Microsoft a annoncé la distribution universelle Azure Linux 4.0

La société Microsoft a annoncé la première version expérimentale accessible au public de la distribution Azure Linux 4.0, préparée pour être lancée dans des machines virtuelles et des conteneurs. Des versions expérimentales pour WSL (Windows Subsystem for Linux) et AKS (Azure Kubernetes Service) seront également publiées par la suite. La branche Azure Linux 4 se présente comme une solution universelle, optimisée pour la plateforme Azure et adaptée à tous les domaines qui lui sont liés, allant des machines virtuelles et des conteneurs aux nœuds dans un cluster Kubernetes et aux systèmes pour les développeurs. Les modifications spécifiques à la distribution sont fournies sous licence MIT.

Comparée à Azure Linux 3.0, cette nouvelle branche est passée d'une base de paquets propriétaire à l'utilisation de paquets de la distribution Fedora 43. Elle utilise les paquets SRPM standard des dépôts Fedora, pour lesquels un ensemble de surcouches – fichiers de configuration au format TOML – permet de reconstruire les paquets avec les ajouts, optimisations et modifications nécessaires pour Azure Linux. Pour générer les paquets RPM résultants basés sur les paquets SRPM de Fedora et les surcouches, un outil appelé azldev, écrit en Go et fourni sous licence MIT, est utilisé. Le système de construction d'Azure Linux permet de générer à la fois des environnements d'installation classiques avec des paquets RPM et des images système atomiquement mises à jour monolithiques.

Azure Linux 4.0 est livré avec le noyau Linux 6.18, comprenant des optimisations supplémentaires, une protection contre les attaques via des dépendances (supply chain), un cycle de support et de publication de mises à jour prévisible, des outils pour l'intégration avec le cloud Azure, ainsi que des fonctionnalités renforçant la sécurité, telles que le filtrage des appels système, le cryptage des partitions de disque, la vérification des dépôts et des paquets via une signature numérique, la protection contre les attaques basées sur des liens symboliques ainsi que la compilation avec des options pour éviter les débordements de tampon.

Le système inclut de nouveaux pilotes optimisés pour le matériel utilisé dans Azure, améliore l'intégration avec l'hyperviseur Hyper-V et ajoute la prise en charge des accélérateurs GPU et AI. Le gestionnaire de paquets tdnf a été remplacé par dnf5. La prise en charge de SELinux a été assurée. Parmi les versions des composants système utilisés : glibc 2.42, OpenSSL 3.5, systemd 258, Python 3.14, RPM 6.0.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster