CBL-Mariner вече е преименуван на Azure Linux в инструментите и конфигурациите

Azure Linux

Azure Linux е вътрешна Linux дистрибуция за облачната инфраструктура на Microsoft и крайните продукти и услуги.

След повече от 3 години, CBL-Mariner, Linux дистрибуцията, върху която Microsoft работи, претърпя голяма промяна: Microsoft реши да преименува своята CBL-Mariner дистрибуция на Azure Linux.

Струва си да се припомни, че преди това името Azure Linux се свързваше със специализирана компилация за Azure Kubernetes Service (AKS), докато общата платформа за създаване на дистрибуции беше известна като CBL-Mariner (Common Base Linux Mariner).

Наскоро Microsoft преименува хранилището CBL-Mariner на Azure Linux, промени имената на помощните програми и актуализира документацията на Azure Linux, за да отрази тези промени. В резултат на това беше пусната първата версия на платформата под новото име, Azure Linux 2.0.20240301, включваща корекции на грешки и уязвимости, натрупани в предишни версии.

Основната цел на тази промяна е да се унифицират решенията на Microsoft Linux и да се опрости поддръжката на актуализирани Linux системи за различни цели. Azure Linux се използва в облачна инфраструктура, периферни системи и различни услуги на Microsoft, а разработките на проекта се разпространяват под лиценза на MIT.

Azure Linux се използва като основа за мини-дистрибуцията на WSLg , която предоставя графични стекови компоненти за изпълнение на Linux GUI приложения в среди, базирани на подсистемата WSL2 (Windows Subsystem for Linux). WSLg разширява функционалността си чрез включване на допълнителни пакети като Weston Composite Server, XWayland, PulseAudio и FreeRDP.

Системата за изграждане на Azure Linux позволява генерирането на отделни RPM пакети, базирани на SPEC файлове и изходен код, както и монолитни системни образи, създадени с инструментариума rpm-ostree, които се актуализират атомарно, без да се разделят на отделни пакети. Това позволява два модела на предоставяне на актуализации: актуализиране на отделни пакети или възстановяване и актуализиране на целия системен образ. Налично е хранилище от приблизително 3000 предварително конфигурирани RPM пакета за създаване на персонализирани образи, базирани на конфигурационни файлове.

Базовата платформа Azure Linux е проектирана да предлага минимална консумация на ресурси и високи скорости на зареждане. Тя възприема подход на „максимална сигурност по подразбиране“, като внедрява няколко допълнителни механизма за сигурност:

  • Филтриране на системни повиквания: Той използва механизма seccomp за филтриране на системни повиквания.
  • Шифроване на дискови дялове: Дисковите дялове са криптирани за защита на данните.
  • Проверка на пакета: Пакетите се проверяват с цифров подпис, за да се гарантира автентичност и цялост.
  • Рандомизиране на адресното пространство: Рандомизирането на адресното пространство се прилага, за да направи атаките по-трудни.
  • Защита срещу специфични атаки: Защитава от symlink, mmap, /dev/mem и /dev/kmem атаки.
  • Режим само за четене и забрана за изпълнение: Установен е режим само за четене и е забранено изпълнението на код в критични области на паметта.
  • Деактивиране на зареждането на модул на ядрото: Можете да деактивирате зареждането на модули на ядрото след инициализация на системата.
  • Филтриране на мрежови пакети: Iptables се използва за филтриране на мрежови пакети и подобряване на сигурността на мрежата.
  • Защита срещу препълване и проблеми с форматирането на низове: Режимите на защита срещу препълване на стека, препълване на буфера и проблеми с форматирането на низове са активирани по време на компилация.

Системата използва systemd за управление на услуги и стартиране и предлага RPM и DNF мениджъри на пакети за управление на пакети. SSH сървърът не е активиран по подразбиране. Инсталаторът предоставя опции както в текстов, така и в графичен режим, включително избор на пълен или основен набор от пакети, конфигуриране на дискови дялове, задаване на име на хост и създаване на потребители.

Освен това Microsoft представи Azure Sphere 24.03, платформа, предназначена за IoT устройства, базирани на енергийно ефективни микроконтролери. Той включва подсистемата Pluton, която осигурява хардуер за криптиране, съхранение на частни ключове и сложни криптографски операции, включително специален процесор, криптографска машина, хардуерен генератор на произволни числа и изолирано съхранение на ключове.

Накрая, ако се интересувате да научите повече , можете да намерите подробностите на следния линк. Струва си да се спомене, че стартиращи ISO образи са налични за архитектури x86_64 и aarch64, със стандартен набор от основни пакети, които служат като универсална основа за създаване на контейнери, хост среди и облачни услуги.


Добавяне като предпочитан източник в Google