Azure Linux je interna distribucija Linuxa za Microsoftovo infrastrukturo v oblaku ter robne izdelke in storitve.
Po več kot 3 letih je CBL-Mariner, distribucija Linuxa, na kateri dela Microsoft, predstavila pomembno spremembo in to je, da Microsoft se je odločil preimenovati svojo distribucijo CBL-Mariner v Azure Linux.
In velja spomniti, da je prej ime Azure Linux je sodeloval s specializirano gradnjo za storitev Azure Kubernetes (AKS), medtem ko je bila splošna platforma za ustvarjanje distribucij znana kot CBL-Mariner (Common Base Linux Mariner).
Pred kratkim je Microsoft preimenoval repozitorij iz CBL-Mariner v Azure Linux, spremenil imena pripomočkov in posodobil dokumentacijo Azure Linux, da odraža te spremembe. Posledično je bila izdana prva različica platforme z novim imenom: Azure Linux 2.0.20240301, ki vključuje popravke napak in ranljivosti, nabrane v prejšnjih različicah.
Cilj Glavni razlog za to spremembo je poenotiti rešitve Microsoft Linux in poenostaviti vzdrževanje sistemov Linux za različne posodobljene namene. Azure Linux se uporablja v infrastrukturah v oblaku, robnih sistemih in različnih Microsoftovih storitvah, razvoj projekta pa se distribuira pod licenco MIT.
Azure Linux se uporablja kot osnova za minidistribucijo WSLg, ki zagotavlja komponente grafičnih skladov za izvajanje aplikacij GUI Linux v okoljih, ki temeljijo na podsistemu WSL2 (Windows Subsystem for Linux). WSLg razširja svojo funkcionalnost z vključitvijo dodatnih paketov, kot so Weston Composite Server, XWayland, PulseAudio in FreeRDP.
Gradbeni sistem Azure Linux omogoča generiranje posameznih paketov RPM na podlagi datotek SPEC in izvorne kode, kot tudi monolitne sistemske slike, ustvarjene s kompletom orodij rpm-ostree, ki se posodobijo atomsko, ne da bi bile razdeljene v ločene pakete. To omogoča dva modela dostave posodobitev: posodabljanje posameznih paketov ali vnovična izgradnja in posodabljanje celotne sistemske slike. Repozitorij približno 3000 vnaprej konfiguriranih paketov RPM je na voljo za ustvarjanje slik po meri na podlagi konfiguracijskih datotek.
Platforma Azure Linux base je zasnovan tako, da nudi minimalno porabo virov in visoke hitrosti nalaganja. Uporablja pristop "največje privzete varnosti" z implementacijo več dodatnih mehanizmov za izboljšanje varnosti:
- Filtriranje sistemskih klicev: Za filtriranje sistemskih klicev uporablja mehanizem seccomp.
- Šifriranje diskovnih particij: Diskovne particije so šifrirane za zaščito podatkov.
- Preverjanje paketa: Paketi so preverjeni z digitalnim podpisom, da se zagotovi pristnost in celovitost.
- Randomizacija naslovnega prostora: Za otežitev napadov se uporablja naključna izbira naslovnega prostora.
- Zaščita pred specifičnimi napadi: Ščiti pred napadi simbolne povezave, mmap, /dev/mem in /dev/kmem.
- Način samo za branje in prepoved izvajanja: Vzpostavljen je način samo za branje in izvajanje kode v kritičnih območjih pomnilnika je prepovedano.
- Onemogočanje nalaganja modula jedra: Po inicializaciji sistema lahko onemogočite nalaganje modulov jedra.
- Filtriranje omrežnih paketov: Iptables se uporablja za filtriranje omrežnih paketov in izboljšanje varnosti omrežja.
- Zaščita pred prelivi in težavami s formatiranjem nizov: Med prevajanjem so omogočeni načini zaščite pred prelivi sklada, prelivi medpomnilnika in težavami s formatiranjem nizov.
Sistem uporablja systemd za upravljanje storitev in zagonov, in ponuja upravitelja paketov RPM in DNF za upravljanje paketov. Strežnik SSH privzeto ni omogočen. Namestitveni program nudi možnosti v besedilnem in grafičnem načinu, vključno z izbiro celotnega ali osnovnega nabora paketov, konfiguriranjem diskovnih particij, imenom gostitelja in ustvarjanjem uporabnikov.
Poleg tega je Microsoft predstavil Azure Sphere 24.03, platformo, zasnovano za naprave IoT, ki temeljijo na energijsko učinkovitih mikrokontrolerjih. Vključuje podsistem Pluton, ki zagotavlja strojno opremo za šifriranje, shranjevanje zasebnih ključev in zapletene kriptografske operacije, vključno z namenskim procesorjem, kriptografskim motorjem, strojnim generatorjem naključnih števil in izoliranim shranjevanjem ključev.
Končno če vas zanima več o tem, lahko preverite podrobnosti V naslednji povezavi. Omeniti velja, da so zagonske slike ISO na voljo za arhitekturi x86_64 in aarch64 s standardnim naborom osnovnih paketov, ki služijo kot univerzalna osnova za ustvarjanje vsebnikov, gostiteljskih okolij in storitev v oblaku.