Microsoft on ümber nimetanud CBL-Mariner distributsiooni Azure Linuxiks. Varem kasutati nime Azure Linux spetsialiseeritud kogumile, mis paigaldati Azure Kubernetes Service'i (AKS), samas kui distributiivide loomise ühine platvorm arenes nime all CBL-Mariner (Common Base Linux Mariner). Mõned päevad tagasi ümbernime andmisest teatas Microsoft, muutes CBL-Marineri reposti nimeks azurelinux, muutes utiliitide nimetusi ja asendades CBL-Marineri mainimised dokumentatsioonis Azure Linuxiga. Pärast seda vormistati uue nime all esimene platvormi väljaanne — Azure Linux 2.0.20240301, milles parandati kogunenud vead ja haavatavused rakendustes.
Projekt on suunatud Linuxi lahenduste ühtlustamisele Microsoftis ning Linuxi-süsteemide hoolduse lihtsustamisele erinevates rakendustes. Muuhulgas kasutatakse distributiividese pilveinfrastruktuuris, edge-süsteemides ja erinevates Microsofti teenustes. Projekti arengud levitatakse MIT litsentsi alusel. Pakid on vormistatud aarch64 ja x86_64 arhitektuuride jaoks. Käivitatav ISO-pilt on valmistatud (860 MB) x86_64 arhitektuuri jaoks.
Azure Linux distributsioon pakub väikest tüüpilist portfellide aluste pakettide komplekti, mis on universaalne alus konteinerite, host-keskkondade ja teenuste loomiseks, mida kasutusele võetakse pilvainfrastruktuurides ja servasüsteemides. Kalligamad ja spetsiifilisemad lahendused võivad olla loodud lisapakettide lisamise kaudu Azure Linuxile, kuid alus kõikide selliste süsteemide jaoks jääb muutumatuks, mis lihtsustab hooldust ja värskenduste ettevalmistamist.
Näiteks kasutatakse Azure Linuxit WSLg mini-jaotuse aluseks, mis pakub graafika stack'i komponente Linuxi GUI rakenduste käitamiseks WSL2 (Windows Subsystem for Linux) alusel töötavates keskkondades. Laiendatud funktsionaalsus WSLg-s saavutatakse täiendavate pakettide lisamise kaudu. serverilt Weston, XWayland, PulseAudio ja FreeRDP.
Azure Linuxi kogumissüsteem võimaldab genereerida nii iseseisvaid RPM-pakette, mis põhinevad SPEC-failidel ja allikakoodidel, kui ka monoliitseid süsteemi pilte, mis on loodud rpm-ostree tööriistade abil ja mida saab uuendada aatomiliselt ilma eraldiseisvate pakettidena. Vastavalt toetatakse kahte mudelit värskenduste edastamiseks: kas üksikute pakettide värskendamise kaudu või kogu süsteemipildi taastamise ja värskendamise kaudu. Saadaval on hoidla, mis sisaldab umbes 3000 juba kogutud RPM-paketti, mida saab kasutada oma piltide koostamiseks konfiguratsioonifaili põhjal.
Baaspind sisaldab ainult kõige vajalikumaid komponente ja on optimeeritud minimaalsete mälukasutuse ja diskiruumi tarbimise ning kiire käivitamise jaoks. Projektis rakendatakse lähenemisviisi "maksimaalne turvalisus vaikimisi", mis tähendab erinevate täiendavate mehhanismide lubamist kaitse tõhustamiseks:
- Süsteemikõnede filtreerimine seccomp mehhanismi abil.
- Diskiosade krüpteerimine.
- Pakettide kontrollimine digitaalallkirjade järgi.
- Aadressiruumi randomiseerimine.
- Kaitse sümboolsete linkide, mmap'i, /dev/mem ja /dev/kmem rünnakute eest.
- Ainult lugemisrežiim ja koodi täitmise keeld mälupiirkondades, kuhu paigutatakse tuuma ja moodulite andmesegmendid.
- Valik tuuma moodulite laadimise keelamiseks pärast süsteemi initsialiseerimist.
- Iptables'i kasutamine võrgu pakettide filtreerimiseks.
- Kaitsemehhanismide lisamine kogumisel, et vältida virna ülevoolu, puhvri ülevoolu ja stringiformaatimist probleeme (_FORTIFY_SOURCE, -fstack-protector, -Wformat-security, relro).
Teenuste ja koormuse haldamiseks kasutatakse süsteemihaldurit systemd. Pakettide haldamiseks on saadaval pakettide haldurid RPM ja DNF. SSH-server ei ole vaikimisi aktiveeritud. Jaotuse installimiseks on saadaval installija, mis suudab töötada nii tekstipõhises kui ka graafilises režiimis. Installijas on võimalik valida, kas installida täieliku või baaspakettide kogum, samuti on olemas liides diskiosade valimiseks, hostinime määramiseks ja kasutajate loomiseks.
Lisaks CBL-Marineri ja Azure Linuxiga seotud muudatustele tutvustas Microsoft ka uut Azure Sphere 24.03 platvormi, mis on üles ehitatud Linuxi kerneli peale ja on mõeldud energiaefektiivsete mikrokontrolleritega (MCU, microcontroller unit) IoT seadmete loomiseks, millel on integreeritud perifeersed alamsüsteemid. Üks platvormi eripära on Plutoni alamsüsteem, mis on mõeldud riistvaraliste vahendite pakkumiseks krüpteerimiseks, privaatsete võtmete hoidmiseks ja keerukate krüptograafiliste operatsioonide teostamiseks. Pluton sisaldab eraldi spetsialiseeritud protsessorit, krüptograafilist mootorratast, riistvara juhuslike arvude generaatorit ja isoleeritud võtmehoidlat.
Allikas: opennet.ru
