Azure Linux adalah distribusi Linux internal untuk infrastruktur cloud Microsoft serta produk dan layanan edge.
Setelah lebih dari 3 tahun, CBL-Mariner, distribusi Linux yang telah dikembangkan oleh Microsoft, mengalami perubahan besar: Microsoft memutuskan untuk mengganti nama distribusi CBL-Mariner menjadi Azure Linux.
Perlu diingat bahwa sebelumnya, nama Azure Linux dikaitkan dengan build khusus untuk Azure Kubernetes Service (AKS), sedangkan platform umum untuk membuat distribusi dikenal sebagai CBL-Mariner (Common Base Linux Mariner).
Microsoft baru-baru ini mengganti nama repositori CBL-Mariner menjadi Azure Linux, mengubah nama utilitas, dan memperbarui dokumentasi Azure Linux untuk mencerminkan perubahan ini. Akibatnya, versi pertama platform dengan nama baru, Azure Linux 2.0.20240301, dirilis, termasuk perbaikan bug dan kerentanan yang terkumpul di versi sebelumnya.
Tujuan utama dari perubahan ini adalah untuk menyatukan solusi Microsoft Linux dan menyederhanakan pemeliharaan sistem Linux yang diperbarui untuk berbagai keperluan. Azure Linux digunakan dalam infrastruktur cloud, sistem edge, dan berbagai layanan Microsoft, dan pengembangan proyek ini didistribusikan di bawah lisensi MIT.
Azure Linux digunakan sebagai basis untuk distribusi mini WSLg , yang menyediakan komponen tumpukan grafis untuk menjalankan aplikasi GUI Linux di lingkungan berbasis subsistem WSL2 (Windows Subsystem for Linux). WSLg memperluas fungsionalitasnya dengan menyertakan paket tambahan seperti Weston Composite Server, XWayland, PulseAudio, dan FreeRDP.
Sistem build Azure Linux memungkinkan pembuatan paket RPM individual berdasarkan file SPEC dan kode sumber, serta citra sistem monolitik yang dibuat dengan toolkit rpm-ostree, yang diperbarui secara atomik tanpa dipisah menjadi paket-paket terpisah. Hal ini memungkinkan dua model pengiriman pembaruan: memperbarui paket individual atau membangun kembali dan memperbarui seluruh citra sistem. Repositori yang berisi sekitar 3000 paket RPM yang telah dikonfigurasi sebelumnya tersedia untuk membuat citra kustom berdasarkan file konfigurasi.
Platform dasar Azure Linux dirancang untuk menawarkan konsumsi sumber daya minimal dan kecepatan pemuatan yang tinggi. Platform ini mengadopsi pendekatan "keamanan maksimal secara default" dengan menerapkan beberapa mekanisme keamanan tambahan:
- Pemfilteran panggilan sistem: Ia menggunakan mekanisme seccomp untuk memfilter panggilan sistem.
- Enkripsi partisi disk: Partisi disk dienkripsi untuk melindungi data.
- Verifikasi paket: Paket diverifikasi dengan tanda tangan digital untuk memastikan keaslian dan integritas.
- Pengacakan ruang alamat: Pengacakan ruang alamat diterapkan untuk membuat serangan lebih sulit.
- Perlindungan terhadap serangan tertentu: Melindungi dari serangan symlink, mmap, /dev/mem, dan /dev/kmem.
- Mode hanya baca dan larangan eksekusi: Mode baca-saja dibuat dan eksekusi kode di area memori penting dilarang.
- Menonaktifkan pemuatan modul kernel: Anda dapat menonaktifkan pemuatan modul kernel setelah inisialisasi sistem.
- Pemfilteran paket jaringan: Iptables digunakan untuk memfilter paket jaringan dan meningkatkan keamanan jaringan.
- Perlindungan terhadap overflow dan masalah pemformatan string: Mode perlindungan terhadap stack overflow, buffer overflows, dan masalah pemformatan string diaktifkan selama kompilasi.
Sistem ini menggunakan systemd untuk mengelola layanan dan proses startup , serta menawarkan pengelola paket RPM dan DNF untuk manajemen paket. Server SSH tidak diaktifkan secara default. Installer menyediakan opsi dalam mode teks dan grafis, termasuk memilih paket lengkap atau dasar, mengkonfigurasi partisi disk, mengatur nama host, dan membuat pengguna.
Selain itu, Microsoft memperkenalkan Azure Sphere 24.03, sebuah platform yang dirancang untuk perangkat IoT berdasarkan mikrokontroler hemat energi. Ini menggabungkan subsistem Pluton, yang menyediakan perangkat keras untuk enkripsi, penyimpanan kunci pribadi, dan operasi kriptografi yang kompleks, termasuk prosesor khusus, mesin kriptografi, generator nomor acak perangkat keras, dan penyimpanan kunci terisolasi.
Terakhir, jika Anda tertarik untuk mempelajari lebih lanjut , Anda dapat menemukan detailnya di tautan berikut. Perlu disebutkan bahwa citra ISO yang dapat di-boot tersedia untuk arsitektur x86_64 dan aarch64, dengan serangkaian paket inti standar yang berfungsi sebagai fondasi universal untuk membuat kontainer, lingkungan host, dan layanan cloud.