Accueil

Documentation développeur et intégrateur

Lancer l'émulateur

Procédure de recette locale pour démarrer OC2-Edge sans matériel, injecter une faute et vérifier le rollback.

L’émulateur sert à rejouer les preuves sans cible physique. Il couvre le démarrage vérifié, le TPM logiciel, l’image UKI signée, l’anti-cascade, la mise à jour A/B et l’accès à la COP dans le navigateur.

Démarrer le profil x86-64

oc2 emu up --profile node-x86_64
oc2 emu status

Sortie attendue : le profil passe à l’état running. La sortie indique l’URL locale de l’interface.

Vérifier le démarrage vérifié

oc2 emu attest --target node-x86_64

Sortie attendue : l’attestation relie le firmware OVMF, le TPM logiciel et l’image UKI démarrée. Un écart doit produire un verdict explicite.

Injecter une faute sans cascade

oc2 emu fault --case module-crash --count 1000
oc2 emu status

Sortie attendue : le module ciblé redémarre ou passe en panne confinée. Le noyau, les autres modules et la COP restent disponibles.

Tester la mise à jour A/B

oc2 update stage --image out/oc2-node-x86_64.img --target emu
oc2 update reboot --target emu
oc2 update verify --target emu

Sortie attendue : l’image est installée sur la partition passive. Le nœud bascule après redémarrage si le test de santé passe.

Vérifier le rollback

oc2 emu fault --case broken-healthcheck
oc2 update reboot --target emu
oc2 update verify --target emu

Sortie attendue : le nœud revient automatiquement sur l’état sain précédent. Une image non saine ne devient pas l’état actif durable.

Ouvrir la COP

oc2 emu url --target node-x86_64

Ouvrir l’URL affichée. La COP doit charger les tuiles locales, afficher le mode courant et présenter les sources actives. Une source absente doit être visible comme absente, jamais remplacée par une donnée silencieuse.