Accueil

Documentation développeur et intégrateur

Premiers pas

Parcours minimal pour obtenir un nœud OC2-Edge émulé, vérifier le socle et savoir quelle page lire ensuite.

OC2-Edge est une plateforme de commandement et de contrôle tactique exécutée sur nœud edge. Le parcours de démarrage vise trois résultats vérifiables :

  1. Le dépôt est cloné et identifié par une révision.
  2. Un nœud émulé démarre sans matériel dédié.
  3. La chaîne de confiance refuse les artefacts non conformes.

Les commandes ci-dessous expriment le parcours attendu. Le dépôt public reste la source opposable pour les options exactes.

Prérequis

Le poste de développement doit fournir :

ÉlémentUsage
GitCloner le dépôt et vérifier la révision.
Docker ou un runtime équivalentExécuter les services de build et d’émulation quand le profil le demande.
QEMU avec OVMFDémarrer les profils x86-64 émulés avec démarrage vérifié.
swtpmFournir un TPM logiciel pour les scénarios de recette.
CLI oc2Créer, tester, signer et installer les modules.

Un poste Windows doit exécuter les commandes dans l’environnement recommandé par le dépôt. Si le dépôt fournit un conteneur de développement, ce conteneur prime sur une installation manuelle.

Cloner et identifier la révision

git clone <URL_DU_DEPOT> oc2-edge
cd oc2-edge
git rev-parse HEAD
git verify-commit HEAD

Sortie attendue : la révision courante est affichée. La signature du commit est valide si la branche publiée est signée.

Construire l’outil oc2

make tools
oc2 --version

Sortie attendue : la CLI affiche une version et la révision source. Toute documentation qui publie une commande oc2 suppose cette étape terminée.

Lancer un nœud émulé

oc2 emu up --profile node-x86_64

Sortie attendue : le nœud démarre, expose son interface locale et annonce sa posture. Le profil ARM64 suit le même principe.

Vérifier le comportement de sécurité minimal

oc2 emu fault --case unsigned-module
oc2 emu fault --case broken-update-signature

Sortie attendue :

  1. Un module non signé est refusé.
  2. Une mise à jour dont la signature ne se vérifie pas n’est pas appliquée.
  3. Le nœud reste sur l’état sain disponible.

Lire ensuite

Lire Lancer l’émulateur pour détailler les scénarios de démarrage, faute et rollback.

Lire Créer un premier module pour publier une capacité minimale.

Lire Instance souveraine pour passer d’un poste de développement à une chaîne opérée.