Azure Linux on sisƤinen Linux-jakelu Microsoftin pilviinfrastruktuurille ja huipputuotteille ja -palveluille.
Yli kolmen vuoden jƤlkeen Microsoftin kehittƤmƤ Linux-jakelu CBL-Mariner on kokenut merkittƤvƤn muutoksen: Microsoft on pƤƤttƤnyt nimetƤ CBL-Mariner-jakelunsa uudelleen Azure Linuxiksi.
On syytƤ muistaa, ettƤ aiemmin nimi Azure Linux yhdistettiin Azure Kubernetes Servicen (AKS) erikoisversioon , kun taas yleinen alusta jakeluiden luomiseen tunnettiin nimellƤ CBL-Mariner (Common Base Linux Mariner).
Microsoft nimesi hiljattain CBL-Mariner-arkiston uudelleen Azure Linuxiksi, muutti apuohjelmien nimet ja pƤivitti Azure Linux -dokumentaation vastaamaan nƤitƤ muutoksia. TƤmƤn seurauksena julkaistiin alustan ensimmƤinen versio uudella nimellƤ, Azure Linux 2.0.20240301, joka sisƤltƤƤ aiemmissa versioissa kertyneitƤ virheenkorjauksia ja haavoittuvuuksia.
TƤmƤn muutoksen ensisijainen tavoite on yhtenƤistƤƤ Microsoft Linux -ratkaisuja ja yksinkertaistaa pƤivitettyjen Linux-jƤrjestelmien yllƤpitoa eri tarkoituksiin. Azure Linuxia kƤytetƤƤn pilvi-infrastruktuurissa, reunajƤrjestelmissƤ ja erilaisissa Microsoftin palveluissa, ja projektin kehitystyƶt jaetaan MIT-lisenssillƤ.
Azure Linuxia kƤytetƤƤn WSLg-minijakelun pohjana , joka tarjoaa grafiikkapinokomponentteja Linux-kƤyttƶliittymƤsovellusten suorittamiseen WSL2-alijƤrjestelmƤƤn (Windows Subsystem for Linux) perustuvissa ympƤristƶissƤ. WSLg laajentaa toiminnallisuuttaan lisƤƤmƤllƤ siihen lisƤpaketteja, kuten Weston Composite Server, XWayland, PulseAudio ja FreeRDP.
Azure Linux -koontijƤrjestelmƤ mahdollistaa yksittƤisten RPM-pakettien luomisen SPEC-tiedostojen ja lƤhdekoodin perusteella sekƤ rpm-ostree-tyƶkalupaketilla luotujen monoliittisten jƤrjestelmƤkuvien luomisen, jotka pƤivittyvƤt atomisesti jakamatta niitƤ erillisiin paketteihin. TƤmƤ mahdollistaa kaksi pƤivitysten toimitusmallia: yksittƤisten pakettien pƤivittƤmisen tai koko jƤrjestelmƤkuvan uudelleenrakentamisen ja pƤivittƤmisen. KƤytettƤvissƤ on noin 3 000 esikonfiguroidun RPM-paketin sƤilƶ mukautettujen kuvien luomiseksi mƤƤritystiedostojen perusteella.
Azure Linux -perusalusta on suunniteltu tarjoamaan minimaalinen resurssien kulutus ja suuret latausnopeudet. Se omaksuu "oletusarvoisesti maksimaalisen turvallisuuden" -lƤhestymistavan toteuttamalla useita lisƤsuojausmekanismeja:
- JƤrjestelmƤkutsujen suodatus: Se kƤyttƤƤ seccomp-mekanismia jƤrjestelmƤkutsujen suodattamiseen.
- Levyn osioiden salaus: Levyn osiot on salattu tietojen suojaamiseksi.
- Paketin vahvistus: Paketit tarkistetaan digitaalisella allekirjoituksella aitouden ja eheyden varmistamiseksi.
- Osoitetilan satunnaistaminen: Osoitetilan satunnaistamista kƤytetƤƤn hyƶkkƤysten vaikeuttamiseksi.
- Suojaus tiettyjƤ hyƶkkƤyksiƤ vastaan: Suojaa symlink-, mmap-, /dev/mem- ja /dev/kmem-hyƶkkƤyksiltƤ.
- Vain luku -tila ja suorituskielto: Vain luku -tila on perustettu ja koodin suorittaminen kriittisillƤ muistialueilla on kielletty.
- Ytimen moduulin lataamisen estƤminen: Voit poistaa ydinmoduulien lataamisen kƤytƶstƤ jƤrjestelmƤn alustuksen jƤlkeen.
- Verkkopakettien suodatus: Iptablesia kƤytetƤƤn verkkopakettien suodattamiseen ja verkon turvallisuuden parantamiseen.
- Suojaus ylivuotoja ja merkkijonojen muotoiluongelmia vastaan: Suojaustilat pinon ylivuotoa, puskurin ylivuotoa ja merkkijonojen muotoiluongelmia vastaan āāovat kƤytƶssƤ kƤƤntƤmisen aikana.
JƤrjestelmƤ kƤyttƤƤ systemd:tƤ palveluiden ja kƤynnistyksen hallintaan ja tarjoaa RPM- ja DNF-paketinhallintaohjelmia pakettien hallintaan. SSH-palvelin ei ole oletusarvoisesti kƤytƶssƤ. Asennusohjelma tarjoaa vaihtoehtoja sekƤ teksti- ettƤ graafisessa tilassa, mukaan lukien tƤyden tai peruspakettisarjan valitsemisen, levyosioiden mƤƤrittƤmisen, isƤntƤnimen asettamisen ja kƤyttƤjien luomisen.
LisƤksi Microsoft esitteli Azure Sphere 24.03:n, alustan, joka on suunniteltu IoT-laitteille, jotka perustuvat energiatehokkaisiin mikrokontrollereihin. Se sisƤltƤƤ Pluton-alijƤrjestelmƤn, joka tarjoaa laitteiston salaukseen, yksityisten avainten tallentamiseen ja monimutkaisiin salaustoimintoihin, mukaan lukien erillisen prosessorin, salauskoneen, laitteiston satunnaislukugeneraattorin ja eristetyn avaimen tallennuksen.
Lopuksi, jos olet kiinnostunut oppimaan lisƤƤ , lƶydƤt tiedot seuraavasta linkistƤ. On syytƤ mainita, ettƤ kƤynnistettƤvƤt ISO-levykuvat ovat saatavilla x86_64- ja aarch64-arkkitehtuureille, ja ne sisƤltƤvƤt vakiokokonaisuuden ydinpaketteja, jotka toimivat yleismaailmallisena pohjana sƤilƶjen, isƤntƤympƤristƶjen ja pilvipalveluiden luomiselle.