Создание сред выполнения (aft-runtime)#
Среда выполнения (runtime) - это общий слой библиотек, на котором запускаются Flatpak-приложения. Инструмент aft-runtime собирает такую среду из пакетных репозиториев Astra Linux: берёт базовую систему, ставит в неё нужные пакеты, приводит к структуре Flatpak-runtime, при необходимости делает SDK-вариант, подписывает результат, формирует состав ПО и экспортирует в репозиторий.
Работать можно через YAML-манифест (команда build) или через флаги (команды create и import). Манифест даёт полный набор настроек, флаги удобны для быстрой сборки и автоматизации.
Из чего состоит раздел#
Источники базовой системы - откуда взять базовую систему: debootstrap, Docker-образ или готовый rootfs, и как настроить систему перед упаковкой.
Пакеты, SDK и точки расширения - пакеты среды и SDK, что входит в SDK, объявление точек расширения.
Подпись, состав ПО и экспорт среды выполнения - подпись (GPG и ГОСТ), состав ПО, поиск уязвимостей и экспорт в репозиторий.
Манифест среды выполнения - полный справочник YAML-манифеста: все секции и поля.
Процесс сборки среды выполнения - что происходит во время сборки, по шагам.
Команды#
build#
aft-runtime build <файл.yaml> - сборка среды по манифесту. В одном файле
можно описать несколько сред, разделив документы строкой ---; они собираются
по очереди. Нужны права администратора.
create#
aft-runtime create [опции] - сборка по флагам, без файла манифеста.
Нужны права администратора. Флаги разобраны в блоках Источники базовой системы,
Пакеты, SDK и точки расширения и Подпись, состав ПО и экспорт среды выполнения.
import#
aft-runtime import [опции] - быстрый импорт базовой системы из Docker-образа
или готового rootfs. Нужны права администратора.
validate#
aft-runtime validate <файл.yaml> - проверить манифест на ошибки. Код
возврата 0 означает, что ошибок нет.
list#
aft-runtime list - показать список сред в настроенном репозитории.
generate-manifest#
aft-runtime generate-manifest - открыть интерактивный генератор манифеста в
браузере.
clean#
aft-runtime clean - удалить рабочий каталог и промежуточные артефакты сборки.
help#
aft-runtime help - справка.
Права и журналирование#
Сборка (build, create, import) меняет систему и репозиторий, поэтому требует
прав администратора. Проверка манифеста, список сред и генерация манифеста прав
администратора не требуют. Подробность вывода настраивается флагами
--log-level (значения debug, info, warn, error), --verbose (-V) и
--quiet (-q).