Azure Linux — это внутренний дистрибутив Linux для облачной инфраструктуры, а также периферийных продуктов и услуг Microsoft.
Спустя более чем 3 года CBL-Mariner, дистрибутив Linux, над которым работала Microsoft, представил важное изменение, а именно: Microsoft приняла решение переименовать свой дистрибутив CBL-Mariner в Azure Linux.
И стоит помнить, что ранее название Azure Linux стала партнером специализированной сборки для службы Azure Kubernetes. (AKS), а общая платформа для создания дистрибутивов была известна как CBL-Mariner (Common Base Linux Mariner).
Недавно Microsoft переименовала репозиторий с CBL-Mariner в Azure Linux. изменил названия утилит и обновил документацию Azure Linux, чтобы отразить эти изменения. В результате была выпущена первая версия платформы с новым названием: Azure Linux 2.0.20240301, включающая исправления ошибок и уязвимостей, накопленных в предыдущих версиях.
Цель Основной причиной этого изменения является унифицировать решения Microsoft Linux и упростить обслуживание систем Linux для различных обновленных целей. Azure Linux используется в облачных инфраструктурах, периферийных системах и различных сервисах Microsoft, а разработки проекта распространяются по лицензии MIT.
Azure Linux используется в качестве основы для мини-дистрибутива WSLg., который предоставляет компоненты графического стека для запуска приложений Linux с графическим интерфейсом в средах на основе подсистемы WSL2 (подсистема Windows для Linux). WSLg расширяет свою функциональность за счет включения дополнительных пакетов, таких как Weston Composite Server, XWayland, PulseAudio и FreeRDP.
Система сборки Azure Linux позволяет создавать отдельные пакеты RPM на основе файлов SPEC и исходного кода, а также монолитные образы системы, созданные с помощью набора инструментов rpm-ostree, которые обновляются атомарно, без разделения на отдельные пакеты. Это позволяет использовать две модели доставки обновлений: обновление отдельных пакетов или пересборку и обновление всего образа системы. Доступен репозиторий, содержащий около 3000 предварительно настроенных пакетов RPM, для создания пользовательских образов на основе файлов конфигурации.
платформа База Azure Linux разработана таким образом, чтобы обеспечить минимальное потребление ресурсов и высокую скорость загрузки. Он использует подход «максимальной безопасности по умолчанию», реализуя несколько дополнительных механизмов для повышения безопасности:
- Фильтрация системных вызовов: Он использует механизм seccomp для фильтрации системных вызовов.
- Шифрование разделов диска: Разделы диска зашифрованы для защиты данных.
- Проверка пакета: Пакеты проверяются цифровой подписью для обеспечения подлинности и целостности.
- Рандомизация адресного пространства: Рандомизация адресного пространства применяется для усложнения атак.
- Защита от конкретных атак: Защищает от атак символических ссылок, mmap, /dev/mem и /dev/kmem.
- Режим только для чтения и запрет на выполнение: Устанавливается режим «только чтение» и запрещается выполнение кода в критических областях памяти.
- Отключение загрузки модулей ядра: Вы можете отключить загрузку модулей ядра после инициализации системы.
- Фильтрация сетевых пакетов: Iptables используется для фильтрации сетевых пакетов и повышения сетевой безопасности.
- Защита от переполнения и проблем с форматированием строк: Во время компиляции включаются режимы защиты от переполнения стека, переполнения буфера и проблем с форматированием строк.
Система использует systemd для управления сервисами и стартапамии предлагает менеджеры пакетов RPM и DNF для управления пакетами. По умолчанию SSH-сервер не включен. Установщик предоставляет параметры как в текстовом, так и в графическом режиме, включая выбор полного или базового набора пакетов, настройку разделов диска, имени хоста и создание пользователей.
Кроме того, Microsoft представила Azure Sphere 24.03 — платформу, предназначенную для устройств Интернета вещей на базе энергоэффективных микроконтроллеров. Он включает в себя подсистему Pluton, которая обеспечивает аппаратное обеспечение для шифрования, хранения закрытых ключей и сложных криптографических операций, включая выделенный процессор, криптографический механизм, аппаратный генератор случайных чисел и изолированное хранилище ключей.
В конце концов если вам интересно узнать об этом больше, вы можете проверить подробности По следующей ссылке. Стоит отметить, что загрузочные ISO-образы доступны для архитектур x86_64 и aarch64 со стандартным набором базовых пакетов, которые служат универсальной основой для создания контейнеров, хост-сред и облачных сервисов.