Збірка образів операційних систем
OpenFactory перетворює нормалізований рецепт на артефакт образу і, коли запитано та доступно, завантажує цей артефакт для verification. Точні builders і stages залежать від base-image family і deployment.
Чим керує рецепт
| Область | Канонічне розташування | Питання перегляду |
|---|---|---|
| Base і hardware intent | base_image, hardware | Чи це правильний distribution, release, architecture і minimum profile? |
| Features і packages | os.features, os.packages | Чи присутні запитані capabilities і підтримуються на цій base? |
| Services і accounts | os.services, os.users | Чи конфігурація і least-privilege access явні? |
| Desktop і branding | os.desktop_settings, os.branding | Чи обраний desktop володіє цими settings і assets? |
| Installer і persistence | os.installer, os.persistence | Чи install-to-disk і persistence requirements реально протестовані? |
| Custom automation | os.startup_scripts, attachments, source packages | Чи inputs pinned, bounded і безпечні для запуску від declared user? |
| Verification | scenarios | Чи тести спостерігають кожен material outcome, а не лише boot? |
Див. Recipe Schema для повної форми.
Життєвий цикл збірки
Публічний status stream може включати planning, configuration, source-package work, image generation, finalization і testing. Вони не гарантовано з’являються як однакові named stages для кожної target. Слідуйте build ID з start request і вважайте поточний status backend авторитетним.
Тримайте ці результати окремо:
validatedозначає, що визнану форму рецепта прийнято;- terminal successful build означає, що артефакт фіналізовано;
- test success означає, що обрані assertions пройшли в своєму середовищі; та
- certification або publication, де увімкнено, , пізніше policy decision.
Тихий прогрес , не привід створювати duplicate build. Перепідключіться до build console або status endpoint з тим самим build ID. Якщо збірка terminal failed, збережіть stage, error і logs перед retry.
Рекомендований workflow
- Запишіть спостережувані acceptance criteria.
- Згенеруйте або відредагуйте рецепт.
- Валідуйте та порівняйте нормалізований результат із повною розмовою.
- Перегляньте inferred features, external sources, installer settings і scenarios.
- Запустіть одну збірку і слідуйте за durable ID.
- Перегляньте artifact digest, package inventory, warnings і test evidence.
- Завантажте або встановіть у disposable environment, відповідному запиту.
- Promote або publish лише через applicable approval gate.
Тематичні guides
| Тема | Для чого |
|---|---|
| Base Images | Вибір підтримуваної build family |
| Features | Розуміння registered capability modules |
| Services | Оголошення service configuration |
| Custom Software | Перегляд repository-backed package inputs |
| Users | Безпечне створення image-local accounts |
| Desktop | Вибір і перевірка desktop settings |
| Startup Scripts | Створення bounded first-boot units |
Почніть із найменшого корисного образу. Додавайте features лише після того, як зрозумієте поведінку та докази попереднього артефакта.