CBL-Mariner тепер перейменовано в Azure Linux в інструментах і конфігураціях

Azure Linux

Azure Linux — це внутрішній дистрибутив Linux для хмарної інфраструктури та крайових продуктів і служб Microsoft.

Після більш ніж 3 років CBL-Mariner, дистрибутив Linux, над яким працювала Microsoft, представив важливу зміну, а саме: Microsoft прийняла рішення перейменувати свій дистрибутив CBL-Mariner на Azure Linux.

І варто нагадати, що раніше назва Azure Linux співпрацює зі спеціалізованою збіркою для служби Azure Kubernetes (AKS), тоді як загальна платформа для створення дистрибутивів була відома як CBL-Mariner (Common Base Linux Mariner).

Нещодавно корпорація Майкрософт змінила назву репозиторію з CBL-Mariner на Azure Linux, змінив назви утиліт і оновив документацію Azure Linux, щоб відобразити ці зміни. У результаті була випущена перша версія платформи з новою назвою: Azure Linux 2.0.20240301, яка містить виправлення помилок і вразливості, накопичені в попередніх версіях.

Мета Основною причиною цієї зміни є уніфікувати рішення Microsoft Linux і спростити обслуговування систем Linux для різних оновлених цілей. Azure Linux використовується в хмарних інфраструктурах, периферійних системах і різних сервісах Microsoft, а розробки проекту поширюються за ліцензією MIT.

Azure Linux використовується як основа для міні-дистрибутива WSLg, який надає компоненти графічного стеку для запуску програм Linux GUI у середовищах на основі підсистеми WSL2 (підсистема Windows для Linux). WSLg розширює свою функціональність, включаючи додаткові пакети, такі як Weston Composite Server, XWayland, PulseAudio і FreeRDP.

Система збірки Azure Linux дозволяє генерувати окремі пакети RPM на основі файлів SPEC і вихідного коду, а також монолітні системні образи, створені за допомогою набору інструментів rpm-ostree, які оновлюються атомарно без поділу на окремі пакунки. Це дозволяє використовувати дві моделі доставки оновлень: оновлення окремих пакетів або перебудова та оновлення всього образу системи. Для створення власних зображень на основі файлів конфігурації доступне сховище з приблизно 3000 попередньо налаштованих пакетів RPM.

Платформа База Azure Linux розроблена таким чином, щоб забезпечити мінімальне споживання ресурсів і високу швидкість завантаження. Він використовує підхід «максимальна безпека за замовчуванням», реалізуючи кілька додаткових механізмів для підвищення безпеки:

  • Фільтрація системних викликів: Він використовує механізм seccomp для фільтрації системних викликів.
  • Шифрування розділів диска: Розділи диска зашифровані для захисту даних.
  • Перевірка пакета: Пакети перевіряються цифровим підписом, щоб гарантувати автентичність і цілісність.
  • Рандомізація адресного простору: Для ускладнення атак застосовується рандомізація адресного простору.
  • Захист від конкретних атак: Захищає від атак через символічні посилання, mmap, /dev/mem і /dev/kmem.
  • Режим лише для читання та заборона на виконання: Встановлюється режим лише для читання, а виконання коду в критичних областях пам’яті заборонено.
  • Вимкнення завантаження модуля ядра: Ви можете вимкнути завантаження модулів ядра після ініціалізації системи.
  • Фільтрація мережевих пакетів: Iptables використовується для фільтрації мережевих пакетів і підвищення безпеки мережі.
  • Захист від переповнень і проблем форматування рядків: Під час компіляції ввімкнено режими захисту від переповнення стеку, переповнення буфера та проблем із форматуванням рядків.

Система використовує systemd для керування службами та стартапами, а також пропонує менеджери пакетів RPM і DNF для керування пакетами. Сервер SSH не ввімкнено за замовчуванням. Інсталятор надає параметри як у текстовому, так і в графічному режимі, включаючи вибір повного або базового набору пакетів, налаштування розділів диска, імені хоста та створення користувачів.

Крім того, Microsoft представила Azure Sphere 24.03, платформу, розроблену для пристроїв IoT на основі енергоефективних мікроконтролерів. Він включає в себе підсистему Pluton, яка забезпечує апаратне забезпечення для шифрування, зберігання закритих ключів і складних криптографічних операцій, включаючи виділений процесор, криптографічний механізм, апаратний генератор випадкових чисел і ізольоване сховище ключів.

В кінці кінців якщо вам цікаво дізнатись більше про це, Ви можете перевірити деталі У наступному посиланні. Варто зазначити, що завантажувальні ISO-образи доступні для архітектур x86_64 і aarch64 зі стандартним набором базових пакетів, які служать універсальною основою для створення контейнерів, хост-середовищ і хмарних служб.


Додати як пріоритетне джерело в Google