Investigación sobre granjas de dispositivos y automatización completa para levantar un laboratorio Android sobre un chasis de blades Debian. Conclusión que ordena el repositorio: el cuello de botella nunca fue el cómputo sino la identidad. Desde que la atestación de dispositivo pasó de estadística a criptográfica, un servidor no puede hacerse pasar por un teléfono — le falta una clave grabada en fábrica que ningún software produce. Contenido: - 01_investigacion/ — capa de identidad (verificación telefónica, eSIM, reputación de IP, atestación por hardware, correlación entre cuentas), mercado y players, stack técnico, marco legal en la UE - 02_device_lab/ansible/ — Ansible para 16 blades: preflight de solo lectura que identifica el hardware por DMI, despliegue de redroid en Docker y control de flota por adb. Solo ansible.builtin, sin colecciones externas - docs/ — requisitos, costes y repaso de seguridad con 11 hallazgos - 03_charla/ — guion para HackMadrid / Hackmeeting València Estado: la automatización está escrita pero SIN ejecutar contra hardware. YAML validado, plantillas renderizadas en ambos modos de red y fleet.sh comprobado con bash -n. El modelo de blade sigue sin confirmar.
40 lines
1 KiB
YAML
40 lines
1 KiB
YAML
# redroid — 4 instancias Android 13 como punto de partida.
|
|
# Requiere binder cargado en el host: ver README.md
|
|
#
|
|
# Cada instancia expone adb en un puerto distinto (5555..5558).
|
|
|
|
x-redroid: &redroid
|
|
image: redroid/redroid:13.0.0-latest
|
|
privileged: true
|
|
restart: unless-stopped
|
|
mem_limit: 2048m
|
|
command:
|
|
- androidboot.redroid_width=720
|
|
- androidboot.redroid_height=1280
|
|
- androidboot.redroid_dpi=320
|
|
- androidboot.redroid_gpu_mode=guest # software; cambiar a "host" si hay GPU pasable
|
|
|
|
services:
|
|
device-01:
|
|
<<: *redroid
|
|
container_name: redroid-01
|
|
ports: ["5555:5555"]
|
|
volumes: ["./data/device-01:/data"]
|
|
|
|
device-02:
|
|
<<: *redroid
|
|
container_name: redroid-02
|
|
ports: ["5556:5555"]
|
|
volumes: ["./data/device-02:/data"]
|
|
|
|
device-03:
|
|
<<: *redroid
|
|
container_name: redroid-03
|
|
ports: ["5557:5555"]
|
|
volumes: ["./data/device-03:/data"]
|
|
|
|
device-04:
|
|
<<: *redroid
|
|
container_name: redroid-04
|
|
ports: ["5558:5555"]
|
|
volumes: ["./data/device-04:/data"]
|