Microsoft avaldas Azure Linux 3.0.20241101 jaotuse

Microsofti ettevõte avaldas Azure Linux 3.0.20241101 distributsiooni värskenduse, mis jätkab augustis loodud stabiilse 3.0 haru arendamist. See distributsioon areneb universaalseks baasiliseks platvormiks Linuxi keskkondadele, mida kasutatakse pilveinfrastruktuuris, servasüsteemides ja erinevates Microsofti teenustes. Projekti arendustööd levitatakse MIT litsentsi alusel. Pakettide kogumid on loodud aarch64 ja x86_64 arhitektuuride jaoks. Installifaili suurus on 751 MB.

Uues versioonis on järgmised muudatused:

  • ARM arhitektuuril põhinevatele süsteemidele on lisatud tugi FF-A (Firmware Framework for Arm A-profile) spetsifikatsioonile.
  • Kerneli moodul intel_ifs (In-Field Scan) on sisse lülitatud, võimaldades Intel'i protsessoritel käivitada madalatase diagnostikat CPU testideks, mis suudavad tuvastada probleeme, mida ei tuvastata standardsete ECC kloonimisdetaile põhinevate tööriistadega või paaritusbitide abil.
  • GRUB2 käivitaja on lisatud SBAT-kanded Fedora Linuxile.
  • Kerneli compileerimisel on lubatud seadistamine CONFIG_X86_AMD_PLATFORM_DEVICE, mis lubab AMD kiipidele spetsiifiliste ACPI seadmete töötlemise nagu tavalised platvormiseadmed, nagu I2C, UART ja GPIO.
  • iptables käsud töötavad tänu reeglite tõlkimisele nftables'i baitkoodi (lisaks iptables-legacyle on kaasatud iptables-nft pakett).
  • Paketiversioonid on värskendatud, sealhulgas Linuxi kernel 6.6.57, Go 1.23, OpenIPMI 2.0.36, libpcap 1.10.5, vim 9.1.0791, mysql 8.0.40, clamav 1.0.7, cloud-init 24.3.1, php 8.3.12, mdadm 4.3, libarchive 3.7.7.

Azure Linux distributsioon pakub väikest tüüpilist portfellide aluste pakettide komplekti, mis on universaalne alus konteinerite, host-keskkondade ja teenuste loomiseks, mida kasutusele võetakse pilvainfrastruktuurides ja servasüsteemides. Kalligamad ja spetsiifilisemad lahendused võivad olla loodud lisapakettide lisamise kaudu Azure Linuxile, kuid alus kõikide selliste süsteemide jaoks jääb muutumatuks, mis lihtsustab hooldust ja värskenduste ettevalmistamist.

Azure Linuxit kasutatakse mini-distributsiooni WSLg alusena, kus pakutakse graafikafunktsiooni komponente Linuxi GUI rakenduste käitamiseks WSL2 (Windows Subsystem for Linux) põhistel keskkondadel. WSLg ulatuslik funktsioonilisus realiseeritakse täiendavatecomposited pakettide kaasamise kaudu. serverilt Weston, XWayland, PulseAudio ja FreeRDP.

Teenuste ja koormuse haldamiseks kasutatakse süsteemihaldurit systemd. Pakettide haldamiseks on saadaval pakettide haldurid RPM ja DNF. SSH-server ei ole vaikimisi aktiveeritud. Jaotuse installimiseks on saadaval installija, mis suudab töötada nii tekstipõhises kui ka graafilises režiimis. Installijas on võimalik valida, kas installida täieliku või baaspakettide kogum, samuti on olemas liides diskiosade valimiseks, hostinime määramiseks ja kasutajate loomiseks.

Azure Linuxi kogumissüsteem võimaldab genereerida nii iseseisvaid RPM-pakette, mis põhinevad SPEC-failidel ja allikakoodidel, kui ka monoliitseid süsteemi pilte, mis on loodud rpm-ostree tööriistade abil ja mida saab uuendada aatomiliselt ilma eraldiseisvate pakettidena. Vastavalt toetatakse kahte mudelit värskenduste edastamiseks: kas üksikute pakettide värskendamise kaudu või kogu süsteemipildi taastamise ja värskendamise kaudu. Saadaval on hoidla, mis sisaldab umbes 3000 juba kogutud RPM-paketti, mida saab kasutada oma piltide koostamiseks konfiguratsioonifaili põhjal.

Baaspind sisaldab ainult kõige vajalikumaid komponente ja on optimeeritud minimaalsete mälukasutuse ja diskiruumi tarbimise ning kiire käivitamise jaoks. Projektis rakendatakse lähenemisviisi "maksimaalne turvalisus vaikimisi", mis tähendab erinevate täiendavate mehhanismide lubamist kaitse tõhustamiseks:

  • Süsteemikõnede filtreerimine seccomp mehhanismi abil.
  • Diskiosade krüpteerimine.
  • Pakettide kontrollimine digitaalallkirjade järgi.
  • Aadressiruumi randomiseerimine.
  • Kaitse sümboolsete linkide, mmap'i, /dev/mem ja /dev/kmem rünnakute eest.
  • Ainult lugemisrežiim ja koodi täitmise keeld mälupiirkondades, kuhu paigutatakse tuuma ja moodulite andmesegmendid.
  • Valik tuuma moodulite laadimise keelamiseks pärast süsteemi initsialiseerimist.
  • Iptables'i kasutamine võrgu pakettide filtreerimiseks.
  • Kaitsemehhanismide lisamine kogumisel, et vältida virna ülevoolu, puhvri ülevoolu ja stringiformaatimist probleeme (_FORTIFY_SOURCE, -fstack-protector, -Wformat-security, relro).

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster