Azure Linux is een interne Linux-distributie voor de cloudinfrastructuur en edge-producten en -services van Microsoft.
Na ruim drie jaar heeft CBL-Mariner, de Linux-distributie waaraan Microsoft heeft gewerkt, een grote verandering ondergaan: Microsoft heeft besloten de naam van de CBL-Mariner-distributie te wijzigen in Azure Linux.
Het is goed om te onthouden dat de naam Azure Linux voorheen geassocieerd werd met een gespecialiseerde build voor Azure Kubernetes Service (AKS), terwijl het algemene platform voor het creëren van distributies bekend stond als CBL-Mariner (Common Base Linux Mariner).
Microsoft heeft onlangs de CBL-Mariner-repository hernoemd naar Azure Linux, de namen van de hulpprogramma's gewijzigd en de Azure Linux-documentatie bijgewerkt om deze wijzigingen weer te geven. Als gevolg hiervan is de eerste versie van het platform onder de nieuwe naam, Azure Linux 2.0.20240301, uitgebracht, inclusief bugfixes en oplossingen voor beveiligingslekken die in eerdere versies waren gevonden.
Het belangrijkste doel van deze wijziging is het uniformeren van Microsoft Linux-oplossingen en het vereenvoudigen van het onderhoud van bijgewerkte Linux-systemen voor diverse doeleinden. Azure Linux wordt gebruikt in cloudinfrastructuur, edge-systemen en diverse Microsoft-services, en de ontwikkelingen van het project worden gedistribueerd onder de MIT-licentie.
Azure Linux wordt gebruikt als basis voor de WSLg-minidistributie , die grafische stackcomponenten levert voor het uitvoeren van Linux GUI-applicaties in omgevingen gebaseerd op het WSL2-subsysteem (Windows Subsystem for Linux). WSLg breidt zijn functionaliteit uit met extra pakketten zoals Weston Composite Server, XWayland, PulseAudio en FreeRDP.
Het Azure Linux-buildsysteem maakt het mogelijk om individuele RPM-pakketten te genereren op basis van SPEC-bestanden en broncode, evenals monolithische systeemimages die zijn gemaakt met de rpm-ostree-toolkit. Deze images worden atomisch bijgewerkt zonder te worden opgesplitst in afzonderlijke pakketten. Dit maakt twee modellen voor het leveren van updates mogelijk: het bijwerken van individuele pakketten of het opnieuw opbouwen en bijwerken van de volledige systeemimage. Er is een repository met ongeveer 3000 vooraf geconfigureerde RPM-pakketten beschikbaar voor het maken van aangepaste images op basis van configuratiebestanden.
Het Azure Linux-basisplatform is ontworpen om minimaal resourceverbruik en hoge laadsnelheden te bieden. Het hanteert een "maximale beveiliging standaard"-aanpak door verschillende extra beveiligingsmechanismen te implementeren:
- Systeemoproepfiltering: Het maakt gebruik van het seccomp-mechanisme om systeemoproepen te filteren.
- Versleuteling van schijfpartities: Schijfpartities zijn gecodeerd om gegevens te beschermen.
- Pakketverificatie: Pakketten worden geverifieerd door middel van een digitale handtekening om de authenticiteit en integriteit te garanderen.
- Randomisatie van adresruimte: Randomisatie van adresruimten wordt toegepast om aanvallen moeilijker te maken.
- Bescherming tegen specifieke aanvallen: Beschermt tegen symlink-, mmap-, /dev/mem- en /dev/kmem-aanvallen.
- Alleen-lezen-modus en uitvoeringsverbod: Er is een alleen-lezenmodus ingesteld en het uitvoeren van code in kritieke geheugengebieden is verboden.
- Het laden van de kernelmodule uitschakelen: U kunt het laden van kernelmodules na systeeminitialisatie uitschakelen.
- Netwerkpakketfiltering: Iptables wordt gebruikt om netwerkpakketten te filteren en de netwerkbeveiliging te verbeteren.
- Bescherming tegen overflows en problemen met de opmaak van tekenreeksen: Tijdens het compileren worden beveiligingsmodi tegen stackoverflows, bufferoverflows en tekenreeksopmaakproblemen ingeschakeld.
Het systeem gebruikt systemd voor het beheren van services en opstarten , en biedt de pakketbeheerders RPM en DNF voor pakketbeheer. De SSH-server is standaard niet ingeschakeld. Het installatieprogramma biedt opties in zowel tekst- als grafische modus, waaronder het selecteren van een volledige of basispakketset, het configureren van schijfpartities, het instellen van de hostnaam en het aanmaken van gebruikers.
Daarnaast introduceerde Microsoft Azure Sphere 24.03, een platform ontworpen voor IoT-apparaten op basis van energiezuinige microcontrollers. Het omvat het Pluton-subsysteem, dat hardware biedt voor codering, opslag van privésleutels en complexe cryptografische bewerkingen, waaronder een speciale processor, cryptografie-engine, hardwaregenerator voor willekeurige getallen en opslag van geïsoleerde sleutels.
Als u meer wilt weten , kunt u de details vinden via de volgende link. Het is goed om te weten dat er opstartbare ISO-images beschikbaar zijn voor x86_64- en aarch64-architecturen, met een standaardset kernpakketten die dienen als universele basis voor het creëren van containers, hostomgevingen en cloudservices.