CBL-Mariner tani është riemërtuar Azure Linux në vegla dhe konfigurime

linux azure

Azure Linux është një shpërndarje e brendshme Linux për infrastrukturën cloud të Microsoft dhe produktet dhe shërbimet e fundit.

Pas më shumë se 3 vitesh, CBL-Mariner, shpërndarja Linux në të cilën Microsoft ka punuar, ka pësuar një ndryshim të madh: Microsoft ka vendosur ta riemërtojë shpërndarjen e saj CBL-Mariner në Azure Linux.

Vlen të kujtohet se më parë, emri Azure Linux shoqërohej me një ndërtim të specializuar për Azure Kubernetes Service (AKS), ndërsa platforma e përgjithshme për krijimin e shpërndarjeve njihej si CBL-Mariner (Common Base Linux Mariner).

Kohët e fundit, Microsoft e riemërtoi repozitorin CBL-Mariner në Azure Linux, ndryshoi emrat e shërbimeve dhe përditësoi dokumentacionin e Azure Linux për të pasqyruar këto ndryshime. Si rezultat, u publikua versioni i parë i platformës me emrin e ri, Azure Linux 2.0.20240301, duke përfshirë rregullime të gabimeve dhe dobësi të akumuluara në versionet e mëparshme.

Qëllimi kryesor i këtij ndryshimi është të unifikojë zgjidhjet e Microsoft Linux dhe të thjeshtojë mirëmbajtjen e sistemeve të përditësuara Linux për qëllime të ndryshme. Azure Linux përdoret në infrastrukturën cloud, sistemet edge dhe shërbime të ndryshme të Microsoft, dhe zhvillimet e projektit shpërndahen sipas licencës MIT.

Azure Linux përdoret si bazë për mini-shpërndarjen WSLg , e cila ofron komponentë të grumbullit grafik për ekzekutimin e aplikacioneve Linux GUI në mjedise të bazuara në nënsistemin WSL2 (Nënsistemi Windows për Linux). WSLg zgjeron funksionalitetin e tij duke përfshirë paketa shtesë si Weston Composite Server, XWayland, PulseAudio dhe FreeRDP.

Sistemi i ndërtimit Azure Linux lejon gjenerimin e paketave individuale RPM bazuar në skedarët SPEC dhe kodin burimor, si dhe imazhe monolitike të sistemit të krijuara me paketën e mjeteve rpm-ostree, të cilat përditësohen në mënyrë atomike pa u ndarë në paketa të veçanta. Kjo mundëson dy modele të ofrimit të përditësimeve: përditësimin e paketave individuale ose rindërtimin dhe përditësimin e të gjithë imazhit të sistemit. Një depo me afërsisht 3000 paketa RPM të parakonfiguruara është në dispozicion për krijimin e imazheve të personalizuara bazuar në skedarët e konfigurimit.

Platforma bazë Azure Linux është projektuar për të ofruar konsum minimal të burimeve dhe shpejtësi të lartë ngarkimi. Ajo miraton një qasje "siguri maksimale si parazgjedhje" duke zbatuar disa mekanizma shtesë sigurie:

  • Filtrimi i thirrjeve të sistemit: Ai përdor mekanizmin seccomp për të filtruar thirrjet e sistemit.
  • Kriptimi i ndarjeve të diskut: Ndarjet e diskut janë të koduara për të mbrojtur të dhënat.
  • Verifikimi i paketës: Paketat verifikohen me nënshkrim dixhital për të siguruar autenticitetin dhe integritetin.
  • Rëndomizimi i hapësirës së adresës: Zbatohet rastësi në hapësirën e adresave për t'i bërë sulmet më të vështira.
  • Mbrojtja kundër sulmeve specifike: Mbron nga sulmet e symlink, mmap, /dev/mem dhe /dev/kmem.
  • Mënyra vetëm për lexim dhe ndalimi i ekzekutimit: Është krijuar modaliteti vetëm për lexim dhe ekzekutimi i kodit në zonat kritike të memories është i ndaluar.
  • Çaktivizimi i ngarkimit të modulit të kernelit: Mund të çaktivizoni ngarkimin e moduleve të kernelit pas inicializimit të sistemit.
  • Filtrimi i paketave të rrjetit: Iptables përdoret për të filtruar paketat e rrjetit dhe për të përmirësuar sigurinë e rrjetit.
  • Mbrojtja nga tejmbushjet dhe problemet e formatimit të vargut: Gjatë përpilimit aktivizohen mënyrat e mbrojtjes kundër tejmbushjeve të stivës, tejmbushjet e buferit dhe çështjet e formatimit të vargut.

Sistemi përdor systemd për të menaxhuar shërbimet dhe nisjen , dhe ofron menaxherë paketash RPM dhe DNF për menaxhimin e paketave. Serveri SSH nuk është i aktivizuar si parazgjedhje. Instaluesi ofron opsione si në modalitetet tekstuale ashtu edhe në ato grafike, duke përfshirë zgjedhjen e një grupi të plotë ose bazë paketash, konfigurimin e ndarjeve të diskut, caktimin e emrit të hostit dhe krijimin e përdoruesve.

Për më tepër, Microsoft prezantoi Azure Sphere 24.03, një platformë e krijuar për pajisjet IoT bazuar në mikrokontrolluesit me efikasitet të energjisë. Ai përfshin nënsistemin Pluton, i cili ofron pajisje për enkriptim, ruajtje të çelësave privat dhe operacione komplekse kriptografike, duke përfshirë një procesor të dedikuar, motor kriptografie, gjenerues të numrave të rastësishëm të harduerit dhe ruajtje të çelësave të izoluar.

Së fundmi, nëse jeni të interesuar të mësoni më shumë , mund t'i gjeni detajet në lidhjen e mëposhtme. Vlen të përmendet se imazhet ISO të nisshme janë të disponueshme për arkitekturat x86_64 dhe aarch64, me një grup standard paketash thelbësore që shërbejnë si një bazë universale për krijimin e kontejnerëve, mjediseve pritëse dhe shërbimeve cloud.


Shto si burim të preferuar në Google