CBL-Mariner は、ツールと構成で Azure Linux という名前に変更されました

アズールリナックス

Azure Linux は、Microsoft のクラウド インフラストラクチャとエッジ製品およびサービス向けの社内 Linux ディストリビューションです。

3 年以上を経て、Microsoft が取り組んでいる Linux ディストリビューションである CBL-Mariner は重要な変更を加えました。 Microsoft は、CBL-Mariner ディストリビューションの名前を Azure Linux に変更することを決定しました。

そして、以前は名前が Azure Linux は Azure Kubernetes Service に特化したビルドと提携しています (AKS)、ディストリビューションを作成するための一般的なプラットフォームは CBL-Mariner (Common Base Linux Mariner) として知られていました。

最近、Microsoft はリポジトリの名前を CBL-Mariner から Azure Linux に変更しました。 ユーティリティの名前を変更し、これらの変更を反映するために Azure Linux ドキュメントを更新しました。その結果、プラットフォームの最初のバージョンは、新しい名前 Azure Linux 2.0.20240301 でリリースされました。これには、以前のバージョンで蓄積されたバグ修正と脆弱性が含まれています。

目的 この変更の主な理由は Microsoft Linux ソリューションを統合し、Linux システムのメンテナンスを簡素化します。 さまざまな更新目的のため。 Azure Linux はクラウド インフラストラクチャ、エッジ システム、さまざまな Microsoft サービスで使用されており、プロジェクト開発は MIT ライセンスに基づいて配布されます。

Azure Linux は WSLg ミニディストリビューションの基盤として使用されますは、WSL2 (Windows Subsystem for Linux) サブシステムに基づく環境で Linux GUI アプリケーションを実行するためのグラフィックス スタック コンポーネントを提供します。 WSLg は、Weston Composite Server、XWayland、PulseAudio、FreeRDP などの追加パッケージを組み込むことで機能を拡張します。

Azure Linux ビルド システム SPEC ファイルとソース コードに基づいて個別の RPM パッケージを生成できます。 rpm-ostree ツールキットで作成されたモノリシック システム イメージも、個別のパッケージに分割されることなくアトミックに更新されます。これにより、個別のパッケージを更新するか、システム イメージ全体を再構築して更新するという 3000 つの更新配信モデルが可能になります。構成ファイルに基づいてカスタム イメージを作成するために、約 XNUMX の事前構成された RPM パッケージのリポジトリが利用可能です。

プラットフォーム Azure Linux ベースは、最小限のリソース消費と高い読み込み速度を提供するように設計されています。 セキュリティを向上させるためにいくつかの追加メカニズムを実装することにより、「デフォルトで最大限のセキュリティ」アプローチを採用しています。

  • システムコールフィルタリング: seccomp メカニズムを使用してシステム コールをフィルタリングします。
  • ディスクパーティションの暗号化: データを保護するためにディスク パーティションは暗号化されます。
  • パッケージの検証: パッケージはデジタル署名によって検証され、信頼性と完全性が保証されます。
  • アドレス空間のランダム化: 攻撃をより困難にするために、アドレス空間のランダム化が適用されます。
  • 特定の攻撃に対する保護: シンボリックリンク、mmap、/dev/mem、および /dev/kmem 攻撃から保護します。
  • 読み取り専用モードと実行禁止: 読み取り専用モードが確立され、重要なメモリ領域でのコードの実行が禁止されます。
  • カーネルモジュールのロードを無効にします。 システムの初期化後にカーネル モジュールのロードを無効にすることができます。
  • ネットワークパケットフィルタリング: iptables は、ネットワーク パケットをフィルタリングし、ネットワーク セキュリティを向上させるために使用されます。
  • オーバーフローや文字列フォーマットの問題に対する保護: スタック オーバーフロー、バッファ オーバーフロー、文字列フォーマットの問題に対する保護モードは、コンパイル中に有効になります。

システム systemd を使用してサービスとスタートアップを管理します、パッケージ管理のための RPM および DNF パッケージ マネージャーを提供します。 SSH サーバーはデフォルトでは有効になっていません。インストーラーには、完全または基本パッケージ セットの選択、ディスク パーティション、ホスト名の構成、ユーザーの作成などのオプションがテキスト モードとグラフィック モードの両方で提供されます。

さらに、Microsoft は、エネルギー効率の高いマイクロコントローラーをベースにした IoT デバイス向けに設計されたプラットフォームである Azure Sphere 24.03 を導入しました。 Pluton サブシステムが組み込まれており、暗号化、秘密キー ストレージ、および専用プロセッサ、暗号化エンジン、ハードウェア乱数ジェネレータ、分離キー ストレージなどの複雑な暗号化操作のためのハードウェアを提供します。

最後に あなたがそれについてもっと知りたいなら、詳細を確認できます 次のリンクで。 ブート可能な ISO イメージは x86_64 および aarch64 アーキテクチャで利用可能であり、コンテナー、ホスト環境、およびクラウド サービスを作成するための普遍的な基盤として機能する基本パッケージの標準セットを備えていることに言及する価値があります。


Googleで優先ソースとして追加する