Raspberry Pi lance rpi-image-gen et rpi-sb-provisioner pour des déploiements OS reproductibles et sécurisés
Billet de blog technique signĂ© par William Beasley (mis Ă jour le 2 dĂ©cembre 2025), prĂ©sentant deux outils de Raspberry Pi â rpi-image-gen et rpi-sb-provisioner â visant Ă passer du prototype Ă un systĂšme de production reproductible et sĂ©curisĂ©. âą rpi-image-gen: lâoutil assemble des images Linux Debian via mmdebstrap en combinant des profils descriptifs, des « image layouts » et des fichiers de configuration YAML. Il privilĂ©gie les binaires prĂ©compilĂ©s pour accĂ©lĂ©rer les builds (quelques minutes) et simplifier la maintenance, tout en permettant des paquets sur mesure (ex. noyau custom en amont). Une fois le systĂšme de fichiers finalisĂ©, Syft gĂ©nĂšre une SBOM pour lâaudit de sĂ©curitĂ© et lâalimentation dâoutils externes de scan CVE. Les couches dĂ©finissent paquets/commandes et variables (avec validation regex) afin dâĂ©viter les mauvaises configurations. ...