Microsoft ha pubblicato il primo rilascio stabile della distribuzione Linux CBL-Mariner

L'azienda Microsoft ha pubblicato la versione del sistema operativo CBL-Mariner 1.0 (Common Base Linux Mariner), che è contrassegnata come il primo rilascio stabile del progetto. CBL-Mariner è sviluppato come una piattaforma di base universale per ambienti Linux utilizzati nell'infrastruttura cloud, nei sistemi edge e nei vari servizi di Microsoft. Il progetto mira a unificare le soluzioni Linux utilizzate in Microsoft e semplificare la manutenzione dei sistemi Linux di vario tipo. I progressi del progetto sono distribuiti sotto licenza MIT.

Il sistema operativo offre un piccolo set di pacchetti fondamentali, che costituiscono una base universale per la creazione di contenitori, ambienti host e servizi eseguiti in infrastrutture cloud e su dispositivi edge. Soluzioni più complesse e specializzate possono essere create aggiungendo pacchetti aggiuntivi sopra CBL-Mariner, ma la base per tutti questi sistemi rimane invariata, il che semplifica la manutenzione e la preparazione degli aggiornamenti.

Ad esempio, CBL-Mariner è utilizzato come base per il mini-distro WSLg, che fornisce componenti dello stack grafico per eseguire applicazioni GUI Linux in ambienti basati sulla sottosistema WSL2 (Windows Subsystem for Linux). La base di questo sistema operativo rimane invariata, mentre la funzionalità estesa è realizzata attraverso l'inclusione di pacchetti aggiuntivi con funzionalità composite. server Weston, XWayland, PulseAudio e FreeRDP.

Il sistema di compilazione CBL-Mariner consente di generare sia singoli pacchetti RPM basati su file SPEC e sorgenti, sia immagini di sistema monolitiche, formate utilizzando strumenti rpm-ostree e aggiornate in modo atomico senza suddivisione in pacchetti separati. Di conseguenza, sono supportati due modelli di distribuzione degli aggiornamenti: attraverso l'aggiornamento di singoli pacchetti e attraverso la ricostruzione e l'aggiornamento dell'intera immagine di sistema. Il sistema operativo include solo i componenti più necessari ed è ottimizzato per un consumo minimo di memoria e spazio su disco, oltre a una rapida velocità di avvio. È anche caratterizzato dall'inclusione di vari meccanismi aggiuntivi per aumentare la sicurezza.

Nel progetto si applica l'approccio "massima sicurezza per impostazione predefinita". È possibile filtrare le chiamate di sistema utilizzando il meccanismo seccomp, crittografare le partizioni del disco e verificare i pacchetti tramite firma digitale. Durante la fase di build, sono attivate per impostazione predefinita le modalità di protezione contro il buffer overflow, le sovrascritture dello stack e i problemi di formattazione delle stringhe (_FORTIFY_SOURCE, -fstack-protector, -Wformat-security, relro). Sono attivate modalità di randomizzazione dello spazio degli indirizzi supportate nel kernel Linux e meccanismi di protezione contro attacchi relativi ai collegamenti simbolici, mmap, /dev/mem e /dev/kmem. Per le aree di memoria in cui sono collocati segmenti contenenti dati del kernel e moduli, è impostata la modalità di sola lettura e l'esecuzione di codice è vietata. È disponibile anche la possibilità di bloccare il caricamento di moduli del kernel dopo l'inizializzazione del sistema. Per filtrare i pacchetti di rete, viene utilizzato lo strumento iptables.

Готовые ISO-образы не предоставляются. Подразумевается, что пользователь может сам создать образ с необходимой начинкой (cборочные инструкции предоставлены для Ubuntu 18.04). Доступен репозиторий с уже собранными RPM-пакетами, который можно использовать для компоновки собственных образов на основе файла конфигурации. В репозитории предложено около 3300 пакетов. Например, для сборки полного iso-образа достаточно выполнить: git clone https://github.com/microsoft/CBL-Mariner.git cd CBL-Mariner/toolkit sudo make iso REBUILD_TOOLS=y REBUILD_PACKAGES=n CONFIG_FILE=./imageconfigs/full.json

Per la gestione dei servizi e dell'avvio, viene utilizzato il gestore di sistema systemd. Per la gestione dei pacchetti sono forniti gestori di pacchetti RPM e DNF (variante tdnf di vmWare). Il server SSH non è abilitato per impostazione predefinita. Per l'installazione della distribuzione è fornito un installer che può funzionare sia in modalità testuale che grafica. L'installer offre la possibilità di installare con un pacchetto completo o di base, propone un'interfaccia per scegliere la partizione del disco, il nome dell'host e per creare utenti.

Microsoft ha pubblicato il primo rilascio stabile della distribuzione Linux CBL-Mariner


Fonte: opennet.ru
Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster