Creare un'immagine di Ubuntu per ARM «da zero»

Quando lo sviluppo è appena iniziato, è spesso poco chiaro quali pacchetti andranno nel rootfs di destinazione.

In altre parole, è ancora presto per afferrare LFS, buildroot o yocto (o altro), ma è già necessario iniziare. Per chi dispone di risorse adeguate (io ho 4GB eMMC nei campioni pilota), c'è una soluzione: fornire agli sviluppatori una distribuzione che consenta di consegnare rapidamente ciò che manca attualmente, e poi possiamo sempre raccogliere elenchi di pacchetti e formare un elenco per il rootfs di destinazione.

Questo articolo non porta novità e rappresenta un semplice manuale copy-paste.

L'obiettivo dell'articolo è la costruzione di un rootfs Ubuntu per una scheda ARM (nel mio caso basata su Colibri imx7d).

La costruzione dell'immagine

Costruiamo il rootfs di destinazione per la distribuzione.

Scompattiamo Ubuntu Base

Scegliamo noi stessi il rilascio in base alle necessità e alle preferenze personali. Qui ne ho elencati 20.

$ mkdir ubuntu20
$ cd ubuntu20
$ mkdir rootfs
$ wget http://cdimage.ubuntu.com/ubuntu-base/releases/20.04/release/ubuntu-base-20.04-base-armhf.tar.gz
$ tar xf ubuntu-base-20.04-base-armhf.tar.gz -C rootfs

Verifica del supporto BINFMT nel kernel

Se avete una distribuzione comune, il supporto per BINFMT_MISC è presente e tutto è configurato; se no, sono certo che sapete come abilitare il supporto BINFMT nel kernel.

Assicuratevi che BINFMT_MISC sia abilitato nel kernel:

$ zcat /proc/config.gz | grep BINFMT
CONFIG_BINFMT_ELF=y
CONFIG_COMPAT_BINFMT_ELF=y
CONFIG_BINFMT_SCRIPT=y
CONFIG_BINFMT_MISC=y

Ora dobbiamo controllare le impostazioni:

$ ls /proc/sys/fs/binfmt_misc
qemu-arm  register  status
$ cat /proc/sys/fs/binfmt_misc/qemu-arm
enabled
interpreter /usr/bin/qemu-arm
flags: OC
offset 0
magic 7f454c4601010100000000000000000002002800
mask ffffffffffffff00fffffffffffffffffeffffff

È possibile registrare manualmente utilizzando, ad esempio, queste istruzioni.

Configurazione di qemu static arm

Ora avremo bisogno di un'istanza di qemu compilata staticamente.

!!! ATTENZIONE!!!
Se prevedete di utilizzare un container per costruire qualcosa, consultate:
https://sourceware.org/bugzilla/show_bug.cgi?id=23960
https://bugs.launchpad.net/qemu/+bug/1805913
In tal caso, per un host x86_64 e un guest arm è necessario utilizzare la versione i386 di qemu:
http://ftp.ru.debian.org/debian/pool/main/q/qemu/qemu-user-static_5.0-13_i386.deb

$ wget http://ftp.debian.org/debian/pool/main/q/qemu/qemu-user-static_5.0-13_amd64.deb
$ alient -t qemu-user-static_5.0-13_amd64.deb
# Il percorso in rootfs e il nome dell'eseguibile devono corrispondere a /proc/sys/fs/binfmt_misc/qemu-arm
$ mkdir qemu
$ tar xf qemu-user-static-5.0.tgz -C qemu
$ file qemu/usr/bin/qemu-arm-static
qemu/usr/bin/qemu-arm-static: ELF 64-bit LSB executable, x86-64, version 1 (GNU/Linux), statically linked, BuildID[sha1]=be45f9a321cccc5c139cc1991a4042907f9673b6, for GNU/Linux 3.2.0, stripped
$ cp qemu/usr/bin/qemu-arm-static rootfs/usr/bin/qemu-arm
$ file rootfs/usr/bin/qemu-arm
rootfs/usr/bin/qemu-arm: ELF 64-bit LSB executable, x86-64, version 1 (GNU/Linux), statically linked, BuildID[sha1]=be45f9a321cccc5c139cc1991a4042907f9673b6, for GNU/Linux 3.2.0, stripped

Chroot

Semplice script:

ch-mount.sh

#!/bin/bash

function mnt() {
    echo "MOUNTING"
    sudo mount -t proc /proc ${2}proc
    sudo mount --rbind /sys ${2}sys
    sudo mount --make-rslave ${2}sys
    sudo mount --rbind /dev ${2}dev
    sudo mount --make-rslave ${2}dev
    sudo mount -o bind /dev/pts ${2}dev/pts
    sudo chroot ${2}
}

function umnt() {
    echo "UNMOUNTING"
    sudo umount ${2}proc
    sudo umount ${2}sys
    sudo umount ${2}dev/pts
    sudo umount ${2}dev

}

if [ "$1" == "-m" ] && [ -n "$2" ] ;
then
    mnt $1 $2
elif [ "$1" == "-u" ] && [ -n "$2" ];
then
    umnt $1 $2
else
    echo ""
    echo "Either 1'st, 2'nd or both parameters were missing"
    echo ""
    echo "1'st parameter can be one of these: -m(mount) OR -u(umount)"
    echo "2'nd parameter is the full path of rootfs directory(with trailing '/')"
    echo ""
    echo "For example: ch-mount -m /media/sdcard/"
    echo ""
    echo 1st parameter : ${1}
    echo 2nd parameter : ${2}
fi

Ammiriamo il risultato ottenuto:

$ ./ch-mount.sh -m rootfs/
# cat /etc/os-release
NAME="Ubuntu"
VERSION="20.04 LTS (Focal Fossa)"
ID=ubuntu
ID_LIKE=debian
PRETTY_NAME="Ubuntu 20.04 LTS"
VERSION_ID="20.04"
HOME_URL="https://www.ubuntu.com/"
SUPPORT_URL="https://help.ubuntu.com/"
BUG_REPORT_URL="https://bugs.launchpad.net/ubuntu/"
PRIVACY_POLICY_URL="https://www.ubuntu.com/legal/terms-and-policies/privacy-policy"
VERSION_CODENAME=focal
UBUNTU_CODENAME=focal
# uname -a
Linux NShubin 5.5.9-gentoo-x86_64 #1 SMP PREEMPT Mon Mar 16 14:34:52 MSK 2020 armv7l armv7l armv7l GNU/Linux

Per curiosità, misuriamo le dimensioni prima e dopo l'installazione del set minimo (per me) di pacchetti:

# du -d 0 -h / 2>/dev/null
63M     /

Aggiorniamo:

# apt update
# apt upgrade --yes

Installiamo i pacchetti che ci interessano:

# SYSTEMD_IGNORE_CHROOT=yes apt install --yes autoconf kmod socat ifupdown ethtool iputils-ping net-tools ssh g++ iproute2 dhcpcd5 incron ser2net udev systemd gcc minicom vim cmake make mtd-utils util-linux git strace gdb libiio-dev iiod

I file di intestazione del kernel e i moduli sono un argomento a parte. Non potremo installare bootloader, kernel, moduli o device tree tramite Ubuntu. Arriveranno da fonti esterne, li assembleremo noi stessi oppure ce li fornirà il produttore della scheda, in ogni caso questo è al di fuori di questo documento.

Fino a un certo punto, ci si può aspettare una certa discrepanza tra le versioni, ma è meglio prenderli dalla build del kernel.

# apt install --yes linux-headers-generic

Vediamo cosa abbiamo ottenuto e non è poco:

# apt clean
# du -d 0 -h / 2>/dev/null
770M    /

Non dimenticate di impostare una password.

Imballiamo l'immagine

$ sudo tar -C rootfs --transform "s|^.\/||" --numeric-owner --owner=0 --group=0 -c ./ | tar --delete ./ | gzip > rootfs.tar.gz

Possiamo anche installare etckeeper con la configurazione dell'autopush

Supponiamo di aver distribuito il nostro build, tutto è iniziato, come raccogliere le varie versioni del nostro sistema.

Etckeeper può essere d'aiuto.

La sicurezza è una questione personale:

  • puoi proteggere rami specifici
  • generare una chiave unica per ogni dispositivo
  • vietare il force push
  • ecc. …
# ssh-keygen
# apt install etckeeper
# etckeeper init
# cd /etc
# git remote add origin ...

Configuriamo l'autopush

Possiamo ovviamente creare in anticipo i rami sul dispositivo (ad esempio, creare uno script o un servizio che verrà eseguito al primo avvio).

# cat /etc/etckeeper/etckeeper.conf
PUSH_REMOTE="origin"

Oppure possiamo fare in modo più intelligente…

La via più semplice

Supponiamo di avere un identificatore unico, ad esempio il numero di serie del processore (o MAC — le aziende serie acquistano un intervallo):

cat /proc/cpuinfo

# cat /proc/cpuinfo
processor       : 0
model name      : ARMv7 Processor rev 5 (v7l)
BogoMIPS        : 60.36
Features        : half thumb fastmult vfp edsp neon vfpv3 tls vfpv4 idiva idivt vfpd32 lpae evtstrm 
CPU implementer : 0x41
CPU architecture: 7
CPU variant     : 0x0
CPU part        : 0xc07
CPU revision    : 5

processor       : 1
model name      : ARMv7 Processor rev 5 (v7l)
BogoMIPS        : 60.36
Features        : half thumb fastmult vfp edsp neon vfpv3 tls vfpv4 idiva idivt vfpd32 lpae evtstrm 
CPU implementer : 0x41
CPU architecture: 7
CPU variant     : 0x0
CPU part        : 0xc07
CPU revision    : 5

Hardware        : Freescale i.MX7 Dual (Device Tree)
Revision        : 0000
Serial          : 06372509

Allora possiamo usare questo per il nome del ramo in cui faremo il push:

# cat /proc/cpuinfo | grep Serial | cut -d':' -f 2 | tr -d [:blank:]
06372509

Creiamo un semplice script:

# cat /etc/etckeeper/commit.d/40myown-push
#!/bin/sh
set -e

if [ "$VCS" = git ] && [ -d .git ]; then
  branch=$(cat /proc/cpuinfo | grep Serial | cut -d':' -f 2 | tr -d [:blank:])
  cd /etc/
  git push origin master:${branch}
fi

E così — dopo un po' di tempo possiamo controllare le modifiche e creare un elenco di pacchetti per il firmware target.

Materiale consigliato

BINFMT_MISC
Supporto del kernel per formati binari vari (binfmt_misc)
Compilazione con qemu user chroot
Costruzione dell'rootfs di Ubuntu per ARM
Come creare un live Ubuntu personalizzato da zero
Crossdev qemu-static-user-chroot
etckeeper

problema getdents64

readdir() restituisce NULL (errno=EOVERFLOW) per qemu statico dell'utente a 32 bit su host a 64 bit
Ext4 64 bit hash interrompe glibc 2.28+ a 32 bit
compiler_id_detection non funziona correttamente con armhf utilizzando l'emulazione in modalità utente QEMU
CMake non funziona correttamente sotto qemu-arm

Fonte: habr.com

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster