Nazwa CBL-Mariner została teraz zmieniona na Azure Linux w narzędziach i konfiguracjach

lazurowy linux

Azure Linux to wewnętrzna dystrybucja systemu Linux dla infrastruktury chmurowej oraz produktów i usług brzegowych firmy Microsoft.

Po ponad 3 latach CBL-Mariner, dystrybucja Linuksa, nad którą pracował Microsoft, przeszła dużą zmianę: Microsoft zdecydował się zmienić nazwę dystrybucji CBL-Mariner na Azure Linux.

Warto pamiętać, że wcześniej nazwa Azure Linux była kojarzona ze specjalistyczną wersją dla usługi Azure Kubernetes Service (AKS), natomiast ogólna platforma do tworzenia dystrybucji znana była jako CBL-Mariner (Common Base Linux Mariner).

Firma Microsoft niedawno zmieniła nazwę repozytorium CBL-Mariner na Azure Linux, zmieniła nazwy narzędzi i zaktualizowała dokumentację platformy Azure Linux, aby uwzględnić te zmiany. W rezultacie wydano pierwszą wersję platformy pod nową nazwą – Azure Linux 2.0.20240301 – zawierającą poprawki błędów i luk w zabezpieczeniach zgromadzonych w poprzednich wersjach.

Głównym celem tej zmiany jest ujednolicenie rozwiązań Microsoft Linux i uproszczenie konserwacji zaktualizowanych systemów Linux do różnych celów. Platforma Azure Linux jest wykorzystywana w infrastrukturze chmurowej, systemach brzegowych i różnych usługach Microsoft, a rozwiązania opracowane w ramach projektu są dystrybuowane na licencji MIT.

Platforma Azure Linux stanowi bazę dla minidystrybucji WSLg , która zapewnia komponenty stosu graficznego do uruchamiania aplikacji GUI systemu Linux w środowiskach opartych na podsystemie WSL2 (Windows Subsystem for Linux). WSLg rozszerza swoją funkcjonalność, dodając dodatkowe pakiety, takie jak Weston Composite Server, XWayland, PulseAudio i FreeRDP.

System kompilacji Azure Linux umożliwia generowanie pojedynczych pakietów RPM na podstawie plików SPEC i kodu źródłowego, a także monolitycznych obrazów systemu utworzonych za pomocą zestawu narzędzi rpm-ostree, które są aktualizowane atomowo, bez konieczności dzielenia na oddzielne pakiety. Umożliwia to dwa modele dostarczania aktualizacji: aktualizację pojedynczych pakietów lub przebudowę i aktualizację całego obrazu systemu. Dostępne jest repozytorium około 3000 wstępnie skonfigurowanych pakietów RPM do tworzenia niestandardowych obrazów na podstawie plików konfiguracyjnych.

Platforma bazowa Azure Linux została zaprojektowana z myślą o minimalnym zużyciu zasobów i wysokiej szybkości ładowania. Przyjmuje ona podejście „maksymalnego bezpieczeństwa domyślnie” poprzez implementację kilku dodatkowych mechanizmów bezpieczeństwa:

  • Filtrowanie wywołań systemowych: Wykorzystuje mechanizm seccomp do filtrowania wywołań systemowych.
  • Szyfrowanie partycji dysku: Partycje dysku są szyfrowane w celu ochrony danych.
  • Weryfikacja pakietu: Pakiety są weryfikowane za pomocą podpisu cyfrowego, aby zapewnić autentyczność i integralność.
  • Randomizacja przestrzeni adresowej: Aby utrudnić ataki, stosuje się randomizację przestrzeni adresowej.
  • Ochrona przed konkretnymi atakami: Chroni przed atakami na dowiązania symboliczne, mmap, /dev/mem i /dev/kmem.
  • Tryb tylko do odczytu i zakaz wykonywania: Ustanawiany jest tryb tylko do odczytu i wykonywanie kodu w krytycznych obszarach pamięci jest zabronione.
  • Wyłączanie ładowania modułu jądra: Możesz wyłączyć ładowanie modułów jądra po inicjalizacji systemu.
  • Filtrowanie pakietów sieciowych: Iptables służy do filtrowania pakietów sieciowych i poprawy bezpieczeństwa sieci.
  • Ochrona przed przepełnieniami i problemami z formatowaniem ciągów: Podczas kompilacji włączane są tryby ochrony przed przepełnieniem stosu, przepełnieniem bufora i problemami z formatowaniem ciągów.

System wykorzystuje systemd do zarządzania usługami i uruchamianiem , a także oferuje menedżery pakietów RPM i DNF do zarządzania pakietami. Serwer SSH nie jest domyślnie włączony. Instalator udostępnia opcje w trybie tekstowym i graficznym, w tym wybór pełnego lub podstawowego zestawu pakietów, konfigurację partycji dysku, ustawienie nazwy hosta i tworzenie użytkowników.

Dodatkowo Microsoft wprowadził Azure Sphere 24.03, platformę przeznaczoną dla urządzeń IoT bazującą na energooszczędnych mikrokontrolerach. Zawiera podsystem Pluton, który zapewnia sprzęt do szyfrowania, przechowywania kluczy prywatnych i złożonych operacji kryptograficznych, w tym dedykowany procesor, silnik kryptograficzny, sprzętowy generator liczb losowych i izolowany magazyn kluczy.

Na koniec, jeśli chcesz dowiedzieć się więcej , szczegóły znajdziesz pod poniższym linkiem. Warto wspomnieć, że bootowalne obrazy ISO są dostępne dla architektur x86_64 i aarch64, ze standardowym zestawem podstawowych pakietów, które stanowią uniwersalną podstawę do tworzenia kontenerów, środowisk hostujących i usług w chmurze.


Dodaj jako preferowane źródło w Google