Microsoft Azure Linux 3.0 paylamasını yayımladı

Microsoft, Azure Linux 3.0 yeni dalının ilk kararlı güncellemesini yayımladı. Bu dağıtım daha önce CBL-Mariner adı altında dağıtılıyordu. Dağıtım, bulut altyapısı, edge sistemler ve Microsoft'un çeşitli hizmetlerinde kullanılan Linux ortamları için evrensel bir temel platform olarak gelişmektedir. Proje, Microsoft'un Linux çözümlerinin birleştirilmesine ve çeşitli amaçlar için kullanılan Linux sistemlerinin güncel tutulmasının kolaylaştırılmasına odaklanmaktadır. Proje çalışmaları MIT lisansı altında yayımlanmaktadır. Paket derlemeleri aarch64 ve x86_64 mimarileri için oluşturulmaktadır. Kurulum görüntüsünün boyutu 740 MB'dır.

Yeni versiyadakı dəyişikliklər arasında:

  • Linux çekirdeği 6.6 sürümüne güncellenmiştir (daha önce 5.15 çekirdeği kullanılıyordu). Yenilikçi bir özellik olarak, çalışan çekirdeğe yamanın yapılmasına (canlı yamalama) olanak tanınarak çekirdekteki güvenlik açıklarının yeniden başlatmadan kapatılması sağlanmıştır.
  • Yeni paket sürümleri önerilmiştir, bunlar arasında systemd 255, glibc 2.38, GCC 13.2, clang 18.1, OpenSSL 3.3, rpm 4.18.2, ruby 3.3.0, BIND 9.20, containerd 1.7.13, kunc 1.1.12, ostree 2024.5, rust 1.75, Perl 5.38, Python 3.12.3, QEMU 8.2.0 bulunmaktadır.
  • Zorunlu erişim kontrol sistemi SELinux varsayılan olarak "enforcing" moduna alınmıştır.
  • Varsayılan olarak standartlaşmış cgroups v2 hiyerarşisi kullanıma sunulmuştur. cgroups v2'nin v1'den temel farkı, CPU kaynakları, bellek tüketimi ve giriş/çıkış işlemleri için ayrı hiyerarşiler yerine, tüm kaynak türleri için ortak bir cgroups hiyerarşisi uygulanmasıdır.
  • Microsoft Azure'daki düğümlerde diğer dağıtımların (OSsku In-Place Migration) değiştirilmesi için araçlar eklenmiştir; örneğin, yüklü olan Ubuntu Azure Linux ile değiştirilebilir.
  • NVIDIA A100 ve H100 gibi yeni NVIDIA GPU'ları için destek sağlanmış ve Azure Linux düğümlerinde NVIDIA sürücülerinin yönetimini otomatikleştirmek için NVIDIA GPU Operator sunulmuştur.

Azure Linux dağıtımı, bulut altyapıları ve edge cihazlarında çalıştırılan konteynerler, ana ortamlar ve hizmetler oluşturmak için evrensel bir temel olarak görev yapan küçük bir standart paket seti sağlar. Daha karmaşık ve özel çözümler, Azure Linux'un üzerine ek paketler ekleyerek oluşturulabilir, ancak bu tür sistemler için temel değişmez bulunmaktadır; bu da bakım ve güncelleme süreçlerini kolaylaştırır.

Örneğin, Azure Linux, WSLg mini dağıtımının bir temeli olarak kullanılmaktadır; bu dağıtım, WSL2 (Windows Subsystem for Linux) tabanlı ortamlarda Linux GUI uygulamalarının çalıştırılmasına yönelik grafik yığınının bileşenlerini sağlamaktadır. WSLg'deki genişletilmiş işlevsellik, ek paketlerin bileşimi ile sağlanmaktadır. server Weston, XWayland, PulseAudio ve FreeRDP.

Xidmətlərin və yüklənmənin idarə olunması üçün systemd sistem meneceri istifadə edilir. Paketlərin idarə olunması üçün RPM və DNF paket menecerləri təqdim olunur. SSH serveri standart olaraq aktiv deyil. İstifadəçi təsviri üçün mətn və qrafik rejimlərdə işləyə bilən quraşdırıcı verilir. Quraşdırıcı tam və ya əsas paketlər dəstindən birini seçmə, disk bölməsini seçmə, host adını seçmə və istifadəçilər yaratma imkanı təqdim edir.

Azure Linux tərtibat sistemi RPM paketlərini SPEC faylları və mənbə kodlarından ayrıca yarada bilər. Həmçinin, rpm-ostree alətləri ilə yaradılan monolit sistem görüntüləri dəstəklənir və ayrı paketlərə ayrılmadan atomik şəkildə yenilənir. Müvafiq olaraq, iki yeniləmə çatdırılma modeli dəstəklənir: ayrı paketlərin yenilənməsi və bütün sistem görüntüsünün yenidən qurulması və yenilənməsi. Konfiqurasiya faylına əsaslanaraq öz görüntülərinizi düzəltmək üçün istifadə oluna biləcək təxminən 3000 artıq hazırlanmış RPM paketi daxildir.

Əsas platform yalnız ən vacib komponentləri əhatə edir və minimum yaddaş və disk sahəsi istehlakına, eləcə də sürətli yüklənməyə optimallaşdırılmışdır. Layihədə ‘default olaraq maksimum təhlükəsizlik’ yanaşması tətbiq olunur və bu, müdafiəni artırmaq üçün müxtəlif əlavə mexanizmlərin aktivləşdirilməsini nəzərdə tutur:

  • Seccomp mexanizmi vasitəsilə sistem çağırışlarının filtrlenməsi.
  • Disk bölmələrinin şifrələnməsi.
  • Rəqəmsal imza ilə paketlərin təsdiqlənməsi.
  • Adres boşluğunun randomlaşdırılması.
  • Simvolik bağlantılar, mmap, /dev/mem və /dev/kmem ilə bağlı hücumlardan müdafiə.
  • Datanın bölmələri və nüvə modulları olan yaddaş sahələrində kodun icra olunmasını qadağan edən yalnız oxuma rejimi.
  • Sistemin başlanğıcından sonra nüvə modullarının yüklənməsinin qadağan edilməsi seçimi.
  • Şəbəkə paketlərinin filtrlenməsi üçün iptables-dan istifadə.
  • Yığımdə yığın aşımı, bufer aşımı və formatlanma problemlərinə qarşı qoruma rejimlərinin aktivləşdirilməsi (_FORTIFY_SOURCE, -fstack-protector, -Wformat-security, relro).

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster