Documentation développeur et intégrateur
Premiers pas
Parcours minimal pour obtenir un nœud OC2-Edge émulé, vérifier le socle et savoir quelle page lire ensuite.
OC2-Edge est une plateforme de commandement et de contrôle tactique exécutée sur nœud edge. Le parcours de démarrage vise trois résultats vérifiables :
- Le dépôt est cloné et identifié par une révision.
- Un nœud émulé démarre sans matériel dédié.
- La chaîne de confiance refuse les artefacts non conformes.
Les commandes ci-dessous expriment le parcours attendu. Le dépôt public reste la source opposable pour les options exactes.
Prérequis
Le poste de développement doit fournir :
| Élément | Usage |
|---|---|
| Git | Cloner le dépôt et vérifier la révision. |
| Docker ou un runtime équivalent | Exécuter les services de build et d’émulation quand le profil le demande. |
| QEMU avec OVMF | Démarrer les profils x86-64 émulés avec démarrage vérifié. |
swtpm | Fournir un TPM logiciel pour les scénarios de recette. |
CLI oc2 | Créer, tester, signer et installer les modules. |
Un poste Windows doit exécuter les commandes dans l’environnement recommandé par le dépôt. Si le dépôt fournit un conteneur de développement, ce conteneur prime sur une installation manuelle.
Cloner et identifier la révision
git clone <URL_DU_DEPOT> oc2-edge
cd oc2-edge
git rev-parse HEAD
git verify-commit HEAD
Sortie attendue : la révision courante est affichée. La signature du commit est valide si la branche publiée est signée.
Construire l’outil oc2
make tools
oc2 --version
Sortie attendue : la CLI affiche une version et la révision source. Toute documentation qui publie une commande oc2 suppose cette étape terminée.
Lancer un nœud émulé
oc2 emu up --profile node-x86_64
Sortie attendue : le nœud démarre, expose son interface locale et annonce sa posture. Le profil ARM64 suit le même principe.
Vérifier le comportement de sécurité minimal
oc2 emu fault --case unsigned-module
oc2 emu fault --case broken-update-signature
Sortie attendue :
- Un module non signé est refusé.
- Une mise à jour dont la signature ne se vérifie pas n’est pas appliquée.
- Le nœud reste sur l’état sain disponible.
Lire ensuite
Lire Lancer l’émulateur pour détailler les scénarios de démarrage, faute et rollback.
Lire Créer un premier module pour publier une capacité minimale.
Lire Instance souveraine pour passer d’un poste de développement à une chaîne opérée.