feat(guanghu-os): add pre-root supervisor source slice
This commit is contained in:
parent
0a39761bed
commit
29bb023455
13 changed files with 403 additions and 3 deletions
|
|
@ -0,0 +1,39 @@
|
|||
---
|
||||
type: ADR
|
||||
id: "0176"
|
||||
title: "Guanghu pre-root supervisor over a Linux hardware-compatibility substrate"
|
||||
status: accepted
|
||||
date: 2026-08-15
|
||||
refines: "0175"
|
||||
---
|
||||
|
||||
# 光湖先启动监督器与 Linux 硬件兼容底座
|
||||
|
||||
## 背景
|
||||
|
||||
`JD-FD-PRIMARY` 是运行在 KVM 上的云主机。当前现场没有向来宾暴露 VMX/SVM,也没有
|
||||
`/dev/kvm`,因此不能在现有光湖小内核下面再用硬件虚拟化启动一套完整 Linux 来宾。把完整
|
||||
Ubuntu 永久作为先启动宿主,又不能满足 ADR-0175 的光湖先启动主控。
|
||||
|
||||
## 决定
|
||||
|
||||
第一现实切片使用当前受支持的 Linux 内核与 initramfs 作为硬件兼容底座,但在挂载完整
|
||||
Ubuntu 根系统之前运行光湖监督器。监督器必须绑定精确节点、DMI、根 UUID、本轮启动 ID、显式
|
||||
内核启动标记、Linux 救援槽和仓库桥名称,随后留下同一启动周期的受限交接状态。完整 Linux
|
||||
用户态在这个时点保持休眠;后续阶段只允许把登记的仓库数据面接成有界协作层。
|
||||
|
||||
这条路线不把 Linux 内核删除,也不把内核驱动归属误写成系统主权。主权仍由谁先恢复光湖控制
|
||||
状态、签发后续生命周期、验收回读、收回协作层以及保留救援决定。
|
||||
|
||||
## 当前边界
|
||||
|
||||
initramfs 前置脚本和交接合同只证明“完整根系统之前已有光湖控制状态”的源码能力。脚本返回后
|
||||
尚未证明监督器跨 `switch_root` 持续存活,也没有证明完整 Linux 用户态可以按需唤醒和收回。
|
||||
因此以下谓词继续为零:
|
||||
|
||||
- `independent_guanghu_first_boot_supervisor`;
|
||||
- `linux_on_demand_subcontrol`;
|
||||
- `final_guanghu_os_master`。
|
||||
|
||||
下一门先在京东同核 QEMU 中证明前置执行与失败关闭,再单独实现跨根切换的持续监督实体;任何
|
||||
真实 GRUB、initramfs 默认项、重启或磁盘更改仍需服务器工作单、回滚和节点自有回执。
|
||||
Loading…
Reference in a new issue