváranie účtov v obraze
DesktopVoľba a overenie nastavení desktopu
Startup ScriptsPísanie obmedzených jednotiek first-boot

Začnite s najmenším užitočným obrazom. Funkcie pridávajte až potom, keď pochopíte správanie a dôkazy predchádzajúceho artefaktu.