Azure Linux هو توزيع Linux داخلي للبنية التحتية السحابية لشركة Microsoft ومنتجات وخدمات الحافة.
بعد أكثر من 3 سنوات، شهدت توزيعة لينكس CBL-Mariner، التي كانت مايكروسوفت تعمل عليها، تغييرًا كبيرًا: فقد قررت مايكروسوفت إعادة تسمية توزيعة CBL-Mariner إلى Azure Linux.
من الجدير بالذكر أنه في السابق، كان اسم Azure Linux مرتبطًا بإصدار متخصص لخدمة Azure Kubernetes (AKS)، بينما كانت المنصة العامة لإنشاء التوزيعات تُعرف باسم CBL-Mariner (Common Base Linux Mariner).
أعادت مايكروسوفت مؤخرًا تسمية مستودع CBL-Mariner إلى Azure Linux، وغيرت أسماء الأدوات المساعدة، وحدثت وثائق Azure Linux لتعكس هذه التغييرات. ونتيجةً لذلك، تم إصدار النسخة الأولى من النظام الأساسي تحت الاسم الجديد، Azure Linux 2.0.20240301، متضمنةً إصلاحات للأخطاء والثغرات الأمنية المتراكمة في الإصدارات السابقة.
الهدف الرئيسي من هذا التغيير هو توحيد حلول مايكروسوفت لينكس وتبسيط صيانة أنظمة لينكس المُحدَّثة لأغراضٍ مُتعددة. يُستخدم Azure Linux في البنية التحتية السحابية، وأنظمة الحوسبة الطرفية، وخدمات مايكروسوفت المُختلفة، ويتم توزيع تطويرات المشروع بموجب ترخيص MIT.
يُستخدم نظام Azure Linux كأساس لتوزيعة WSLg المصغّرة ، التي توفر مكونات حزمة الرسومات لتشغيل تطبيقات واجهة المستخدم الرسومية لنظام Linux في بيئات تعتمد على النظام الفرعي WSL2 (نظام Windows الفرعي لنظام Linux). ويُوسّع WSLg وظائفه من خلال تضمين حزم إضافية مثل Weston Composite Server وXWayland وPulseAudio وFreeRDP.
يُتيح نظام بناء Azure Linux إنشاء حزم RPM فردية استنادًا إلى ملفات SPEC وشفرة المصدر، بالإضافة إلى صور نظام متكاملة مُنشأة باستخدام مجموعة أدوات rpm-ostree، والتي يتم تحديثها بشكل ذري دون تقسيمها إلى حزم منفصلة. وهذا يُتيح نموذجين لتوصيل التحديثات: تحديث الحزم الفردية أو إعادة بناء صورة النظام بالكامل وتحديثها. يتوفر مستودع يضم حوالي 3000 حزمة RPM مُعدة مسبقًا لإنشاء صور مخصصة استنادًا إلى ملفات التكوين.
صُممت منصة Azure Linux الأساسية لتقديم استهلاك منخفض للموارد وسرعات تحميل عالية. وهي تتبنى نهج "أقصى درجات الأمان افتراضيًا" من خلال تطبيق العديد من آليات الأمان الإضافية:
- تصفية مكالمات النظام: ويستخدم آلية seccomp لتصفية مكالمات النظام.
- تشفير أقسام القرص: يتم تشفير أقسام القرص لحماية البيانات.
- التحقق من الحزمة: يتم التحقق من الحزم عن طريق التوقيع الرقمي لضمان صحتها وسلامتها.
- التوزيع العشوائي لمساحة العنوان: يتم تطبيق التوزيع العشوائي لمساحة العنوان لجعل الهجمات أكثر صعوبة.
- الحماية ضد هجمات محددة: يحمي من هجمات الارتباط الرمزي وmmap و/dev/mem و/dev/kmem.
- وضع القراءة فقط وحظر التنفيذ: تم إنشاء وضع القراءة فقط ويُحظر تنفيذ التعليمات البرمجية في مناطق الذاكرة المهمة.
- تعطيل تحميل وحدة kernel: يمكنك تعطيل تحميل وحدات kernel بعد تهيئة النظام.
- تصفية حزم الشبكة: يتم استخدام Iptables لتصفية حزم الشبكة وتحسين أمان الشبكة.
- الحماية ضد التجاوزات ومشاكل تنسيق السلسلة: يتم تمكين أوضاع الحماية ضد تجاوزات المكدس وتجاوزات المخزن المؤقت ومشكلات تنسيق السلسلة أثناء التحويل البرمجي.
يستخدم النظام systemd لإدارة الخدمات وبدء التشغيل ، ويوفر مديري حزم RPM وDNF لإدارة الحزم. خادم SSH غير مُفعّل افتراضيًا. يوفر المُثبِّت خيارات في كلٍّ من الوضعين النصي والرسومي، بما في ذلك اختيار مجموعة حزم كاملة أو أساسية، وتكوين أقسام القرص، وتعيين اسم المضيف، وإنشاء المستخدمين.
بالإضافة إلى ذلك، قدمت مايكروسوفت Azure Sphere 24.03، وهي منصة مصممة لأجهزة إنترنت الأشياء تعتمد على وحدات التحكم الدقيقة الموفرة للطاقة. وهو يشتمل على نظام Pluton الفرعي، الذي يوفر أجهزة للتشفير، وتخزين المفتاح الخاص، وعمليات التشفير المعقدة، بما في ذلك معالج مخصص، ومحرك التشفير، ومولد الأرقام العشوائية للأجهزة، وتخزين المفاتيح المعزولة.
أخيرًا، إذا كنت مهتمًا بمعرفة المزيد ، يمكنك الاطلاع على التفاصيل عبر الرابط التالي. تجدر الإشارة إلى أن صور ISO القابلة للتشغيل متوفرة لبنيتي x86_64 و aarch64، مع مجموعة قياسية من الحزم الأساسية التي تُشكل أساسًا عالميًا لإنشاء الحاويات وبيئات الاستضافة والخدمات السحابية.