Microsoft avaldas esimese stabiilse versiooni Linuxi jaotisest CBL-Mariner

Microsoft on avaldanud CBL-Mariner 1.0 (Common Base Linux Mariner) jaotuse, mis on märgitud projekti esimese stabiilse väljaandena. CBL-Mariner jaotus areneb universaalse baaspõhjana Linuxi keskkondade jaoks, mida kasutatakse pilveinfrastruktuuris, edge-süsteemides ja erinevates Microsofti teenustes. Projekti eesmärk on ühtlustada Microsofti Linuxi lahendusi ja lihtsustada erinevate otstarvete Linuxi süsteemide ajakohasena hoidmist. Projekti tulemused on jaotatud MIT-litsentsi alusel.

Jaotus pakub väikest tüüpilist kogumit põhikomplekte, mis moodustavad universaalse aluse konteinerite, host-keskkondade ja teenuste loomiseks, mida käitatakse pilveinfrastruktuurides ja edge-seadmetes. Kompleksemad ja spetsiifilisemad lahendused võivad olla loodud, lisades CBL-Marineri peale lisapakette, kuid kõikide sarnaste süsteemide alus jääb muutumatuks, mis lihtsustab hooldust ja uuenduste ettevalmistamist.

Näiteks kasutatakse CBL-Marinerit mini-jaotuse WSLg aluseks, millel on grafitstacki komponendid, et korraldada Linuxi GUI-rakenduste käivitamist WSL2 (Windows Subsystem for Linux) alusel töötavates keskkondades. Selle jaotuse alus jääb muutumatuks ning laiendatud funktsionaalsus saavutatakse lisapakettide integreerimise kaudu. serverilt Weston, XWayland, PulseAudio ja FreeRDP.

CBL-Marineri ehitussüsteem võimaldab genereerida nii eraldi RPM-pakette, mis põhinevad SPEC-failidel ja allikatekstidel, kui ka monoliitseid süsteemipilte, mis moodustuvad rpm-ostree tööriistade abil ja värskendatakse atomaarsetena, ilma eraldi paketide jagamata. Vastavalt toetatakse kahte mudelit uuenduste edastamiseks: eraldi paketide uuendamise teel ja kogu süsteemipildi uuendamise ja rekonstrueerimise kaudu. Jaotus sisaldab ainult kõige vajalikumaid komponente ja on optimeeritud vähese mälu ja kettaruumi tarbimise ning kiire käivitamise jaoks. Jaotus on samuti tähelepanuväärne, kuna sisaldab erinevaid täiendavaid mehhanisme kaitse suurendamiseks.

Projekti kasutab lähenemist "maksimaalne turvalisus vaikimisi". Pakutakse süsteemikõnede filtreerimise võimalust seccomp mehhanismi kaudu, kõvakettaruumi krüptimist, paketide kontrollimist digitaalsete allkirjade kaudu. Koostamise etapis on vaikimisi sisse lülitatud kaitsemeetmed puhverülemise, virna ületäitumise ning stringi vormindamise probleemide vastu (_FORTIFY_SOURCE, -fstack-protector, -Wformat-security, relro). Aktiveeritud on Linuxi tuumas toetatud aadressiruumi randomiseerimise režiimid ning ka mehhanismid rünnakute kaitsmiseks, mis on seotud sümboolsete linkide, mmap, /dev/mem ja /dev/kmem-ga. Mälu aladel, kus paiknevad tuuma ja moodulite andmesegmendid, on seatud ainult lugemisrežiim ja koodijõudluse käivitamine on keelatud. Valikuliselt on võimalik keelata tuumamoodulite laadimine pärast süsteemi initsialiseerimist. Võrgupakettide filtreerimiseks kasutatakse iptables tööriistu.

Готовые ISO-образы не предоставляются. Подразумевается, что пользователь может сам создать образ с необходимой начинкой (cборочные инструкции предоставлены для Ubuntu 18.04). Доступен репозиторий с уже собранными RPM-пакетами, который можно использовать для компоновки собственных образов на основе файла конфигурации. В репозитории предложено около 3300 пакетов. Например, для сборки полного iso-образа достаточно выполнить: git clone https://github.com/microsoft/CBL-Mariner.git cd CBL-Mariner/toolkit sudo make iso REBUILD_TOOLS=y REBUILD_PACKAGES=n CONFIG_FILE=./imageconfigs/full.json

Teenuste ja laadimise haldamiseks kasutatakse süsteemihaldurit systemd. Pakettide haldamiseks pakuvad pakettide haldurid RPM ja DNF (vmWare'i tdnf versioon). SSH-server ei ole vaikimisi lubatud. Distro installimiseks on saadaval installija, mis suudab töötada nii tekstis kui ka graafilises režiimis. Installijas on võimalik valida täiskomplekti või põhikomplekti paigaldamise vahel, samuti on saadaval liides diskikatsest otsimiseks, hostinime valimiseks ja kasutajate loomiseks.

Microsoft avaldas esimese stabiilse versiooni Linuxi jaotisest CBL-Mariner


Allikas: opennet.ru
Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster