Azure Linux est une distribution Linux interne pour l'infrastructure cloud et les produits et services Edge de Microsoft.
Après plus de 3 ans, CBL-Mariner, la distribution Linux sur laquelle Microsoft travaille, a présenté un changement important, à savoir Microsoft a pris la décision de renommer sa distribution CBL-Mariner en Azure Linux.
Et il convient de rappeler qu'auparavant, le nom Azure Linux s'est associé à une version spécialisée pour Azure Kubernetes Service (AKS), tandis que la plate-forme générale de création de distributions était connue sous le nom de CBL-Mariner (Common Base Linux Mariner).
Récemment, Microsoft a renommé le référentiel de CBL-Mariner en Azure Linux, modifié les noms des utilitaires et mis à jour la documentation Azure Linux pour refléter ces modifications. En conséquence, la première version de la plateforme a été publiée sous le nouveau nom : Azure Linux 2.0.20240301, qui inclut des corrections de bogues et des vulnérabilités accumulées dans les versions précédentes.
L'objectif la principale raison de ce changement est unifiez les solutions Microsoft Linux et simplifiez la maintenance des systèmes Linux à diverses fins mises à jour. Azure Linux est utilisé dans les infrastructures cloud, les systèmes Edge et divers services Microsoft, et les développements du projet sont distribués sous licence MIT.
Azure Linux est utilisé comme base pour la mini-distribution WSLg, qui fournit des composants de pile graphique pour exécuter des applications GUI Linux dans des environnements basés sur le sous-système WSL2 (Windows Subsystem for Linux). WSLg étend ses fonctionnalités en incluant des packages supplémentaires tels que Weston Composite Server, XWayland, PulseAudio et FreeRDP.
Le système de build Azure Linux permet la génération de packages RPM individuels basés sur les fichiers SPEC et le code source, ainsi que des images système monolithiques créées avec la boîte à outils rpm-ostree, qui sont mises à jour de manière atomique sans être divisées en packages distincts. Cela permet deux modèles de livraison de mises à jour : la mise à jour de packages individuels ou la reconstruction et la mise à jour de l'intégralité de l'image système. Un référentiel d'environ 3000 XNUMX packages RPM préconfigurés est disponible pour créer des images personnalisées basées sur des fichiers de configuration.
Plate-forme La base Azure Linux est conçue pour offrir une consommation de ressources minimale et des vitesses de chargement élevées. Il adopte une approche de « sécurité maximale par défaut » en mettant en œuvre plusieurs mécanismes supplémentaires pour améliorer la sécurité :
- Filtrage des appels système : Il utilise le mécanisme seccomp pour filtrer les appels système.
- Chiffrement des partitions de disque : Les partitions de disque sont cryptées pour protéger les données.
- Vérification du colis : Les colis sont vérifiés par signature numérique pour garantir leur authenticité et leur intégrité.
- Randomisation de l'espace d'adressage : La randomisation de l'espace d'adressage est appliquée pour rendre les attaques plus difficiles.
- Protection contre des attaques spécifiques : Protège contre les attaques de liens symboliques, mmap, /dev/mem et /dev/kmem.
- Mode lecture seule et interdiction d'exécution : Le mode lecture seule est établi et l'exécution de code dans les zones mémoire critiques est interdite.
- Désactivation du chargement du module noyau : Vous pouvez désactiver le chargement des modules du noyau après l'initialisation du système.
- Filtrage des paquets réseau : Iptables est utilisé pour filtrer les paquets réseau et améliorer la sécurité du réseau.
- Protection contre les débordements et les problèmes de formatage de chaînes : Les modes de protection contre les débordements de pile, les débordements de tampon et les problèmes de formatage de chaîne sont activés lors de la compilation.
Le système utilise systemd pour gérer les services et les startups, et propose des gestionnaires de packages RPM et DNF pour la gestion des packages. Le serveur SSH n'est pas activé par défaut. Le programme d'installation propose des options en mode texte et graphique, notamment la sélection d'un ensemble de packages complet ou de base, la configuration des partitions de disque, le nom d'hôte et la création d'utilisateurs.
De plus, Microsoft a présenté Azure Sphere 24.03, une plate-forme conçue pour les appareils IoT basée sur des microcontrôleurs économes en énergie. Il intègre le sous-système Pluton, qui fournit du matériel pour le chiffrement, le stockage de clés privées et les opérations cryptographiques complexes, notamment un processeur dédié, un moteur de cryptographie, un générateur matériel de nombres aléatoires et un stockage de clés isolé.
Enfin si vous souhaitez en savoir plus, vous pouvez vérifier les détails dans le lien suivant. Il convient de mentionner que des images ISO amorçables sont disponibles pour les architectures x86_64 et aarch64, avec un ensemble standard de packages de base qui servent de base universelle pour la création de conteneurs, d'environnements hôtes et de services cloud.