Ubuntu pildi loomine ARM-i jaoks "alates nullist"

Arenduse alguses on sageli veel ebaselge, millised paketid lÀhevad sihtruutfs-i.

TeisisĂ”nu, pole veel Ă”ige aeg haarata LFS-i, buildrooti vĂ”i yocto (vĂ”i midagi muud), kuid alustada tuleks juba praegu. Rikkaimatel (mul on prototĂŒĂŒpide jaoks 4GB eMMC) on vĂ”imalus anda arendajatele distributsioon, mis vĂ”imaldab kiiresti saada seda, mis parajasti puudub, ja seejĂ€rel saame alati koostada paketiloendid ja moodustada nimekirja sihtruutfs-i jaoks.

See artikkel ei too midagi uut ja on lihtsalt lihtne copy-paste juhend.

Artikli eesmÀrk on Ubuntu ruutfs-i kokku panemine ARM-i plaadi jaoks (minu puhul Colibri imx7d baasil).

Pildi koostamine

Koostame sihtruutfs-i replikatsiooniks.

Lahendame Ubuntu Baasi

Valime vÀlja andmevaba versiooni vastavalt vajadusele ja isiklikele eelistustele. Siin olen toonud 20.

$ mkdir ubuntu20
$ cd ubuntu20
$ mkdir rootfs
$ wget http://cdimage.ubuntu.com/ubuntu-base/releases/20.04/release/ubuntu-base-20.04-base-armhf.tar.gz
$ tar xf ubuntu-base-20.04-base-armhf.tar.gz -C rootfs

Kontrollige BINFMT toe olemasolu tuumas

Kui teil on levinud distributsioon, siis on BINFMT_MISC toe olemas ja kÔik on seadistatud, kui ei, siis olen kindel, et teate, kuidas BINFMT tugi tuumas lubada.

Veenduge, et BINFMT_MISC oleks tuumas lubatud:

$ zcat /proc/config.gz | grep BINFMT
CONFIG_BINFMT_ELF=y
CONFIG_COMPAT_BINFMT_ELF=y
CONFIG_BINFMT_SCRIPT=y
CONFIG_BINFMT_MISC=y

NĂŒĂŒd tuleb kontrollida seadistusi:

$ ls /proc/sys/fs/binfmt_misc
qemu-arm  register  status
$ cat /proc/sys/fs/binfmt_misc/qemu-arm
enabled
interpreter /usr/bin/qemu-arm
flags: OC
offset 0
magic 7f454c4601010100000000000000000002002800
mask ffffffffffffff00fffffffffffffffffeffffff

Registreerimist saab kÀsitsi teha nÀiteks selle juhendi abil.

qemu staatiline arm seadistamine

NĂŒĂŒd on meil vaja staatiliselt ehitatud qemu eksemplari.

!!! TÄHELEPANU!!!
Kui plaanite kasutada konteinerit hooldusprotsessiks, siis tutvuge:
https://sourceware.org/bugzilla/show_bug.cgi?id=23960
https://bugs.launchpad.net/qemu/+bug/1805913
Siis on x86_64 hosti ja arm guest jaoks vaja kasutada i386 versiooni qemu:
http://ftp.ru.debian.org/debian/pool/main/q/qemu/qemu-user-static_5.0-13_i386.deb

$ wget http://ftp.debian.org/debian/pool/main/q/qemu/qemu-user-static_5.0-13_amd64.deb
$ alien -t qemu-user-static_5.0-13_amd64.deb
# rada rootfs-is ja tÀitmisfaili nimi peaks olema sama nagu /proc/sys/fs/binfmt_misc/qemu-arm
$ mkdir qemu
$ tar xf qemu-user-static-5.0.tgz -C qemu
$ file qemu/usr/bin/qemu-arm-static
qemu/usr/bin/qemu-arm-static: ELF 64-bit LSB teostus, x86-64, versioon 1 (GNU/Linux), staatiliselt linkitud, BuildID[sha1]=be45f9a321cccc5c139cc1991a4042907f9673b6, GNU/Linux 3.2.0 jaoks, kÀrbitud
$ cp qemu/usr/bin/qemu-arm-static rootfs/usr/bin/qemu-arm
$ file rootfs/usr/bin/qemu-arm
rootfs/usr/bin/qemu-arm: ELF 64-bit LSB teostus, x86-64, versioon 1 (GNU/Linux), staatiliselt linkitud, BuildID[sha1]=be45f9a321cccc5c139cc1991a4042907f9673b6, GNU/Linux 3.2.0 jaoks, kÀrbitud

Chroot

Lihtne skript:

ch-mount.sh

#!/bin/bash

function mnt() {
    echo "MOUNTING"
    sudo mount -t proc /proc ${2}proc
    sudo mount --rbind /sys ${2}sys
    sudo mount --make-rslave ${2}sys
    sudo mount --rbind /dev ${2}dev
    sudo mount --make-rslave ${2}dev
    sudo mount -o bind /dev/pts ${2}dev/pts
    sudo chroot ${2}
}

function umnt() {
    echo "UNMOUNTING"
    sudo umount ${2}proc
    sudo umount ${2}sys
    sudo umount ${2}dev/pts
    sudo umount ${2}dev

}

if [ "$1" == "-m" ] && [ -n "$2" ] ;
then
    mnt $1 $2
elif [ "$1" == "-u" ] && [ -n "$2" ];
then
    umnt $1 $2
else
    echo ""
    echo "Either 1'st, 2'nd or both parameters were missing"
    echo ""
    echo "1'st parameter can be one of these: -m(mount) OR -u(umount)"
    echo "2'nd parameter is the full path of rootfs directory(with trailing '/')"
    echo ""
    echo "For example: ch-mount -m /media/sdcard/"
    echo ""
    echo 1st parameter : ${1}
    echo 2nd parameter : ${2}
fi

Imetleme saadud tulemust:

$ .\/ch-mount.sh -m rootfs\/\n# cat \/etc\/os-release\nNAME="Ubuntu"\nVERSION="20.04 LTS (Focal Fossa)"\nID=ubuntu\nID_LIKE=debian\nPRETTY_NAME="Ubuntu 20.04 LTS"\nVERSION_ID="20.04"\nHOME_URL="https:\/\/www.ubuntu.com\/"\nSUPPORT_URL="https:\/\/help.ubuntu.com\/"\nBUG_REPORT_URL="https:\/\/bugs.launchpad.net\/ubuntu\/"\nPRIVACY_POLICY_URL="https:\/\/www.ubuntu.com\/legal\/terms-and-policies\/privacy-policy"\nVERSION_CODENAME=focal\nUBUNTU_CODENAME=focal\n# uname -a\nLinux NShubin 5.5.9-gentoo-x86_64 #1 SMP PREEMPT Mon Mar 16 14:34:52 MSK 2020 armv7l armv7l armv7l GNU\/Linux

Huvitav on mÔÔta suurust enne ja pÀrast minimaalsete (minu jaoks) paketide paigaldamist:

# du -d 0 -h / 2>/dev/null
63M     /

Uuendame:

# apt update
# apt upgrade --yes

Paigaldame meid huvitavad paketid:

# SYSTEMD_IGNORE_CHROOT=yes apt install --yes autoconf kmod socat ifupdown ethtool iputils-ping net-tools ssh g++ iproute2 dhcpcd5 incron ser2net udev systemd gcc minicom vim cmake make mtd-utils util-linux git strace gdb libiio-dev iiod

Tuuma pÀised, moodulid on eraldi teema. KÀivitaja, tuum, moodulid, seadme puu me ei saa kindlasti installida Ubuntu kaudu. Need tulevad meile vÀljastpoolt vÔi kogume ise vÔi annab tootja, igal juhul jÀÀb see selle juhendi raamesse.

Teatud mÀÀral versioonide eripÀra on lubatud, kuid parem on vÔtta need tuuma kogumiselt.

# apt install --yes linux-headers-generic

Vaata, mis saime, ja see pole vÀhe:

# apt clean
# du -d 0 -h / 2>/dev/null
770M    /

Ära unusta parooli seadmist.

Pakime pildi

$ sudo tar -C rootfs --transform "s|^.\/||" --numeric-owner --owner=0 --group=0 -c .\/ | tar --delete .\/ | gzip > rootfs.tar.gz

Kohandame etckeeper'i koos autopush seadistamisega

Oletame, et jagasime meie kogumi, töö lĂ€ks kĂ€ima, kuidas paremini hiljem erinevaid versioone meie sĂŒsteemist kokku panna.

Etckeeper vÔib meile appi tulla.

Turvalisus on igaĂŒhe isiklik asi:

  • vĂ”ite kaitsta teatud harusid
  • genereerida igale seadmele ainulaadne vĂ”ti
  • keelata force push
  • jne

# ssh-keygen
# apt install etckeeper
# etckeeper init
# cd /etc
# git remote add origin ...

Kohandame autopush

Me vĂ”ime muidugi ette luua harusid seadmes (ĂŒtleme, et teha skript vĂ”i teenus, mis töötab esimese kĂ€ivitamise ajal).

# cat /etc/etckeeper/etckeeper.conf
PUSH_REMOTE="origin"

VÔi vÔime teha nutikalt...

Laisk tee

Las meie seas on mingi ainulaadne identifikaator, nĂ€iteks protsessori seerianumber (vĂ”i MAC — tĂ”sised ettevĂ”tted ostavad vahemiku):

cat \/proc\/cpuinfo

# cat /proc/cpuinfo
processor       : 0
model name      : ARMv7 Processor rev 5 (v7l)
BogoMIPS        : 60.36
Features        : half thumb fastmult vfp edsp neon vfpv3 tls vfpv4 idiva idivt vfpd32 lpae evtstrm 
CPU implementer : 0x41
CPU architecture: 7
CPU variant     : 0x0
CPU part        : 0xc07
CPU revision    : 5

processor       : 1
model name      : ARMv7 Processor rev 5 (v7l)
BogoMIPS        : 60.36
Features        : half thumb fastmult vfp edsp neon vfpv3 tls vfpv4 idiva idivt vfpd32 lpae evtstrm 
CPU implementer : 0x41
CPU architecture: 7
CPU variant     : 0x0
CPU part        : 0xc07
CPU revision    : 5

Hardware        : Freescale i.MX7 Dual (Device Tree)
Revision        : 0000
Serial          : 06372509

Siis saame kasutada seda meie pushitava harus nimeks:

# cat /proc/cpuinfo | grep Serial | cut -d':' -f 2 | tr -d [:blank:]
06372509

Loome lihtsa skripti:

# cat /etc/etckeeper/commit.d/40myown-push
#!/bin/sh
set -e

if [ "$VCS" = git ] && [ -d .git ]; then
  branch=$(cat /proc/cpuinfo | grep Serial | cut -d':' -f 2 | tr -d [:blank:])
  cd /etc/
  git push origin master:${branch}
fi

Ja kĂ”ik — mĂ”ne aja pĂ€rast saame vaadata muudatusi ja koostada sihtmoodule jaoks pakettide loendi.

Soovitatud materjalid

BINFMT_MISC
Kernel Support for miscellaneous Binary Formats (binfmt_misc)
Compiling with qemu user chroot
Building Ubuntu rootfs for ARM
How to create a custom Ubuntu live from scratch
Crossdev qemu-static-user-chroot
etckeeper

probleem getdents64

readdir() returns NULL (errno=EOVERFLOW) for 32-bit user-static qemu on 64-bit host
Ext4 64 bit hash breaks 32 bit glibc 2.28+
compiler_id_detection fails for armhf when using QEMU user-mode emulation
CMake doesn’t work properly under qemu-arm

Allikas: habr.com

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster