Firma Microsoft ogłosiła pierwszą publicznie dostępną eksperymentalną wersję dystrybucji Azure Linux 4.0, przygotowaną do uruchamiania w maszynach wirtualnych i kontenerach. W przyszłości obiecują opublikować eksperymentalne wersje dla WSL (Windows Subsystem for Linux) i AKS (Azure Kubernetes Service). Gałąź Azure Linux 4 jest przedstawiana jako uniwersalne rozwiązanie, zoptymalizowane dla platformy Azure, przeznaczone do użycia we wszystkich powiązanych dziedzinach, od maszyn wirtualnych i kontenerów po węzły w klastrze Kubernetes i systemy deweloperów. Specyficzne dla dystrybucji zmiany są dostarczane na licencji MIT.
W porównaniu do Azure Linux 3.0 nowa gałąź została przetłumaczona z własnej bazy pakietów na użycie pakietów z dystrybucji Fedora 43. Jako bazę wykorzystano standardowe pakiety SRPM z repozytoriów Fedora, dla których dostarczany jest zestaw overlay — plików konfiguracyjnych w formacie TOML, umożliwiających ponowne kompilowanie pakietów z dodatkami, optymalizacjami i zmianami niezbędnymi dla Azure Linux. Do generowania wynikowych pakietów RPM na podstawie pakietów SRPM Fedora i overlay wykorzystuje się narzędzie azldev, napisane w języku Go i dostarczane na licencji MIT. System budowy Azure Linux pozwala generować zarówno klasyczne środowiska instalacyjne z pakietami RPM, jak i monolityczne, atomowo aktualizowane obrazy systemowe.
W Azure Linux 4.0 dostarczane jest jądro Linux 6.18 z dodatkowymi optymalizacjami, wprowadzono ochronę przed atakami związanymi z zależnościami (supply chain), zapewniono przewidywalny cykl wsparcia i wydawania aktualizacji, wdrożono narzędzia do integracji z chmurą Azure oraz włączono możliwości wzmocnienia bezpieczeństwa, takie jak filtrowanie wywołań systemowych, szyfrowanie partycji dyskowych, weryfikacja repozytoriów i pakietów za pomocą podpisu cyfrowego, ochrona przed atakami związanymi z dowiązaniami symbolicznymi oraz kompilacja z opcjami obrony przed przepełnieniem bufora.
W skład wchodzą nowe sterowniki, zoptymalizowane dla sprzętu używanego w Azur, poprawiona integracja z hipernadzorcą Hyper-V i dodano wsparcie dla akceleratorów GPU i AI. Menedżer pakietów tdnf został zastąpiony przez dnf5. Zapewniono wsparcie dla SELinux. Wśród używanych wersji komponentów systemowych znajdują się: glibc 2.42, OpenSSL 3.5, systemd 258, Python 3.14, RPM 6.0.
Źródło: opennet.ru
