From: "Alexey V. Vissarionov" <gremlin@altlinux.org>
To: Single-board computer software development discussions
<devel-sbc@lists.altlinux.org>
Subject: Re: [devel-sbc] RPi4-SDK — ALT Linux Wiki
Date: Tue, 11 Aug 2020 12:26:09 +0300
Message-ID: <20200811092609.GN19101@altlinux.org> (raw)
In-Reply-To: <38a1591a-bb71-bf8c-a79a-94563b057019@ya.ru>
On 2020-08-11 10:03:44 +0700, Антон Мидюков wrote:
>>> https://www.altlinux.org/RPi4-SDK
>> Ну, поехали...
>> 1. Монитор не нужен (без него вполне можно обойтись), а вот без
>> адаптера последовательного порта (TTL 3V) очень грустно. Можно
>> ссылку на https://www.altlinux.org/Ports/aarch64/Raspberry_Pi4
>> добавить - я там аппаратную часть более-менее описал.
> Можно и без монитора, и это даже удобнее. Но пока сборка без
> настроенного последовательного порта из коробки. В следующей
> итерации сделаю.
Он нужен обязательно, причем лучше всего именно ttyAMA0 на контактах
6,8, 10 разъема GPIO. Как перевесить bluetooth на урезанный порт без
управления потоком - я тут уже писал.
>> 2. Swap на SD-карте - это убиться веником... Проще подключить к
>> USB-3 дешевые SSD и собрать RAID-0 для /tmp (mdadm -C /dev/md1
>> -l 0 -n 2 /dev/sd[ab]2 если на /dev/md0 находится корень). Ну а
>> microSD лучше всего использовать только для загрузки с нее ядра.
> Загрузка с USB поддерживается, так что можно записать на USB SSD
> или HDD. А там swap вполне себе вариант.
Для работы (и даже для сборки) 4 Гб более-менее хватает. А вот tmpfs
держать в памяти лучше не надо.
>> 3. Охлаждение нужно обязательно. Я заказал на попробовать
>> такое:
>> https://www.aliexpress.com/item/4000219640239.html - думаю,
>> этот корпус-радиатор хотя бы частично решит данную задачу.
> Полностью согласен. У меня пассивного охлаждения в целом
> хватает. Хотя греется не хило. Вот такой корпус у меня, как
> по ссылке, что для rpi3, что для rpi4. Его можно вентилятором
> настольным охлаждать, кстати :-)
Я с некоторых пор повадился локально ядра собирать - малина при
этом раскочегаривается весьма заметно.
>> 4. Выставленный пароль для root - это дырища (особенно с
>> конфигом sshd, идущим "из коробки", в котором разрешена
>> аутентификация по паролю). Более правильный вариант - вообще
>> не задавать пароль для root: это позволит зайти с консоли,
>> но "PermitEmptyPasswords no" надежно защитит железяку от
>> доступа извне. А совсем правильный - разумеется,
>> PermitRootLogin prohibit-password (только по ключам; с
>> недавних пор используется в апстриме по умолчанию).
> Да никакой дырищи. По ssh root может входить лишь по ключу.
Хорошо, если так. У меня уже давно свой sshd_config с нужными
настройками - в частности, PasswordAuthentication no и UsePAM no
>> 5. Инструкция по сборке ээээ... а для кого она вообще написана?
>> Помнится, я свою писал для (и тестировал на) реальных админах и
>> devops-инженерах.
> Пока это скорее пробный вариант. Рады будем замечаниям и
> предложениям. Можете,
Не надо ко мне на "вы".
> кстати, дать ссылку на свою инструкцию?
Именно ссылку? Хм... ну ладно, пусть будет ссылка:
http://files.gremlin.ru/alt-rpm-build.txt
--
Alexey V. Vissarionov
gremlin ПРИ altlinux ТЧК org; +vii-cmiii-ccxxix-lxxix-xlii
GPG: 0D92F19E1C0DC36E27F61A29CD17E2B43D879005 @ hkp://keys.gnupg.net
next prev parent reply other threads:[~2020-08-11 9:26 UTC|newest]
Thread overview: 7+ messages / expand[flat|nested] mbox.gz Atom feed top
2020-08-10 23:12 ` Alexey V. Vissarionov
2020-08-11 3:03 ` Антон Мидюков
2020-08-11 9:26 ` Alexey V. Vissarionov [this message]
2020-08-11 7:49 ` Павел Исопенко
2020-08-11 8:48 ` Сергей Бессонов
2020-08-11 9:29 ` Alexey V. Vissarionov
2020-08-11 14:42 ` Павел Исопенко
Reply instructions:
You may reply publicly to this message via plain-text email
using any one of the following methods:
* Save the following mbox file, import it into your mail client,
and reply-to-all from there: mbox
Avoid top-posting and favor interleaved quoting:
https://en.wikipedia.org/wiki/Posting_style#Interleaved_style
* Reply using the --to, --cc, and --in-reply-to
switches of git-send-email(1):
git send-email \
--in-reply-to=20200811092609.GN19101@altlinux.org \
--to=gremlin@altlinux.org \
--cc=devel-sbc@lists.altlinux.org \
/path/to/YOUR_REPLY
https://kernel.org/pub/software/scm/git/docs/git-send-email.html
* If your mail client supports setting the In-Reply-To header
via mailto: links, try the mailto: link
Single-board computer software development discussions
This inbox may be cloned and mirrored by anyone:
git clone --mirror http://lore.altlinux.org/devel-sbc/0 devel-sbc/git/0.git
# If you have public-inbox 1.1+ installed, you may
# initialize and index your mirror using the following commands:
public-inbox-init -V2 devel-sbc devel-sbc/ http://lore.altlinux.org/devel-sbc \
devel-sbc@lists.altlinux.org devel-sbc@lists.altlinux.ru devel-sbc@lists.altlinux.com
public-inbox-index devel-sbc
Example config snippet for mirrors.
Newsgroup available over NNTP:
nntp://lore.altlinux.org/org.altlinux.lists.devel-sbc
AGPL code for this site: git clone https://public-inbox.org/public-inbox.git