Microsoft arendab universaalset distributsiooni Azure Linux 4, mis põhineb Fedora Linuxil

Microsoft avalikustas arendustööd, mis on seotud distributsiooniga Azure Linux 4, mis on võrreldes versiooniga 3.0 radikaalselt ümber töötatud ja on üle viidud oma pakettide alusest kasutama Fedora 43 distributsiooni pakette. Kui varem positsioneeris Azure Linux end Linux-keskkondade platvormina, mida kasutatakse pilveinfrastruktuuris, äärsüsteemides ja mitmesugustes Microsofti teenustes, siis nüüd esitatakse Azure Linux kaitstud ja usaldusväärse universaalsena, mis on optimeeritud Azure pilve jaoks ja mida saab kasutada virtuaalmasinates, konteinerites, WSL (Windows Subsystem for Linux) keskkonnas ja põhilise operatsioonisüsteemina arvutites.

Azure Linux 4 haru on märgitud kui arendusfaasis. Tootmisrakenduste puhul soovitatakse kasutada Azure Linux 3 haru. Valmistooted pole veel saadaval, kuid on olemas juhend koostamiseks. Spetsiifilised distributsioonimuudatused antakse välja MIT litsentsi alusel.

Distributsiooni loomisel ei kasutatud Azure Linux 4 puhul Fedora forki loomist, vaid rakendati deklaratiivset lähenemist, mis võimaldab RPM-pakette koostada vajalike muudatustega ja seadistustega Fedora vaikerepositooriumidest, kasutades TOML-formaadis konfiguratsioonifailide. Täiendav funktsionaalsus määratletakse overlayde vormis, mis võimaldavad genereerida Azure Linuxile spetsiifilisi pakettide spec-faile, mis põhinevad Fedora Linuxi vaikese SRPM-pakettidel. Overlaid määratlevad muudatused, mis tehakse Fedora pakettide põhjal, nagu täiendavad konstruktsioonid spec-failides, parandused ja koostamise parameetrid.

Azure Linux 4 paketihaldusüksuseks on 'komponendid' (allikaspakett), mis enamikul juhtudel imporditakse Fedorest dist-giti kaudu ja võivad moodustada ühe või mitu RPM-paketti. Kõik komponendid tehakse algkoodist, binaarpaketid Fedorest ei kaasata. Tulevaste RPM-pakettide genereerimiseks overlayde põhjal kasutatakse tööriista azldev, mis on kirjutatud Go keeles ja antakse välja MIT litsentsi alusel.

Azure Linux 4 eristustes märgitakse kärge Linuxi tarnimist, kus on lisandunud optimeerimised, kaitse sõltuvuste rünnakute vastu, ennustatav toendus- ja värskendustsükkel, sisseehitatud võimalused Azure pilve integreerimiseks ja turvalisuse tugevdamiseks vajalikud muudatused. Azure Linuxi ehitussüsteem võimaldab luua nii RPM-pakettide paigalduskeskkondi kui ka monoliitsed süsteemi pildid, mis koostatakse rpm-ostree tööriistade abil ja värskendatakse atomaarselt, ilma eraldi pakette jagamata. Toetatakse kahte mudelit värskenduste tarnimiseks: läbi üksikute pakettide värskenduse või kogu süsteemipildi ümberkomplekteerimise ja värskendamise.

Azure Linuxis kasutatavad turvameetmed:

  • Süsteemikõnede filtreerimine seccomp mehhanismi abil.
  • Diskiosade krüpteerimine.
  • Pakettide kontrollimine digitaalallkirjade järgi.
  • Aadressiruumi randomiseerimine.
  • Kaitse sümboolsete linkide, mmap'i, /dev/mem ja /dev/kmem rünnakute eest.
  • Ainult lugemisrežiim ja koodi täitmise keeld mälupiirkondades, kuhu paigutatakse tuuma ja moodulite andmesegmendid.
  • Valik tuuma moodulite laadimise keelamiseks pärast süsteemi initsialiseerimist.
  • Kaitsemehhanismide lisamine kogumisel, et vältida virna ülevoolu, puhvri ülevoolu ja stringiformaatimist probleeme (_FORTIFY_SOURCE, -fstack-protector, -Wformat-security, relro).
  • Minimaalselt vajalike paketid tarnimine, ilma liigsete teenuste aktiveerimiseta.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster