Microsoft ettevÔte avaldas Linuxi jaotuse CBL-Mariner 2.0

Microsofti ettevĂ”te avaldas uue CBL-Mariner 2.0 (Common Base Linux Mariner) jaotuse esimese stabiilse uuenduse, mis areneb universaalse baasilahenduse suunas Linuxi keskkondade jaoks, mida kasutatakse pilvi-infrastruktuuris, servasĂŒsteemides ja erinevates Microsofti teenustes. Projekti eesmĂ€rk on ĂŒhtlustada Microsoftis kasutatavaid Linuxilahendusi ja lihtsustada eriotstarbeliste Linuxi sĂŒsteemide ajakohasena hoidmist. Projekti arengud jagatakse MIT-litsentsi alusel. Pakettide kogumid koostatakse aarch64 ja x86_64 arhitektuuridele.

Uus vĂ€ljaanne on mĂ€rkimisvÀÀrne mĂ€rkimisvÀÀrse tarkvara versioonide uuendamisega. Sealhulgas on vĂ€rskendatud Linuxi kerneli versioone 5.15 (1.0 haru kasutas kerneli 5.4), systemd 250, glibc 2.35, GCC 11.2, clang 12, Python 3.9, ruby 3.1.2, rpm 4.17, qemu 6.1, perl 5.34, ostree 2022.1. PĂ”hirepos on graafilise liidese koostisosad, nagu Wayland 1.20, Mesa 21.0, GTK 3.24 ja X.Org Server 1.20.10, mis varem tarniti eraldi coreui repositooriumis. Lisatud on kerneli kogud PREEMPT_RT patchidega, et kasutada neid reaalajas töötavates sĂŒsteemides.

CBL-Marineri jaotus pakub vĂ€ikest tĂŒĂŒpilist komplekti pĂ”hipakette, mis on universaalne alus konteinerite, host-keskkondade ja teenuste loomisel, mis toimivad pilvi-infrastruktuurides ja edge-seadmetes. Ajamise ja spetsialiseeritud lahenduste loomine on vĂ”imalik, lisades CBL-Marineri peale tĂ€iendavaid pakette, kuid nende sĂŒsteemide alus jÀÀb muutumatuks, mis lihtsustab hooldust ja uuenduste ettevalmistamist. NĂ€iteks kasutatakse CBL-Marinerit minijaotuse WSLg aluseks, mis pakub graafilise kihi komponente Linuxi GUI-rakenduste kĂ€ivitamiseks WSL2 (Windowsi Linuxi alamsĂŒsteemi) pĂ”histel keskkondadel. WSLg ulatuslikud funktsionaalsused rakendatakse, kaasates tĂ€iendavaid pakette koos koostöögraafikuga. serverilt Weston, XWayland, PulseAudio ja FreeRDP.

CBL-Marineri ehitussĂŒsteem vĂ”imaldab genereerida nii eraldi RPM-pakette pĂ”hinedes SPEC-failidele ja lĂ€htekoodidele, kui ka monoliitseid sĂŒsteemipilte, mis luuakse rpm-ostree tööriistadega ja uuendatakse aatomiliselt ilma eraldi pakettide jagamiseta. Vastavalt toetatakse kahte mudelit uuenduste edastamiseks: eraldi pakettide uuendamise ja kogu sĂŒsteemipildi ĂŒmbertegemise ja uuendamise kaudu. Saadaval on hoidla, mis sisaldab umbes 3000 juba koostatud RPM-paketti, mida saab kasutada enda sĂŒsteemipiltide koostamiseks konfigureerimisfaili pĂ”hjal.

Jaotamine sisaldab vaid kĂ”ige vajalikke komponente ja on optimeeritud madala mĂ€lukasutuse ja diskiruumi tarbimise, samuti kiire laadimise saavutamiseks. Jaotamine on mĂ€rkimisvÀÀrne ka erinevate tĂ€iendavate mehhanismide kaasamise poolest, et suurendada kaitset. Projekti pĂ”himĂ”tteks on maksimaalne turvalisus vaike seadistustes. Pakutakse vĂ”imalust sĂŒsteemi kutsete filtreerimiseks seccomp mehhanismi abil, kettaosade krĂŒpteerimiseks ja digitaalsete allkirjade abil pakettide valideerimiseks.

Linuxi ytmes aktiveeriti toetatud aadressiruumi rĂ€ndluse reĆŸiimid ja mehhanismid, mis kaitsevad sĂŒmboolsete linkide, mmapi, /dev/mem ja /dev/kmem rĂŒnnakute eest. MĂ€lupiirkondadele, kus asuvad tuuma- ja moodulite andmefragmentide segmendid, on seatud ainult lugemise reĆŸiim ja koodi tĂ€itmine on keelatud. Saadaval on valik keelata tuumamoodulite laadimine sĂŒsteemi initsialiseerimise jĂ€rel. VĂ”rgu paketivoolu filtreerimiseks kasutatakse iptables'i tööriistakomplekti. Kogumise etapis on vaikimisi lubatud kaitsemeetmed virna ĂŒleujutuste, puhverĂŒleujutuste ja tekstivormindamise probleemide vastu (_FORTIFY_SOURCE, -fstack-protector, -Wformat-security, relro).

Teenuste ja koormuse haldamiseks kasutatakse sĂŒsteemihaldurit systemd. Pakettide haldamiseks on saadaval pakettide haldurid RPM ja DNF. SSH-server ei ole vaikimisi aktiveeritud. Jaotuse installimiseks on saadaval installija, mis suudab töötada nii tekstipĂ”hises kui ka graafilises reĆŸiimis. Installijas on vĂ”imalik valida, kas installida tĂ€ieliku vĂ”i baaspakettide kogum, samuti on olemas liides diskiosade valimiseks, hostinime mÀÀramiseks ja kasutajate loomiseks.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster