搜尋
首頁系統教程Linux製作包含私有 snap 的工廠鏡像!
製作包含私有 snap 的工廠鏡像!Jan 07, 2024 am 10:26 AM
linuxlinux教程紅帽linux系統linux指令linux認證紅帽linuxlinux視頻

導讀 這篇文章是有關在Ubuntu Core 開發ROS 原型到成品系列的補充,用來回答我收到的一個問題: “我想做一個工廠鏡像,但我不想使我的snap 公開”當然,這個問題和答案都不只是針對於機器人技術。在這篇文章中,我將會透過兩種方法來回答這個問題。

開始之前,你需要了解一些製作Ubuntu Core 鏡像的背景知識,如果你已經看過[在Ubuntu Core 開發ROS 原型到成品3 系列文章(具體是第5 部分),你就已經有了需要的背景知識,如果沒有看過的話,可以查看有關製作你的Ubuntu Core 鏡像的教學。

如果你已經了解了最新的情況,並且當我說「模型定義」 或「模型斷言」 時知道我在談論什麼,那就讓我們開始透過不同的方法使用私有sanps 來製作Ubuntu Core 鏡像吧。

方法 1: 不要上傳你的 snap 到商店

這是最簡單的方法了。首先來看這個有關模型定義的範例—amd64-model.json:

{
"type": "model",
"series": "16",
"model": "custom-amd64",
"architecture": "amd64",
"gadget": "pc",
"kernel": "pc-kernel",
"authority-id": "4tSgWHfAL1vm9l8mSiutBDKnnSQBv0c8",
"brand-id": "4tSgWHfAL1vm9l8mSiutBDKnnSQBv0c8",
"timestamp": "2017-06-23T21:03:24+00:00",
"required-snaps": ["kyrofa-test-snap"]
}

讓我們將它轉換成模型斷言:

$ cat amd64-model.json | snap sign -k my-key-name > amd64.model
You need a passphrase to unlock the secret key for
user: "my-key-name"
4096-bit RSA key, ID 0B79B865, created 2016-01-01
...

獲得模型斷言:amd64.model 後,如果你現在就把它交給 ubuntu-image 使用,你將會碰釘子:

$ sudo ubuntu-image -c stable amd64.model
Fetching core
Fetching pc-kernel
Fetching pc
Fetching kyrofa-test-snap
error: cannot find snap "kyrofa-test-snap": snap not found
COMMAND FAILED: snap prepare-image --channel=stable amd64.model /tmp/tmp6p453gk9/unpack

其實商店中並沒有名為 kyrofa-test-snap 的 snap。這裡需要重點說明的是:模型定義(以及轉換後的斷言)只包含了一系列的 snap 的名字。如果你在本地有個那個名字的 snap,即使它沒有存在於商店中,你也可以透過 --extra-snaps 選項告訴 ubuntu-image 在斷言中匹配這個名字來使用它:

$ sudo ubuntu-image -c stable \
--extra-snaps /path/to/kyrofa-test-snap_0.1_amd64.snap \
amd64.model
Fetching core
Fetching pc-kernel
Fetching pc
Copying "/path/to/kyrofa-test-snap_0.1_amd64.snap" (kyrofa-test-snap)
kyrofa-test-snap already prepared, skipping
WARNING: "kyrofa-test-snap" were installed from local snaps
disconnected from a store and cannot be refreshed subsequently!
Partition size/offset need to be a multiple of sector size (512).
The size/offset will be rounded up to the nearest sector.

現在,在 snap 並沒有上傳到商店的情況下,你已經獲得一個預先安裝了私有 snap 的 Ubuntu Core 映像(名為 pc.img)。但這樣做有一個很大的問題,ubuntu-image 會提示一個警告:不透過連接商店預裝 snap 意味著你沒有辦法在燒錄了這些鏡像的裝置上更新它。你只能透過製作新的鏡像並重新燒錄到裝置的方式來更新它。

方法 2: 使用品牌商店

當你註冊了一個商店帳號並造訪 dashboard.snapcraft.io 時,你其實是在標準的 Ubuntu 商店中查看你的 snap。如果你是在系統中新安裝的 snapd,預設會從這個商店下載。雖然你可以在 Ubuntu 商店中發布私有的 snap,但是你不能將它們預先安裝到鏡像中,因為只有你(以及你添加的合作者)才有權限去使用它。在這種情況下製作鏡像的唯一方法就是公開發布你的 snap,然而這並不符合這篇文章的目的。

對於這種用例,我們有所謂的 品牌商店。品牌商店仍然託管在 Ubuntu 商店裡,但是它們是針對於某一特定公司或設備的一個定制的、專門的版本。品牌商店可以繼承或不繼承標準的 Ubuntu 商店,品牌商店也可以選擇開放給所有的開發者或將其限制在特定的群組內(保持私有正是我們想要的)。

請注意,這是一個付費功能。你需要 申請一個品牌商店。請求通過後,你將可以透過造訪用戶名下的 “stores you can access” 看到你的新商店。
制作包含私有 snap 的工厂镜像!
在那裡你可以看到多個有權使用的商店。最少的情況下也會有兩個:標準的 Ubuntu 商店以及你的新的品牌商店。選擇品牌商店(紅框),進去後記錄你的商店 ID(藍框):等下你將會用到它。
制作包含私有 snap 的工厂镜像!
在品牌商店裡註冊名字或上傳 snap 和標準的商店使用的方法是一樣的,只是它們現在是上傳到你的品牌商店而不是標準的那個。如果你將品牌商店放在 unlisted 裡面,那麼這些 snap 對外部用戶是不可見。但這裡要注意的是第一次上傳 snap 的時候需要透過 web 介面來操作。在那之後,你可以繼續像往常一樣使用 Snapcraft 來操作。

那麼這些是如何改變的呢?我的 “kyrofal-store” 從 Ubuntu 商店繼承了 snap,並且還包含一個發佈在穩定通道中的 “kyrofa-bran-test-snap” 。這個 snap 在 Ubuntu 商店裡是使用不了的,如果你去搜尋它,你是找不到的:

$ snap find kyrofa-branded
The search "kyrofa-branded" returned 0 snaps

但使用我們前面記錄的商店 ID,我們可以建立一個從品牌商店而不是 Ubuntu 商店下載 snap 的模型斷言。我們只需要將 “store” 鍵新增到 JSON 檔案中,就像這樣:

{
"type": "model",
"series": "16",
"model": "custom-amd64",
"architecture": "amd64",
"gadget": "pc",
"kernel": "pc-kernel",
"authority-id": "4tSgWHfAL1vm9l8mSiutBDKnnSQBv0c8",
"brand-id": "4tSgWHfAL1vm9l8mSiutBDKnnSQBv0c8",
"timestamp": "2017-06-23T21:03:24+00:00",
"required-snaps": ["kyrofa-branded-test-snap"],
"store": "kyek"
}

使用方法 1 中的方式對它簽名,然後我們就可以像這樣很簡單的製作一個預先裝有我們品牌商店私有 snap 的 Ubuntu Core 鏡像:

$ sudo ubuntu-image -c stable amd64.model
Fetching core
Fetching pc-kernel
Fetching pc
Fetching kyrofa-branded-test-snap
Partition size/offset need to be a multiple of sector size (512).
The size/offset will be rounded up to the nearest sector.

現在,和方法 1 的最後一樣,你得到了一個為工廠準備的 pc.img。並且使用這種方法製作的鏡像中的所有 snap 都從商店下載的,這意味著它們將能像平常一樣自動更新。

結論

到目前為止,做這個只有兩種方法。當我開始寫這篇文章的時候,我想過可能還有第三種(將 snap 設定為私有然後使用它製作鏡像),但最後證明是不行的。

另外,我們也收到很多內部部署或企業商店的請求,雖然這樣的產品還沒有公佈,但是商店團隊正在從事這項工作。一旦可用,我將會寫一篇有關它的文章。

希望能幫助您!

以上是製作包含私有 snap 的工廠鏡像!的詳細內容。更多資訊請關注PHP中文網其他相關文章!

陳述
本文轉載於:Linux就该这么学。如有侵權,請聯絡admin@php.cn刪除
什么是linux设备节点什么是linux设备节点Apr 18, 2022 pm 08:10 PM

linux设备节点是应用程序和设备驱动程序沟通的一个桥梁;设备节点被创建在“/dev”,是连接内核与用户层的枢纽,相当于硬盘的inode一样的东西,记录了硬件设备的位置和信息。设备节点使用户可以与内核进行硬件的沟通,读写设备以及其他的操作。

Linux中open和fopen的区别有哪些Linux中open和fopen的区别有哪些Apr 29, 2022 pm 06:57 PM

区别:1、open是UNIX系统调用函数,而fopen是ANSIC标准中的C语言库函数;2、open的移植性没fopen好;3、fopen只能操纵普通正规文件,而open可以操作普通文件、网络套接字等;4、open无缓冲,fopen有缓冲。

linux中什么叫端口映射linux中什么叫端口映射May 09, 2022 pm 01:49 PM

端口映射又称端口转发,是指将外部主机的IP地址的端口映射到Intranet中的一台计算机,当用户访问外网IP的这个端口时,服务器自动将请求映射到对应局域网内部的机器上;可以通过使用动态或固定的公共网络IP路由ADSL宽带路由器来实现。

linux中eof是什么linux中eof是什么May 07, 2022 pm 04:26 PM

在linux中,eof是自定义终止符,是“END Of File”的缩写;因为是自定义的终止符,所以eof就不是固定的,可以随意的设置别名,linux中按“ctrl+d”就代表eof,eof一般会配合cat命令用于多行文本输出,指文件末尾。

什么是linux交叉编译什么是linux交叉编译Apr 29, 2022 pm 06:47 PM

在linux中,交叉编译是指在一个平台上生成另一个平台上的可执行代码,即编译源代码的平台和执行源代码编译后程序的平台是两个不同的平台。使用交叉编译的原因:1、目标系统没有能力在其上进行本地编译;2、有能力进行源代码编译的平台与目标平台不同。

linux怎么判断pcre是否安装linux怎么判断pcre是否安装May 09, 2022 pm 04:14 PM

在linux中,可以利用“rpm -qa pcre”命令判断pcre是否安装;rpm命令专门用于管理各项套件,使用该命令后,若结果中出现pcre的版本信息,则表示pcre已经安装,若没有出现版本信息,则表示没有安装pcre。

linux中rpc是什么意思linux中rpc是什么意思May 07, 2022 pm 04:48 PM

在linux中,rpc是远程过程调用的意思,是Reomote Procedure Call的缩写,特指一种隐藏了过程调用时实际通信细节的IPC方法;linux中通过RPC可以充分利用非共享内存的多处理器环境,提高系统资源的利用率。

linux怎么查询mac地址linux怎么查询mac地址Apr 24, 2022 pm 08:01 PM

linux查询mac地址的方法:1、打开系统,在桌面中点击鼠标右键,选择“打开终端”;2、在终端中,执行“ifconfig”命令,查看输出结果,在输出信息第四行中紧跟“ether”单词后的字符串就是mac地址。

See all articles

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

AI Hentai Generator

AI Hentai Generator

免費產生 AI 無盡。

熱門文章

R.E.P.O.能量晶體解釋及其做什麼(黃色晶體)
2 週前By尊渡假赌尊渡假赌尊渡假赌
倉庫:如何復興隊友
1 個月前By尊渡假赌尊渡假赌尊渡假赌
Hello Kitty Island冒險:如何獲得巨型種子
1 個月前By尊渡假赌尊渡假赌尊渡假赌

熱工具

Atom編輯器mac版下載

Atom編輯器mac版下載

最受歡迎的的開源編輯器

Dreamweaver CS6

Dreamweaver CS6

視覺化網頁開發工具

Safe Exam Browser

Safe Exam Browser

Safe Exam Browser是一個安全的瀏覽器環境,安全地進行線上考試。該軟體將任何電腦變成一個安全的工作站。它控制對任何實用工具的訪問,並防止學生使用未經授權的資源。

MantisBT

MantisBT

Mantis是一個易於部署的基於Web的缺陷追蹤工具,用於幫助產品缺陷追蹤。它需要PHP、MySQL和一個Web伺服器。請查看我們的演示和託管服務。

禪工作室 13.0.1

禪工作室 13.0.1

強大的PHP整合開發環境