CBL-Mariner 現已在工具和設定中更名為 Azure Linux

天藍色的Linux

Azure Linux 是適用於 Microsoft 雲端基礎架構以及邊緣產品和服務的內部 Linux 發行版。

經過3年多的時間,微軟一直致力於的Linux發行版CBL-Mariner呈現了一個重要的變化,那就是 Microsoft 決定將其 CBL-Mariner 發行版重新命名為 Azure Linux。

值得記住的是,以前的名字 Azure Linux 與 Azure Kubernetes 服務的專門建置合作 (AKS),而創建發行版的通用平台稱為 CBL-Mariner (Common Base Linux Mariner)。

最近,微軟將儲存庫從 CBL-Mariner 重新命名為 Azure Linux, 更改了實用程式的名稱並更新了 Azure Linux 文件以反映這些變更。由此,該平台的第一個版本以新名稱發布:Azure Linux 2.0.20240301,其中包括先前版本中累積的錯誤和漏洞修復。

目標 這項變化的主要原因是 統一 Microsoft Linux 解決方案並簡化 Linux 系統的維護 用於各種更新目的。 Azure Linux 用於雲端基礎架構、邊緣系統和各種 Microsoft 服務,專案開發在 MIT 授權下分發。

Azure Linux 用作 WSLg 迷你發行版的基礎,它提供圖形堆疊元件,用於在基於 WSL2(Windows Subsystem for Linux)子系統的環境中運行 Linux GUI 應用程式。 WSLg 透過包含 Weston Composite Server、XWayland、PulseAudio 和 FreeRDP 等附加軟體套件來擴展其功能。

Azure Linux 建置系統 允許基於 SPEC 檔案和原始碼產生單獨的 RPM 包, 以及使用 rpm-ostree 工具包建立的整體系統映像,這些映像會自動更新,而無需分割為單獨的套件。這允許兩種更新交付模型:更新單一套件或重建和更新整個系統映像。包含約 3000 個預先配置 RPM 套件的儲存庫可用於根據設定檔建立自訂映像。

平台 Azure Linux 基礎旨在提供最少的資源消耗和較高的載入速度。 它採用「預設最大安全性」方法,透過實施多種附加機制來提高安全性:

  • 系統調用過濾: 它使用seccomp機制來過濾系統呼叫。
  • 磁碟分割區加密: 磁碟分割區經過加密以保護資料。
  • 包裹驗證: 包透過數位簽章進行驗證,以確保真實性和完整性。
  • 地址空間隨機化: 地址空間隨機化的應用使攻擊變得更加困難。
  • 針對特定攻擊的防護: 防止符號連結、mmap、/dev/mem 和 /dev/kmem 攻擊。
  • 只讀模式和執行禁止: 建立唯讀模式並禁止關鍵記憶體區域中的程式碼執行。
  • 禁用核心模組載入: 您可以在系統初始化後停用載入核心模組。
  • 網路封包過濾: iptables用於過濾網路封包,提高網路安全性。
  • 防止溢出和字串格式問題: 在編譯期間啟用針對堆疊溢位、緩衝區溢位和字串格式化問題的保護模式。

系統 使用 systemd 來管理服務和啟動,並提供 RPM 和 DNF 套件管理器進行套件管理。預設未啟用 SSH 伺服器。安裝程式提供文字和圖形模式選項,包括選擇完整或基本軟體包集、配置磁碟分割區、主機名稱和建立使用者。

此外,微軟還推出了Azure Sphere 24.03,這是一個專為基於節能微控制器的物聯網設備而設計的平台。它包含 Pluton 子系統,該子系統提供用於加密、私鑰儲存和複雜加密操作的硬件,包括專用處理器、加密引擎、硬體隨機數產生器和隔離金鑰儲存。

終於 如果您有興趣了解更多信息,您可以查看詳細信息 在下面的鏈接中。 值得一提的是,可啟動 ISO 映像可用於 x86_64 和 aarch64 架構,並具有一組標準的基礎包,可作為建立容器、主機環境和雲端服務的通用基礎。


在 Google 中將其新增為首選來源