CBL-Mariner รจ ora rinominato Azure Linux negli strumenti e nelle configurazioni

Linux azzurro

Azure Linux รจ una distribuzione Linux interna per l'infrastruttura cloud di Microsoft e prodotti e servizi edge.

Dopo oltre 3 anni, CBL-Mariner, la distribuzione Linux su cui Microsoft ha lavorato, ha subito un cambiamento importante: Microsoft ha deciso di rinominare la sua distribuzione CBL-Mariner in Azure Linux.

รˆ opportuno ricordare che in precedenza il nome Azure Linux era associato a una versione specifica per Azure Kubernetes Service (AKS), mentre la piattaforma generale per la creazione di distribuzioni era nota come CBL-Mariner (Common Base Linux Mariner).

Microsoft ha recentemente rinominato il repository CBL-Mariner in Azure Linux, ha cambiato i nomi delle utilitร  e ha aggiornato la documentazione di Azure Linux per riflettere tali modifiche. Di conseguenza, รจ stata rilasciata la prima versione della piattaforma con il nuovo nome, Azure Linux 2.0.20240301, che include correzioni di bug e vulnerabilitร  accumulate nelle versioni precedenti.

L' obiettivo principale di questa modifica รจ unificare le soluzioni Microsoft Linux e semplificare la manutenzione dei sistemi Linux aggiornati per diverse finalitร . Azure Linux viene utilizzato nell'infrastruttura cloud, nei sistemi edge e in vari servizi Microsoft, e gli sviluppi del progetto sono distribuiti con licenza MIT.

Azure Linux viene utilizzato come base per la mini-distribuzione WSLg , che fornisce i componenti dello stack grafico per l'esecuzione di applicazioni GUI Linux in ambienti basati sul sottosistema WSL2 (Windows Subsystem for Linux). WSLg estende le sue funzionalitร  includendo pacchetti aggiuntivi come Weston Composite Server, XWayland, PulseAudio e FreeRDP.

Il sistema di compilazione Azure Linux consente la generazione di singoli pacchetti RPM basati su file SPEC e codice sorgente, nonchรฉ di immagini di sistema monolitiche create con il toolkit rpm-ostree, che vengono aggiornate in modo atomico senza essere suddivise in pacchetti separati. Ciรฒ consente due modelli di distribuzione degli aggiornamenti: l'aggiornamento di singoli pacchetti o la ricompilazione e l'aggiornamento dell'intera immagine di sistema. รˆ disponibile un repository di circa 3000 pacchetti RPM preconfigurati per la creazione di immagini personalizzate basate su file di configurazione.

La piattaforma base Azure Linux รจ progettata per offrire un consumo minimo di risorse e velocitร  di caricamento elevate. Adotta un approccio di "massima sicurezza per impostazione predefinita" implementando diversi meccanismi di sicurezza aggiuntivi:

  • Filtraggio delle chiamate di sistema: Utilizza il meccanismo seccomp per filtrare le chiamate di sistema.
  • Crittografia delle partizioni del disco: Le partizioni del disco sono crittografate per proteggere i dati.
  • Verifica del pacchetto: I pacchetti sono verificati mediante firma digitale per garantire autenticitร  e integritร .
  • Randomizzazione dello spazio degli indirizzi: La randomizzazione dello spazio degli indirizzi viene applicata per rendere gli attacchi piรน difficili.
  • Protezione contro attacchi specifici: Protegge dagli attacchi simbolici, mmap, /dev/mem e /dev/kmem.
  • Modalitร  di sola lettura e divieto di esecuzione: Viene stabilita la modalitร  di sola lettura e l'esecuzione del codice nelle aree di memoria critiche รจ vietata.
  • Disabilitare il caricamento del modulo del kernel: รˆ possibile disabilitare il caricamento dei moduli del kernel dopo l'inizializzazione del sistema.
  • Filtraggio dei pacchetti di rete: Iptables viene utilizzato per filtrare i pacchetti di rete e migliorare la sicurezza della rete.
  • Protezione contro overflow e problemi di formattazione delle stringhe: Le modalitร  di protezione contro overflow dello stack, overflow del buffer e problemi di formattazione delle stringhe sono abilitate durante la compilazione.

Il sistema utilizza systemd per gestire i servizi e l'avvio e offre i gestori di pacchetti RPM e DNF per la gestione dei pacchetti. Il server SSH non รจ abilitato per impostazione predefinita. Il programma di installazione offre opzioni sia in modalitร  testuale che grafica, tra cui la selezione di un set di pacchetti completo o base, la configurazione delle partizioni del disco, l'impostazione del nome host e la creazione di utenti.

Inoltre, Microsoft ha introdotto Azure Sphere 24.03, una piattaforma progettata per dispositivi IoT basata su microcontrollori ad alta efficienza energetica. Incorpora il sottosistema Pluton, che fornisce hardware per la crittografia, l'archiviazione di chiavi private e operazioni crittografiche complesse, tra cui un processore dedicato, un motore di crittografia, un generatore di numeri casuali hardware e l'archiviazione di chiavi isolate.

Infine, se siete interessati ad approfondire l'argomento , potete trovare maggiori dettagli al seguente link. Vale la pena ricordare che sono disponibili immagini ISO avviabili per architetture x86_64 e aarch64, con un set standard di pacchetti di base che fungono da fondamento universale per la creazione di container, ambienti host e servizi cloud.


Aggiungi come fonte preferita in Google