Microsoft e ka ndryshuar emrin e distribucionit CBL-Mariner në Azure Linux dhe ka publikuar Azure Sphere OS 24.03

Kompania Microsoft e ka riemĂ«ruar distribucionin CBL-Mariner nĂ« Azure Linux. MĂ« parĂ«, emri Azure Linux ishte pĂ«rdorur pĂ«r njĂ« ndĂ«rtim tĂ« specializuar, tĂ« instaluar nĂ« Azure Kubernetes Service (AKS), ndĂ«rsa platforma e pĂ«rgjithshme pĂ«r krijimin e distribucioneve u zhvillua nĂ«n emrin CBL-Mariner (Common Base Linux Mariner). Disa ditĂ« mĂ« parĂ«, Microsoft e ka riemĂ«ruar repository-n CBL-Mariner nĂ« azurelinux, ka ndryshuar emrat e utilitarĂ«ve dhe ka zĂ«vendĂ«suar pĂ«rmendjen e CBL-Mariner nĂ« dokumentacionin pĂ«r Azure Linux. Pas kĂ«saj, u krijua lĂ«shimi i parĂ« i platformĂ«s me emrin e ri — Azure Linux 2.0.20240301, nĂ« tĂ« cilin janĂ« zgjidhur gabimet dhe tĂ« metat e akumuluara nĂ« aplikacione.

Projekti synon të unifikojë zgjidhjet Linux që përdoren në Microsoft dhe të thjeshtojë përditësimin e sistemeve Linux të ndryshme. Ndër të tjera, distribuconi përdoret në infrastrukturën cloud, sistemet edge dhe shërbime të ndryshme të Microsoft. Puna e projektit shpërndahet nën licencën MIT. Paketat formohen për arkitekturat aarch64 dhe x86_64. Një imazh ISO i ngarkesës është përgatitur (860 MB) për arkitekturën x86_64.

Distribucioni Azure Linux ofron njĂ« grup tĂ« vogĂ«l standart tĂ« paketave bazĂ«, tĂ« cilat shĂ«rbejnĂ« si njĂ« themel universal pĂ«r ndĂ«rtimin e pĂ«rmbajtjes sĂ« konteinerĂ«ve, mjediseve host dhe shĂ«rbimeve qĂ« funksionojnĂ« nĂ« infrastrukturat cloud dhe nĂ« pajisjet edge. Zgjidhje mĂ« komplekse dhe tĂ« specializuara mund tĂ« krijohen duke shtuar паĐșДта shtesĂ« mbi Azure Linux, por baza pĂ«r tĂ« gjitha sistemet e tilla mbetet e pandryshuar, gjĂ« qĂ« e thjeshton mbĂ«shtetje dhe pĂ«rgatitjen e azhurnimeve.

Për shembull, Azure Linux përdoret si themel për një mini-distribucion WSLg, i cili ofron komponentët e grafikut për të mundësuar ekzekutimin e aplikacioneve GUI Linux në mjedise të bazuara në WSL2 (Windows Subsystem for Linux). Funksionaliteti i avancuar në WSLg realizohet përmes përfshirjes së paketave shtesë me kompozit. serverin Weston, XWayland, PulseAudio dhe FreeRDP.

Sistemi i ndërtimit Azure Linux lejon gjenerimin e paketave RPM si ato të veçanta bazuar në skedarët SPEC dhe kodin burimor, ashtu edhe imazhe sistemike monolite, të formuara me ndihmën e mjeteve rpm-ostree dhe të azhurnuara në mënyrë atomike pa u ndarë në paketa të veçanta. Për rrjedhojë, mbështeten dy modele të shpërndarjes së azhurnimeve: përmes azhurnimit të paketave të veçanta dhe përmes rindërtimit dhe azhurnimit të gjithë imazhit sistemik. Disponohet një depo që përfshin rreth 3000 paketa RPM të ndërtuara tashmë, e cila mund të përdoret për të krijuar imazhe të veta bazuar në skedarin e konfigurimit.

Platforma themelore përfshin vetëm komponentët më të nevojshëm dhe është optimizuar për konsum minimal të memories dhe hapësirës diskore, si dhe për shpejtësi të lartë ngarkimi. Projekti përdor qasjen "siguria maksimale me defolt", që nënkupton përfshirjen e mekanizmave të ndryshëm shtesë për përmirësimin e mbrojtjes:

  • Filtrimi i thirrjeve sistemike pĂ«rmes mekanizmit seccomp.
  • Enkriptimi i seksioneve tĂ« diskut.
  • Verifikimi i paketimeve pĂ«rmes nĂ«nshkrimit digjital.
  • RastĂ«sizimi i hapĂ«sirĂ«s adresuese.
  • Mbrojtja nga sulmet e lidhura me lidhjet simbolike, mmap, /dev/mem dhe /dev/kmem.
  • MĂ«nyra vetĂ«m pĂ«r lexim dhe ndalimi i ekzekutimit tĂ« kodit nĂ« zonat e memories, ku vendosen segmentet me tĂ« dhĂ«na tĂ« bĂ«rthamĂ«s dhe moduleve.
  • Opsioni pĂ«r tĂ« ndaluar ngarkimin e moduleve tĂ« bĂ«rthamat pas inicializimit tĂ« sistemit.
  • PĂ«rdorimi i iptables pĂ«r filtrimin e paketave rrjetĂ«.
  • Aktivizimi nĂ« ndĂ«rtimin e modheve tĂ« mbrojtjes nga mbushja e stack-ut, mbushjet e bllokut dhe problemet me formatimin e vargjeve (_FORTIFY_SOURCE, -fstack-protector, -Wformat-security, relro).

Për menaxhimin e shërbimeve dhe ngarkesës përdoret menaxheri i sistemit systemd. Për menaxhimin e pakove ofrohen menaxherët e paketave RPM dhe DNF. Serveri SSH nuk aktivizohet nga ana e paracaktuar. Për instalimin e distribucionit ofrohet një instalues, i cili mund të funksionojë si në mënyrën tekstuale ashtu edhe në atë grafike. Në instalues ofrohet mundësia për instalim me një grup të plotë ose bazik të paketave, pastaj ofrohet një ndërfaqe për të zgjedhur ndarjen e diskut, emrin e hostit dhe krijimin e përdoruesve.

Përveç ndryshimeve që lidhen me CBL-Mariner dhe Azure Linux, kompania Microsoft gjithashtu paraqiti një lëshim të ri të platformës Azure Sphere 24.03, e ndërtuar mbi bërthamën Linux dhe e destinuar për krijimin e pajisjeve të Internetit të Gjërave përmes mikroprocesorëve të energjisë së ulët (MCU, microcontroller unit) me sisteme periferike të integruara. Një nga veçoritë e platformës është nën-sistemi Pluton, i cili është i destinuar për ofrimin e mjeteve harduerike për enkriptimin, ruajtjen e çelësave privatë, dhe kryerjen e operacioneve të ndërlikuara kriptografike. Pluton përfshin një processor të specializuar, një motor kriptografik, një gjenerator harduerik të numrave të rastësishëm dhe një depo të izoluara të çelësave.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster