CBL-Mariner je teraz v nástrojoch a konfiguráciách premenovaný na Azure Linux

azúrový linux

Azure Linux je interná distribúcia Linuxu pre cloudovú infraštruktúru a špičkové produkty a služby spoločnosti Microsoft.

Po viac ako 3 rokoch prešla distribúcia Linuxu CBL-Mariner, na ktorej spoločnosť Microsoft pracuje, zásadnou zmenou: Spoločnosť Microsoft sa rozhodla premenovať svoju distribúciu CBL-Mariner na Azure Linux.

Za zmienku stojí, že predtým sa názov Azure Linux spájal so špecializovanou zostavou pre službu Azure Kubernetes Service (AKS), zatiaľ čo všeobecná platforma na vytváranie distribúcií bola známa ako CBL-Mariner (Common Base Linux Mariner).

Spoločnosť Microsoft nedávno premenovala repozitár CBL-Mariner na Azure Linux, zmenila názvy nástrojov a aktualizovala dokumentáciu Azure Linux tak, aby odrážala tieto zmeny. Výsledkom bolo vydanie prvej verzie platformy pod novým názvom Azure Linux 2.0.20240301, ktorá obsahuje opravy chýb a zraniteľností nahromadených v predchádzajúcich verziách.

Primárnym cieľom tejto zmeny je zjednotiť riešenia Microsoft Linux a zjednodušiť údržbu aktualizovaných linuxových systémov na rôzne účely. Azure Linux sa používa v cloudovej infraštruktúre, edge systémoch a rôznych službách spoločnosti Microsoft a vývoj projektu je distribuovaný pod licenciou MIT.

Azure Linux sa používa ako základ pre minidistribúciu WSLg , ktorá poskytuje grafické komponenty pre spúšťanie aplikácií s grafickým rozhraním systému Linux v prostrediach založených na subsystéme WSL2 (Windows Subsystem for Linux). WSLg rozširuje svoju funkčnosť zahrnutím ďalších balíkov, ako sú Weston Composite Server, XWayland, PulseAudio a FreeRDP.

Systém zostavovania Azure Linux umožňuje generovanie jednotlivých RPM balíkov na základe súborov SPEC a zdrojového kódu, ako aj monolitických systémových obrazov vytvorených pomocou sady nástrojov rpm-ostree, ktoré sa aktualizujú atomicky bez rozdelenia do samostatných balíkov. To umožňuje dva modely doručovania aktualizácií: aktualizáciu jednotlivých balíkov alebo prestavbu a aktualizáciu celého systémového obrazu. Na vytváranie vlastných obrazov na základe konfiguračných súborov je k dispozícii repozitár s približne 3 000 predkonfigurovanými RPM balíkmi.

Základná platforma Azure Linux je navrhnutá tak, aby ponúkala minimálnu spotrebu zdrojov a vysoké rýchlosti načítavania. Používa prístup „maximálnej bezpečnosti ako predvoleného nastavenia“ implementáciou niekoľkých ďalších bezpečnostných mechanizmov:

  • Filtrovanie systémových hovorov: Na filtrovanie systémových volaní používa mechanizmus seccomp.
  • Šifrovanie diskových oddielov: Diskové oddiely sú zašifrované na ochranu údajov.
  • Overenie balíka: Balíky sú overené digitálnym podpisom, aby sa zabezpečila pravosť a integrita.
  • Randomizácia priestoru adries: Randomizácia adresného priestoru sa používa na sťaženie útokov.
  • Ochrana proti špecifickým útokom: Chráni pred útokmi symbolických odkazov, mmap, /dev/mem a /dev/kmem.
  • Režim iba na čítanie a zákaz vykonávania: Je nastavený režim len na čítanie a spustenie kódu v kritických pamäťových oblastiach je zakázané.
  • Zakázanie načítania modulu jadra: Po inicializácii systému môžete zakázať načítanie modulov jadra.
  • Filtrovanie sieťových paketov: Iptables sa používa na filtrovanie sieťových paketov a zlepšenie zabezpečenia siete.
  • Ochrana proti pretečeniu a problémom s formátovaním reťazca: Počas kompilácie sú povolené režimy ochrany proti pretečeniu zásobníka, pretečeniu vyrovnávacej pamäte a problémom s formátovaním reťazcov.

Systém používa systemd na správu služieb a spúšťania a ponúka správcov balíkov RPM a DNF na správu balíkov. Server SSH nie je štandardne povolený. Inštalátor poskytuje možnosti v textovom aj grafickom režime vrátane výberu úplnej alebo základnej sady balíkov, konfigurácie diskových oddielov, nastavenia názvu hostiteľa a vytvorenia používateľov.

Okrem toho spoločnosť Microsoft predstavila Azure Sphere 24.03, platformu navrhnutú pre zariadenia internetu vecí založenú na energeticky účinných mikrokontroléroch. Zahŕňa subsystém Pluton, ktorý poskytuje hardvér na šifrovanie, ukladanie súkromných kľúčov a zložité kryptografické operácie vrátane vyhradeného procesora, kryptografického stroja, hardvérového generátora náhodných čísel a izolovaného úložiska kľúčov.

Nakoniec, ak máte záujem dozvedieť sa viac , podrobnosti nájdete na nasledujúcom odkaze. Za zmienku stojí, že bootovacie ISO obrazy sú k dispozícii pre architektúry x86_64 a aarch64 so štandardnou sadou základných balíkov, ktoré slúžia ako univerzálny základ pre vytváranie kontajnerov, hostiteľských prostredí a cloudových služieb.


Pridať ako preferovaný zdroj v Google