CBL-Mariner agora foi renomeado como Azure Linux em ferramentas e configurações

azul linux

Azure Linux é uma distribuição Linux interna para infraestrutura em nuvem e produtos e serviços de borda da Microsoft.

Após mais de 3 anos, o CBL-Mariner, a distribuição Linux na qual a Microsoft vinha trabalhando, passou por uma grande mudança: a Microsoft decidiu renomear sua distribuição CBL-Mariner para Azure Linux.

Vale lembrar que, anteriormente, o nome Azure Linux estava associado a uma versão especializada para o Azure Kubernetes Service (AKS), enquanto a plataforma geral para criação de distribuições era conhecida como CBL-Mariner (Common Base Linux Mariner).

Recentemente, a Microsoft renomeou o repositório CBL-Mariner para Azure Linux, alterou os nomes dos utilitários e atualizou a documentação do Azure Linux para refletir essas mudanças. Como resultado, a primeira versão da plataforma com o novo nome, Azure Linux 2.0.20240301, foi lançada, incluindo correções de bugs e vulnerabilidades acumuladas em versões anteriores.

O principal objetivo dessa mudança é unificar as soluções Microsoft Linux e simplificar a manutenção de sistemas Linux atualizados para diversas finalidades. O Azure Linux é usado em infraestrutura de nuvem, sistemas de borda e vários serviços da Microsoft, e os desenvolvimentos do projeto são distribuídos sob a licença MIT.

O Azure Linux é usado como base para a mini-distribuição WSLg , que fornece componentes da pilha gráfica para executar aplicativos GUI do Linux em ambientes baseados no subsistema WSL2 (Subsistema Windows para Linux). O WSLg amplia sua funcionalidade incluindo pacotes adicionais como Weston Composite Server, XWayland, PulseAudio e FreeRDP.

O sistema de compilação do Azure Linux permite a geração de pacotes RPM individuais com base em arquivos SPEC e código-fonte, bem como imagens de sistema monolíticas criadas com o kit de ferramentas rpm-ostree, que são atualizadas atomicamente sem serem divididas em pacotes separados. Isso possibilita dois modelos de entrega de atualizações: atualização de pacotes individuais ou reconstrução e atualização de toda a imagem do sistema. Um repositório com aproximadamente 3000 pacotes RPM pré-configurados está disponível para a criação de imagens personalizadas com base em arquivos de configuração.

A plataforma base Azure Linux foi projetada para oferecer consumo mínimo de recursos e altas velocidades de carregamento. Ela adota uma abordagem de "máxima segurança por padrão" implementando diversos mecanismos de segurança adicionais:

  • Filtragem de chamadas do sistema: Ele usa o mecanismo seccomp para filtrar chamadas do sistema.
  • Criptografia de partições de disco: As partições de disco são criptografadas para proteger os dados.
  • Verificação do pacote: Os pacotes são verificados por assinatura digital para garantir autenticidade e integridade.
  • Randomização do espaço de endereço: A randomização do espaço de endereço é aplicada para dificultar os ataques.
  • Proteção contra ataques específicos: Protege contra ataques de link simbólico, mmap, /dev/mem e /dev/kmem.
  • Modo somente leitura e proibição de execução: O modo somente leitura é estabelecido e a execução de código em áreas críticas da memória é proibida.
  • Desativando o carregamento do módulo do kernel: Você pode desabilitar o carregamento de módulos do kernel após a inicialização do sistema.
  • Filtragem de pacotes de rede: Iptables é usado para filtrar pacotes de rede e melhorar a segurança da rede.
  • Proteção contra overflows e problemas de formatação de strings: Os modos de proteção contra estouros de pilha, estouros de buffer e problemas de formatação de string são ativados durante a compilação.

O sistema utiliza o systemd para gerenciar serviços e inicialização , e oferece os gerenciadores de pacotes RPM e DNF para gerenciamento de pacotes. O servidor SSH não está habilitado por padrão. O instalador oferece opções nos modos texto e gráfico, incluindo a seleção de um conjunto de pacotes completo ou básico, a configuração de partições de disco, a definição do nome do host e a criação de usuários.

Além disso, a Microsoft lançou o Azure Sphere 24.03, uma plataforma projetada para dispositivos IoT baseados em microcontroladores com eficiência energética. Ele incorpora o subsistema Pluton, que fornece hardware para criptografia, armazenamento de chaves privadas e operações criptográficas complexas, incluindo um processador dedicado, mecanismo de criptografia, gerador de números aleatórios de hardware e armazenamento de chaves isolado.

Por fim, se você tiver interesse em saber mais , pode encontrar os detalhes no seguinte link. Vale mencionar que imagens ISO inicializáveis ​​estão disponíveis para arquiteturas x86_64 e aarch64, com um conjunto padrão de pacotes principais que servem como base universal para a criação de contêineres, ambientes de host e serviços em nuvem.


Adicionar como fonte preferencial no Google