Microsoft ha anunciado la primera versión experimental de la distribución Azure Linux 4.0, disponible públicamente, diseñada para su ejecución en máquinas virtuales y contenedores. En el futuro, planean publicar versiones experimentales para WSL (Subsistema de Windows para Linux) y AKS (Servicio de Kubernetes de Azure). La rama Azure Linux 4 se presenta como una solución universal, optimizada para la plataforma Azure y adecuada para su uso en todos los campos relacionados, desde máquinas virtuales y contenedores hasta nodos en clústeres de Kubernetes y sistemas de desarrollo. Las modificaciones específicas de la distribución se proporcionan bajo la licencia MIT.
En comparación con Azure Linux 3.0, la nueva rama ha cambiado de su propia base de paquetes al uso de paquetes de la distribución Fedora 43. Se utilizan paquetes SRPM estándar de los repositorios de Fedora, para los cuales se ofrece un conjunto de overlays: archivos de configuración en formato TOML que permiten recompilar paquetes con complementos, optimizaciones y cambios necesarios para Azure Linux. Para generar los paquetes RPM resultantes a partir de los paquetes SRPM de Fedora y los overlays, se utiliza la herramienta azldev, escrita en Go y proporcionada bajo la licencia MIT. El sistema de construcción de Azure Linux permite generar entornos de instalación clásicos con paquetes RPM, así como imágenes del sistema monolíticas actualizables atómicamente.
En Azure Linux 4.0 se incluye el núcleo Linux 6.18 con optimizaciones adicionales, se ha añadido protección contra ataques a través de la cadena de suministro, se asegura un ciclo predecible de soporte y lanzamiento de actualizaciones, se implementan herramientas para la integración con la nube de Azure y se incluyen capacidades para mejorar la seguridad, como la filtración de llamadas al sistema, el cifrado de particiones de disco, la verificación de repositorios y paquetes mediante firmas digitales, protección contra ataques relacionados con enlaces simbólicos y compilación con opciones para proteger contra desbordamientos de búfer.
Se incluyen nuevos controladores optimizados para el hardware utilizado en Azure, se ha mejorado la integración con el hipervisor Hyper-V y se ha añadido soporte para aceleradores GPU y de IA. El gestor de paquetes tdnf ha sido reemplazado por dnf5. Se ha asegurado el soporte para SELinux. Entre las versiones de los componentes del sistema utilizados se encuentran: glibc 2.42, OpenSSL 3.5, systemd 258, Python 3.14, RPM 6.0.
Fuente: opennet.ru
