Azure Linux เป็นการแจกจ่าย Linux ภายในสำหรับโครงสร้างพื้นฐานระบบคลาวด์ของ Microsoft และผลิตภัณฑ์และบริการ Edge
หลังจากผ่านไปกว่า 3 ปี CBL-Mariner ซึ่งเป็นระบบปฏิบัติการ Linux ที่ Microsoft ดำเนินการอยู่ ได้นำเสนอการเปลี่ยนแปลงที่สำคัญ และนั่นก็คือ Microsoft ได้ตัดสินใจเปลี่ยนชื่อการแจกจ่าย CBL-Mariner เป็น Azure Linux
และมันก็ควรค่าแก่การจดจำว่าเมื่อก่อนชื่อนี้ Azure Linux ร่วมมือกับโครงสร้างเฉพาะสำหรับ Azure Kubernetes Service (AKS) ในขณะที่แพลตฟอร์มทั่วไปสำหรับการสร้างการแจกแจงเรียกว่า CBL-Mariner (Common Base Linux Mariner)
เมื่อเร็ว ๆ นี้ Microsoft เปลี่ยนชื่อพื้นที่เก็บข้อมูลจาก CBL-Mariner เป็น Azure Linux เปลี่ยนชื่อของยูทิลิตี้และอัปเดตเอกสาร Azure Linux เพื่อสะท้อนถึงการเปลี่ยนแปลงเหล่านี้ ด้วยเหตุนี้ แพลตฟอร์มเวอร์ชันแรกจึงเปิดตัวด้วยชื่อใหม่: Azure Linux 2.0.20240301 ซึ่งรวมถึงการแก้ไขข้อบกพร่องและช่องโหว่ที่สะสมในเวอร์ชันก่อนหน้า
วัตถุประสงค์ เหตุผลหลักสำหรับการเปลี่ยนแปลงนี้คือ รวมโซลูชัน Microsoft Linux และทำให้การบำรุงรักษาระบบ Linux ง่ายขึ้น เพื่อวัตถุประสงค์ต่างๆ ที่ได้รับการปรับปรุง Azure Linux ใช้ในโครงสร้างพื้นฐานคลาวด์ ระบบ Edge และบริการต่างๆ ของ Microsoft และการพัฒนาโครงการได้รับการเผยแพร่ภายใต้ใบอนุญาต MIT
Azure Linux ถูกใช้เป็นพื้นฐานสำหรับการกระจายขนาดเล็กของ WSLgซึ่งจัดเตรียมส่วนประกอบกราฟิกสแต็กสำหรับการรันแอปพลิเคชัน Linux GUI ในสภาพแวดล้อมตามระบบย่อย WSL2 (ระบบย่อย Windows สำหรับ Linux) WSLg ขยายฟังก์ชันการทำงานโดยรวมแพ็คเกจเพิ่มเติม เช่น Weston Composite Server, XWayland, PulseAudio และ FreeRDP
ระบบสร้าง Azure Linux อนุญาตให้สร้างแพ็คเกจ RPM แต่ละรายการตามไฟล์ SPEC และซอร์สโค้ด เช่นเดียวกับอิมเมจระบบเสาหินที่สร้างด้วยชุดเครื่องมือ rpm-ostree ซึ่งได้รับการอัพเดตแบบอะตอมมิกโดยไม่ต้องแยกออกเป็นแพ็คเกจแยกกัน ซึ่งอนุญาตให้ใช้โมเดลการจัดส่งการอัปเดตได้สองแบบ: การอัปเดตแต่ละแพ็คเกจหรือการสร้างใหม่และการอัปเดตอิมเมจระบบทั้งหมด มีพื้นที่เก็บข้อมูลแพ็คเกจ RPM ที่กำหนดค่าไว้ล่วงหน้าประมาณ 3000 รายการสำหรับการสร้างอิมเมจแบบกำหนดเองตามไฟล์การกำหนดค่า
แพลตฟอร์ม ฐาน Azure Linux ได้รับการออกแบบมาเพื่อให้มีการใช้ทรัพยากรน้อยที่สุดและมีความเร็วในการโหลดสูง ใช้วิธีการ “รักษาความปลอดภัยสูงสุดตามค่าเริ่มต้น” โดยใช้กลไกเพิ่มเติมหลายประการเพื่อปรับปรุงความปลอดภัย:
- การกรองการโทรของระบบ: ใช้กลไก seccomp เพื่อกรองการโทรของระบบ
- การเข้ารหัสพาร์ติชันดิสก์: พาร์ติชันดิสก์ถูกเข้ารหัสเพื่อปกป้องข้อมูล
- การตรวจสอบพัสดุ: แพคเกจได้รับการตรวจสอบด้วยลายเซ็นดิจิทัลเพื่อให้มั่นใจถึงความถูกต้องและความสมบูรณ์
- การสุ่มพื้นที่ที่อยู่: มีการสุ่มพื้นที่ที่อยู่เพื่อทำให้การโจมตียากขึ้น
- การป้องกันการโจมตีเฉพาะ: ป้องกันการโจมตี symlink, mmap, /dev/mem และ /dev/kmem
- โหมดอ่านอย่างเดียวและข้อห้ามในการดำเนินการ: มีการสร้างโหมดอ่านอย่างเดียวและห้ามใช้โค้ดในพื้นที่หน่วยความจำวิกฤติ
- ปิดการใช้งานการโหลดโมดูลเคอร์เนล: คุณสามารถปิดใช้งานการโหลดโมดูลเคอร์เนลได้หลังจากการเริ่มต้นระบบ
- การกรองแพ็คเก็ตเครือข่าย: Iptables ใช้เพื่อกรองแพ็กเก็ตเครือข่ายและปรับปรุงความปลอดภัยของเครือข่าย
- การป้องกันโอเวอร์โฟลว์และปัญหาการจัดรูปแบบสตริง: มีการเปิดใช้งานโหมดการป้องกันสแต็กโอเวอร์โฟลว์ บัฟเฟอร์โอเวอร์โฟลว์ และปัญหาการจัดรูปแบบสตริงในระหว่างการคอมไพล์
ระบบ ใช้ systemd เพื่อจัดการบริการและสตาร์ทอัพและเสนอตัวจัดการแพ็คเกจ RPM และ DNF สำหรับการจัดการแพ็คเกจ เซิร์ฟเวอร์ SSH ไม่ได้เปิดใช้งานตามค่าเริ่มต้น โปรแกรมติดตั้งมีตัวเลือกทั้งในโหมดข้อความและกราฟิก รวมถึงการเลือกชุดแพ็คเกจทั้งหมดหรือพื้นฐาน การกำหนดค่าพาร์ติชันดิสก์ ชื่อโฮสต์ และการสร้างผู้ใช้
นอกจากนี้ Microsoft ยังได้เปิดตัว Azure Sphere 24.03 ซึ่งเป็นแพลตฟอร์มที่ออกแบบมาสำหรับอุปกรณ์ IoT ที่ใช้ไมโครคอนโทรลเลอร์ที่ประหยัดพลังงาน ประกอบด้วยระบบย่อย Pluton ซึ่งจัดเตรียมฮาร์ดแวร์สำหรับการเข้ารหัส การจัดเก็บคีย์ส่วนตัว และการดำเนินการเข้ารหัสลับที่ซับซ้อน รวมถึงโปรเซสเซอร์เฉพาะ กลไกการเข้ารหัส เครื่องสร้างตัวเลขสุ่มของฮาร์ดแวร์ และการจัดเก็บคีย์แบบแยก
ในที่สุด หากคุณสนใจที่จะทราบข้อมูลเพิ่มเติมคุณสามารถตรวจสอบรายละเอียด ในลิงค์ต่อไปนี้. เป็นที่น่าสังเกตว่าอิมเมจ ISO ที่สามารถบูตได้นั้นมีให้ใช้งานสำหรับสถาปัตยกรรม x86_64 และ aarch64 โดยมีชุดแพ็คเกจพื้นฐานมาตรฐานที่ทำหน้าที่เป็นพื้นฐานสากลสำหรับการสร้างคอนเทนเนอร์ สภาพแวดล้อมของโฮสต์ และบริการคลาวด์