CBL-Mariner sada je preimenovan u Azure Linux u alatima i konfiguracijama

azurni linux

Azure Linux interna je distribucija Linuxa za Microsoftovu infrastrukturu u oblaku i rubne proizvode i usluge.

Nakon više od 3 godine, CBL-Mariner, Linux distribucija na kojoj je Microsoft radio, doživjela je veliku promjenu: Microsoft je odlučio preimenovati svoju distribuciju CBL-Mariner u Azure Linux.

Vrijedi podsjetiti da se prije naziv Azure Linux povezivao sa specijaliziranom verzijom za Azure Kubernetes Service (AKS), dok je opća platforma za izradu distribucija bila poznata kao CBL-Mariner (Common Base Linux Mariner).

Microsoft je nedavno preimenovao repozitorij CBL-Mariner u Azure Linux, promijenio nazive uslužnih programa i ažurirao dokumentaciju za Azure Linux kako bi odražavala te promjene. Kao rezultat toga, objavljena je prva verzija platforme pod novim imenom, Azure Linux 2.0.20240301, uključujući ispravke grešaka i ranjivosti akumulirane u prethodnim verzijama.

Primarni cilj ove promjene je ujediniti Microsoft Linux rješenja i pojednostaviti održavanje ažuriranih Linux sustava za različite namjene. Azure Linux se koristi u cloud infrastrukturi, rubnim sustavima i raznim Microsoftovim uslugama, a razvoj projekta distribuira se pod MIT licencom.

Azure Linux se koristi kao osnova za WSLg mini-distribuciju , koja pruža komponente grafičkog paketa za pokretanje Linux GUI aplikacija u okruženjima temeljenim na WSL2 podsustavu (Windows podsustav za Linux). WSLg proširuje svoju funkcionalnost uključivanjem dodatnih paketa kao što su Weston Composite Server, XWayland, PulseAudio i FreeRDP.

Sustav za izgradnju Azure Linuxa omogućuje generiranje pojedinačnih RPM paketa na temelju SPEC datoteka i izvornog koda, kao i monolitnih slika sustava stvorenih pomoću rpm-ostree alata, koje se ažuriraju atomski bez dijeljenja u zasebne pakete. To omogućuje dva modela isporuke ažuriranja: ažuriranje pojedinačnih paketa ili ponovnu izgradnju i ažuriranje cijele slike sustava. Za stvaranje prilagođenih slika na temelju konfiguracijskih datoteka dostupno je spremište od otprilike 3000 unaprijed konfiguriranih RPM paketa.

Osnovna platforma Azure Linux dizajnirana je za minimalnu potrošnju resursa i velike brzine učitavanja. Usvaja pristup "maksimalne sigurnosti prema zadanim postavkama" implementacijom nekoliko dodatnih sigurnosnih mehanizama:

  • Filtriranje poziva sustava: Koristi seccomp mehanizam za filtriranje poziva sustava.
  • Šifriranje particija diska: Particije diska su šifrirane radi zaštite podataka.
  • Provjera paketa: Paketi se provjeravaju digitalnim potpisom kako bi se osigurala autentičnost i cjelovitost.
  • Randomizacija adresnog prostora: Primjenjuje se randomizacija adresnog prostora kako bi se napadi otežali.
  • Zaštita od specifičnih napada: Štiti od symlink, mmap, /dev/mem i /dev/kmem napada.
  • Način rada samo za čitanje i zabrana izvršenja: Uspostavlja se način rada samo za čitanje i zabranjeno je izvršavanje koda u kritičnim memorijskim područjima.
  • Onemogućavanje učitavanja modula jezgre: Možete onemogućiti učitavanje modula jezgre nakon inicijalizacije sustava.
  • Filtriranje mrežnih paketa: Iptables se koristi za filtriranje mrežnih paketa i poboljšanje mrežne sigurnosti.
  • Zaštita od preljeva i problema s formatiranjem nizova: Tijekom kompilacije omogućeni su načini zaštite od prekoračenja stoga, prekoračenja međuspremnika i problema s formatiranjem niza.

Sustav koristi systemd za upravljanje uslugama i pokretanjem te nudi RPM i DNF upravitelje paketa za upravljanje paketima. SSH poslužitelj nije omogućen prema zadanim postavkama. Instalacijski program nudi opcije u tekstualnom i grafičkom načinu rada, uključujući odabir punog ili osnovnog skupa paketa, konfiguriranje particija diska, postavljanje naziva hosta i stvaranje korisnika.

Dodatno, Microsoft je predstavio Azure Sphere 24.03, platformu dizajniranu za IoT uređaje temeljene na energetski učinkovitim mikrokontrolerima. Uključuje podsustav Pluton koji osigurava hardver za enkripciju, pohranu privatnih ključeva i složene kriptografske operacije, uključujući namjenski procesor, kriptografski mehanizam, hardverski generator slučajnih brojeva i izoliranu pohranu ključeva.

Konačno, ako ste zainteresirani saznati više , detalje možete pronaći na sljedećoj poveznici. Vrijedi spomenuti da su dostupne bootabilne ISO slike za arhitekture x86_64 i aarch64, sa standardnim skupom osnovnih paketa koji služe kao univerzalna osnova za stvaranje kontejnera, host okruženja i usluga u oblaku.


Dodaj kao preferirani izvor na Googleu