Microsoft on avaldanud Azure Linux 3.0.20241203 distroo.

Microsofti ettevĂ”te avaldas Azure Linuxi distributsioonivĂ€rskenduse 3.0.20241203. Distributsioon areneb universaalse ba platvormina Linux keskkondade jaoks, mida kasutatakse pilvainfrastruktuuris, servasĂŒsteemides ja erinevates Microsofti teenustes. Projekti omatoodang levitatakse MIT litsentsi alusel. Pakettrebuildid on loodud aarch64 ja x86_64 arhitektuuride jaoks. Paigaldusfaili suurus on 750 MB.

Uues versioonis on jÀrgmised muudatused:

  • Pakettfilter iptables on ĂŒle viidud kĂ€sude töötlemisele reeglite tĂ”lkimise kaudu bytecode'i nftables'i (vaikimisi kasutatakse iptables-legacy asemel paketti iptables-nft).
  • Aarch64 sĂŒsteemidele on pakutud tĂ€iendavat paketti kernel-64k, milles kasutatakse suuri mĂ€lulehekĂŒlgi, mille suurus on 64 KB (tuum on kokku pandud CONFIG_ARM64_64K_PAGES valiku alusel).
  • Pakettide haldur tdnf (C libs pĂ”hjal dnf) on saanud toe seadistusele „installonlypkgs”, mis on kasutusele vĂ”etud kernel-64k paigaldamise korraldamiseks.
  • Systemd-networkd kasutamisel on livenet rootfs töötlemine Dracutist aktiveeritud.
  • Lisatud on draiver Intel Ethernet Connection E800 vĂ”rgukaardile.
  • Logide töötlejale fluent-bit on lisatud toimetamiseks support Lua keelt.
  • KĂ€ivitatud on allkirjade kontroll tuumadele, mis laaditakse kexec mehhanismi kaudu.
  • Konteinerite koguste mÀÀramiseks kasutatakse faili „/.dockerenv” kontrollimise asemel utiliiti systemd-detect-virt.
  • Pakettide versioonid on ajakohastatud, sealhulgas Linuxi tuum 6.6.57, shim 15.8, SymCrypt 103.6.0, Valkey (Redis fork) 8.0.1, Go 1.23.3, MariaDB 10.11.10, PostgreSQL 16.5.

Azure Linux distributsioon pakub vĂ€ikest tĂŒĂŒpilist portfellide aluste pakettide komplekti, mis on universaalne alus konteinerite, host-keskkondade ja teenuste loomiseks, mida kasutusele vĂ”etakse pilvainfrastruktuurides ja servasĂŒsteemides. Kalligamad ja spetsiifilisemad lahendused vĂ”ivad olla loodud lisapakettide lisamise kaudu Azure Linuxile, kuid alus kĂ”ikide selliste sĂŒsteemide jaoks jÀÀb muutumatuks, mis lihtsustab hooldust ja vĂ€rskenduste ettevalmistamist.

Azure Linuxit kasutatakse mini-distributsiooni WSLg alusena, kus pakutakse graafikafunktsiooni komponente Linuxi GUI rakenduste kÀitamiseks WSL2 (Windows Subsystem for Linux) pÔhistel keskkondadel. WSLg ulatuslik funktsioonilisus realiseeritakse tÀiendavatecomposited pakettide kaasamise kaudu. serverilt Weston, XWayland, PulseAudio ja FreeRDP.

Teenuste ja koormuse haldamiseks kasutatakse sĂŒsteemihaldurit systemd. Pakettide haldamiseks on saadaval pakettide haldurid RPM ja DNF. SSH-server ei ole vaikimisi aktiveeritud. Jaotuse installimiseks on saadaval installija, mis suudab töötada nii tekstipĂ”hises kui ka graafilises reĆŸiimis. Installijas on vĂ”imalik valida, kas installida tĂ€ieliku vĂ”i baaspakettide kogum, samuti on olemas liides diskiosade valimiseks, hostinime mÀÀramiseks ja kasutajate loomiseks.

Azure Linuxi kogumissĂŒsteem vĂ”imaldab genereerida nii iseseisvaid RPM-pakette, mis pĂ”hinevad SPEC-failidel ja allikakoodidel, kui ka monoliitseid sĂŒsteemi pilte, mis on loodud rpm-ostree tööriistade abil ja mida saab uuendada aatomiliselt ilma eraldiseisvate pakettidena. Vastavalt toetatakse kahte mudelit vĂ€rskenduste edastamiseks: kas ĂŒksikute pakettide vĂ€rskendamise kaudu vĂ”i kogu sĂŒsteemipildi taastamise ja vĂ€rskendamise kaudu. Saadaval on hoidla, mis sisaldab umbes 3000 juba kogutud RPM-paketti, mida saab kasutada oma piltide koostamiseks konfiguratsioonifaili pĂ”hjal.

Baaspind sisaldab ainult kÔige vajalikumaid komponente ja on optimeeritud minimaalsete mÀlukasutuse ja diskiruumi tarbimise ning kiire kÀivitamise jaoks. Projektis rakendatakse lÀhenemisviisi "maksimaalne turvalisus vaikimisi", mis tÀhendab erinevate tÀiendavate mehhanismide lubamist kaitse tÔhustamiseks:

  • SĂŒsteemikĂ”nede filtreerimine seccomp mehhanismi abil.
  • Diskiosade krĂŒpteerimine.
  • Pakettide kontrollimine digitaalallkirjade jĂ€rgi.
  • Aadressiruumi randomiseerimine.
  • Kaitse sĂŒmboolsete linkide, mmap'i, /dev/mem ja /dev/kmem rĂŒnnakute eest.
  • Ainult lugemisreĆŸiim ja koodi tĂ€itmise keeld mĂ€lupiirkondades, kuhu paigutatakse tuuma ja moodulite andmesegmendid.
  • Valik tuuma moodulite laadimise keelamiseks pĂ€rast sĂŒsteemi initsialiseerimist.
  • Iptables'i kasutamine vĂ”rgu pakettide filtreerimiseks.
  • Kaitsemehhanismide lisamine kogumisel, et vĂ€ltida virna ĂŒlevoolu, puhvri ĂŒlevoolu ja stringiformaatimist probleeme (_FORTIFY_SOURCE, -fstack-protector, -Wformat-security, relro).

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster