שם CBL-Mariner שונה כעת ל-Azure Linux בכלים ותצורות

לינוקס תכלת

Azure Linux היא הפצת לינוקס פנימית עבור תשתית הענן של מיקרוסופט ומוצרי ושירותי קצה.

לאחר יותר מ-3 שנים, CBL-Mariner, הפצת הלינוקס עליה עבדה מיקרוסופט, עברה שינוי משמעותי: מיקרוסופט החליטה לשנות את שם הפצת CBL-Mariner שלה ל-Azure Linux.

ראוי לזכור שבעבר, השם Azure Linux נקשר לגרסה ייעודית עבור Azure Kubernetes Service (AKS), בעוד שהפלטפורמה הכללית ליצירת הפצות הייתה ידועה בשם CBL-Mariner (Common Base Linux Mariner).

מיקרוסופט שינתה לאחרונה את שם מאגר CBL-Mariner ל-Azure Linux, שינתה את שמות כלי השירות ועדכנה את תיעוד Azure Linux כדי לשקף שינויים אלה. כתוצאה מכך, שוחררה הגרסה הראשונה של הפלטפורמה תחת השם החדש, Azure Linux 2.0.20240301, כולל תיקוני באגים ופגיעויות שנצברו בגרסאות קודמות.

המטרה העיקרית של שינוי זה היא לאחד את פתרונות Microsoft Linux ולפשט את התחזוקה של מערכות לינוקס מעודכנות למטרות שונות. Azure Linux משמשת בתשתיות ענן, מערכות קצה ושירותי מיקרוסופט שונים, ופיתוחי הפרויקט מופצים תחת רישיון MIT.

Azure Linux משמשת כבסיס להפצת המיניאטור WSLg , המספקת רכיבי מחסנית גרפיקה להפעלת יישומי GUI של לינוקס בסביבות המבוססות על תת-מערכת WSL2 (תת-מערכת Windows עבור לינוקס). WSLg מרחיבה את הפונקציונליות שלה על ידי הכללת חבילות נוספות כגון Weston Composite Server, XWayland, PulseAudio ו-FreeRDP.

מערכת הבנייה של Azure Linux מאפשרת יצירת חבילות RPM בודדות המבוססות על קבצי SPEC וקוד מקור, כמו גם תמונות מערכת מונוליטיות שנוצרו באמצעות ערכת הכלים rpm-ostree, אשר מתעדכנות באופן אטומי מבלי לפצל אותן לחבילות נפרדות. זה מאפשר שני מודלים של אספקת עדכונים: עדכון חבילות בודדות או בנייה מחדש ועדכון של תמונת המערכת כולה. מאגר של כ-3000 חבילות RPM מוגדרות מראש זמין ליצירת תמונות מותאמות אישית המבוססות על קבצי תצורה.

פלטפורמת הבסיס של Azure Linux נועדה להציע צריכת משאבים מינימלית ומהירויות טעינה גבוהות. היא מאמצת גישת "אבטחה מקסימלית כברירת מחדל" על ידי יישום מספר מנגנוני אבטחה נוספים:

  • סינון שיחות מערכת: הוא משתמש במנגנון seccomp כדי לסנן שיחות מערכת.
  • הצפנה של מחיצות דיסק: מחיצות הדיסק מוצפנות כדי להגן על נתונים.
  • אימות חבילה: החבילות מאומתות באמצעות חתימה דיגיטלית כדי להבטיח אותנטיות ושלמות.
  • אקראית של מרחב כתובות: אקראית של מרחב כתובות מופעלת כדי להקשות על התקפות.
  • הגנה מפני התקפות ספציפיות: מגן מפני התקפות סימלינק, mmap, /dev/mem ו-/dev/kmem.
  • מצב קריאה בלבד ואיסור ביצוע: נוצר מצב לקריאה בלבד וביצוע קוד באזורי זיכרון קריטיים אסורה.
  • השבתת טעינת מודול ליבה: אתה יכול לבטל טעינת מודולי ליבה לאחר אתחול המערכת.
  • סינון מנות ברשת: Iptables משמש לסינון מנות רשת ולשיפור אבטחת הרשת.
  • הגנה מפני הצפות ובעיות עיצוב מחרוזות: מצבי הגנה מפני הצפת מחסנית, גלישת מאגר ובעיות עיצוב מחרוזות מופעלים במהלך ההידור.

המערכת משתמשת ב-systemd לניהול שירותים ואתחול , ומציעה מנהלי חבילות RPM ו-DNF לניהול חבילות. שרת SSH אינו מופעל כברירת מחדל. המתקין מספק אפשרויות הן במצב טקסט והן במצב גרפי, כולל בחירת סט חבילות מלא או בסיסי, הגדרת מחיצות דיסק, הגדרת שם המארח ויצירת משתמשים.

בנוסף, מיקרוסופט הציגה את Azure Sphere 24.03, פלטפורמה המיועדת למכשירי IoT המבוססים על מיקרו-בקרים חסכוניים באנרגיה. היא משלבת את תת-המערכת Pluton, המספקת חומרה להצפנה, אחסון מפתחות פרטיים ופעולות קריפטוגרפיות מורכבות, כולל מעבד ייעודי, מנוע הצפנה, מחולל מספרים אקראיים בחומרה ואחסון מפתח מבודד.

לבסוף, אם אתם מעוניינים ללמוד עוד , תוכלו למצוא את הפרטים בקישור הבא. ראוי לציין שתמונות ISO הניתנות לאתחול זמינות עבור ארכיטקטורות x86_64 ו-aarch64, עם סט סטנדרטי של חבילות ליבה המשמשות כבסיס אוניברסלי ליצירת מכולות, סביבות אירוח ושירותי ענן.


הוסף כמקור מועדף בגוגל