Az Azure Linux egy belső Linux-disztribúció a Microsoft felhőinfrastruktúrájához, valamint élvonalbeli termékeihez és szolgáltatásaihoz.
Több mint 3 év után jelentős változáson ment keresztül a CBL-Mariner, a Microsoft által fejlesztett Linux disztribúció: a Microsoft úgy döntött, hogy átnevezi CBL-Mariner disztribúcióját Azure Linuxra.
Érdemes megjegyezni, hogy korábban az Azure Linux nevet az Azure Kubernetes Service (AKS) speciális buildjéhez társították , míg a disztribúciók létrehozásának általános platformja CBL-Mariner (Common Base Linux Mariner) néven volt ismert.
A Microsoft nemrég átnevezte a CBL-Mariner adattárat Azure Linuxra, megváltoztatta a segédprogramok nevét, és frissítette az Azure Linux dokumentációját, hogy tükrözze ezeket a változásokat. Ennek eredményeként megjelent a platform első verziója az új néven, az Azure Linux 2.0.20240301, beleértve a korábbi verziókban felhalmozódott hibajavításokat és sebezhetőségeket.
A változtatás elsődleges célja a Microsoft Linux megoldások egységesítése és a frissített Linux rendszerek karbantartásának egyszerűsítése különböző célokra. Az Azure Linuxot felhőinfrastruktúrában, peremhálózati rendszerekben és különféle Microsoft-szolgáltatásokban használják, a projekt fejlesztései pedig MIT licenc alatt kerülnek terjesztésre.
Az Azure Linux szolgál a WSLg mini-disztribúció alapjául , amely grafikus verem komponenseket biztosít Linux grafikus felhasználói felületű alkalmazások WSL2 alrendszeren (Windows Subsystem for Linux) alapuló környezetekben történő futtatásához. A WSLg további csomagokkal, például a Weston Composite Serverrel, az XWaylanddal, a PulseAudioval és a FreeRDP-vel bővíti funkcionalitását.
Az Azure Linux build rendszer lehetővé teszi egyedi RPM-csomagok generálását SPEC fájlok és forráskód alapján, valamint az rpm-ostree eszközkészlettel létrehozott monolitikus rendszerképek létrehozását, amelyek atomikusan frissülnek anélkül, hogy különálló csomagokra bontanák őket. Ez két frissítéskézbesítési modellt tesz lehetővé: az egyes csomagok frissítését, vagy a teljes rendszerkép újraépítését és frissítését. Egy körülbelül 3000 előre konfigurált RPM-csomagot tartalmazó tárház áll rendelkezésre egyéni képfájlok létrehozásához konfigurációs fájlok alapján.
Az Azure Linux alapplatform minimális erőforrás-fogyasztást és nagy betöltési sebességet kínál. Számos további biztonsági mechanizmus megvalósításával a „maximális biztonság alapértelmezés szerint” megközelítést alkalmaz:
- Rendszerhívás szűrés: A seccomp mechanizmust használja a rendszerhívások szűrésére.
- Lemezpartíciók titkosítása: A lemezpartíciók az adatok védelme érdekében titkosítva vannak.
- Csomag ellenőrzése: A csomagokat digitális aláírással ellenőrzik a hitelesség és az integritás biztosítása érdekében.
- Címtér véletlenszerűsítése: A támadások megnehezítése érdekében a címterület véletlenszerűségét alkalmazzák.
- Különleges támadások elleni védelem: Védelmet nyújt a symlink, mmap, /dev/mem és /dev/kmem támadások ellen.
- Csak olvasható mód és végrehajtási tilalom: Csak olvasható mód jön létre, és a kódvégrehajtás a kritikus memóriaterületeken tilos.
- Kernel modul betöltésének letiltása: A rendszer inicializálása után letilthatja a kernelmodulok betöltését.
- Hálózati csomagszűrés: Az Iptables a hálózati csomagok szűrésére és a hálózat biztonságának javítására szolgál.
- Túlcsordulás és karakterlánc-formázási problémák elleni védelem: A veremtúlcsordulás, a puffertúlcsordulás és a karakterlánc-formázási problémák elleni védelmi módok engedélyezve vannak a fordítás során.
A rendszer a systemd-t használja a szolgáltatások és az indítás kezeléséhez , és RPM és DNF csomagkezelőket kínál a csomagok kezeléséhez. Az SSH szerver alapértelmezés szerint nincs engedélyezve. A telepítő szöveges és grafikus módban is lehetőséget biztosít, beleértve a teljes vagy alap csomagkészlet kiválasztását, a lemezpartíciók konfigurálását, a hosztnév beállítását és a felhasználók létrehozását.
Ezenkívül a Microsoft bemutatta az Azure Sphere 24.03-at, az IoT-eszközökhöz tervezett, energiahatékony mikrovezérlőkön alapuló platformot. Magában foglalja a Pluton alrendszert, amely hardvert biztosít a titkosításhoz, a privát kulcsok tárolásához és az összetett kriptográfiai műveletekhez, beleértve egy dedikált processzort, kriptográfiai motort, hardveres véletlenszám-generátort és elszigetelt kulcstárolót.
Végül, ha többet szeretne megtudni , a következő linken találja a részleteket . Érdemes megemlíteni, hogy az x86_64 és az aarch64 architektúrákhoz bootolható ISO-képek érhetők el, standard alapcsomagokkal, amelyek univerzális alapot nyújtanak konténerek, hosztkörnyezetek és felhőszolgáltatások létrehozásához.