Compania Microsoft a publicat distribuția Linux CBL-Mariner 2.0

Compania Microsoft a publicat prima actualizare stabilă a noului său ramuri de distribuție CBL-Mariner 2.0 (Common Base Linux Mariner), care se dezvoltă ca o platformă de bază universală pentru medii Linux utilizate în infrastructuri de cloud, sisteme edge și diferite servicii Microsoft. Proiectul vizează unificarea soluțiilor Linux folosite în Microsoft și simplificarea menținerii sistemelor Linux de diferite tipuri la zi. Contribuțiile proiectului sunt distribuite sub licența MIT. Pachetele sunt construite pentru arhitecturile aarch64 și x86_64.

Noua versiune este remarcabilă datorită unei actualizări semnificative a versiunilor software. Printre acestea, au fost actualizate versiunile nucleului Linux 5.15 (în ramura 1.0 a fost folosit nucleul 5.4), systemd 250, glibc 2.35, GCC 11.2, clang 12, Python 3.9, ruby 3.1.2, rpm 4.17, qemu 6.1, perl 5.34, ostree 2022.1. Repositorul de bază include componente pentru construcția interfeței grafice, cum ar fi Wayland 1.20, Mesa 21.0, GTK 3.24 și X.Org Server 1.20.10, care anterior erau livrate într-un repository separat coreui. Au fost adăugate construiri ale nucleului cu patch-uri PREEMPT_RT pentru utilizare în sisteme care funcționează în timp real.

Distribuția CBL-Mariner oferă un set standard mic de pachete de bază, care servește ca fundament universal pentru crearea de conținut pentru containere, medii gazdă și servicii care funcționează în infrastructuri cloud și pe dispozitive edge. Soluțiile mai complexe și specializate pot fi create prin adăugarea de pachete suplimentare peste CBL-Mariner, dar baza tuturor acestor sisteme rămâne neschimbată, ceea ce simplifică întreținerea și pregătirea actualizărilor. De exemplu, CBL-Mariner este utilizat ca bază pentru mini-distribuția WSLg, care oferă componente ale stivei grafice pentru a organiza rularea aplicațiilor GUI Linux în medii bazate pe subsistemul WSL2 (Windows Subsystem for Linux). Funcționalitatea extinsă în WSLg este realizată prin includerea de pachete suplimentare cu compozit. serverul Weston, XWayland, PulseAudio și FreeRDP.

Sistemul de compilare CBL-Mariner permite generarea atât a pachetelor RPM individuale pe baza fișierelor SPEC și a codului sursă, cât și a imaginilor de sistem monolitice, create cu ajutorul instrumentului rpm-ostree și actualizate atomic fără a fi necesară împărțirea în pachete separate. În consecință, sunt susținute două modele de livrare a actualizărilor: fie prin actualizarea pachetelor individuale, fie prin reconstruirea și actualizarea întregii imagini de sistem. Este disponibil un repository care include aproximativ 3000 de pachete RPM deja compilate, care pot fi utilizate pentru a compune propriile imagini pe baza fișierului de configurare.

Distribuția include doar cele mai esențiale componente și este optimizată pentru un consum minim de memorie și spațiu pe disc, precum și pentru o viteză de încărcare ridicată. Distribuția se remarcă de asemenea prin includerea unor mecanisme suplimentare pentru creșterea securității. Proiectul aplică abordarea „securitate maximă ca implicită”. Se oferă posibilitatea filtrării apelurilor de sistem prin mecanismul seccomp, criptarea partițiilor de disc, verificarea pachetelor prin semnătură digitală.

Sunt activate modurile de randomizare a spațiului de adrese suportate în nucleul Linux, precum și mecanismele de protecție împotriva atacurilor legate de link-uri simbolice, mmap, /dev/mem și /dev/kmem. Pentru regiunile de memorie care conțin segmente cu datele nucleului și modulelor, este stabilit un mod de doar citire și este interzisă executarea codului. Opțional, este disponibilă opțiunea de a interzice încărcarea modulelor nucleului după inițializarea sistemului. Pentru filtrarea pachetelor de rețea este utilizat instrumentul iptables. În procesul de compilare, modurile de protecție împotriva scurgerilor de stivă, suprascrierilor de bufere și problemelor de formatare a șirurilor (_FORTIFY_SOURCE, -fstack-protector, -Wformat-security, relro) sunt activate implicit.

Pentru gestionarea serviciilor și a încărcării se utilizează managerul de sistem systemd. Pentru gestionarea pachetelor sunt furnizate manageri de pachete RPM și DNF. Serverul SSH nu este activat implicit. Pentru instalarea distribuției este disponibil un instalator, care poate funcționa atât în modul text, cât și în modul grafic. Instalatorul oferă opțiunea de instalare cu un set complet sau de bază de pachete, oferind o interfață pentru alegerea partiției de disc, alegerea numelui gazdă și crearea utilizatorilor.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster