Kompania Microsoft publikoi përditësimin e distribucionit Azure Linux 3.0.20241101, që vazhdon zhvillimin e degës stabile 3.0 të formuar në gusht. Ky distribuim zhvillohet si një platformë bazë universale për ambientet Linux që përdoren në infrastrukturën cloud, sistemet edge dhe shërbime të ndryshme të Microsoft. Programe të projektit shpërndahen nën licencën MIT. Paketat formohen për arkitekturën aarch64 dhe x86_64. Madhësia e imazhit të instalimit është 751 MB.
Ndër ndryshimet në versionin e ri:
- Për sistemet e bazuara në arkitekturën ARM është shtuar mbështetje për specifikimin FF-A (Firmware Framework for Arm A-profile).
- Moduli i tiganit intel_ifs (In-Field Scan) është aktivizuar, duke lejuar ekzekutimin e testeve diagnostike të ulëta të CPU në procesorët Intel, të cilat mund të zbulojnë probleme që nuk përcaktohen nga mjetet standarde në bazë të kodit të korrigjimit të gabimeve (ECC) ose bitëve të paritetit.
- SBAT-shënimet janë shtuar në ngarkuesin GRUB2 për Fedora Linux.
- Gjatë ndërtimit të tiganit është përfshirë konfigurimi CONFIG_X86_AMD_PLATFORM_DEVICE, ku pajisjet ACPI specifike për çipat AMD trajtohen si pajisje tipike platforme, siç janë I2C, UART dhe GPIO.
- Funksionaliteti i komandave iptables është siguruar përmes përkthimit të rregullave në bajtkod nftables (përveç iptables-legacy, është aktivizuar paketa iptables-nft).
- Versionet e paketave janë përditësuar, përfshirë bërthamën Linux 6.6.57, Go 1.23, OpenIPMI 2.0.36, libpcap 1.10.5, vim 9.1.0791, mysql 8.0.40, clamav 1.0.7, cloud-init 24.3.1, php 8.3.12, mdadm 4.3, libarchive 3.7.7.
Distribucioni Azure Linux ofron një grup të vogël standard të paketave kryesore, që shërbejnë si bazë universale për krijimin e përmbajtjes së kontejnerëve, mjediseve host dhe shërbimeve që ekzekutohen në infrastrukturat cloud dhe në pajisjet edge. Zgjidhje më komplekse dhe më të specializuara mund të ndërtohen duke shtuar paketa shtesë mbi Azure Linux, por baza për të gjitha këto sisteme mbetet e pandryshuar, çka e thjeshton mirëmbajtjen dhe përgatitjen e përditësimeve.
Azure Linux përdoret si bazë për mini-distribucionin WSLg, i cili ofron komponentët e stack-ut grafik për mundësimin e ekzekutimit të aplikacioneve GUI Linux në mjedise të bazuara në nënsistemin WSL2 (Windows Subsystem for Linux). Funksionaliteti i zgjeruar në WSLg realizohet përmes përfshirjes së paketave shtesë me kompozitin server Weston, XWayland, PulseAudio dhe FreeRDP.
Për menaxhimin e shërbimeve dhe të nisjes përdoret menaxheri i sistemit systemd. Për menaxhimin e paketave ofrohen menaxherët e paketave RPM dhe DNF. Serveri SSH nuk është i aktivizuar si parazgjedhje. Për instalimin e shpërndarjes ofrohet një instalues, i cili mund të funksionojë si në modalitet tekstual, ashtu edhe në atë grafik. Instaluesi mundëson instalimin me paketë të plotë ose bazë, si dhe ofron një ndërfaqe për zgjedhjen e ndarjes së diskut, emrit të hostit dhe krijimin e përdoruesve.
Sistemi i ndĂ«rtimit Azure Linux lejon tĂ« gjenerohen si paketa tĂ« veçanta RPM mbi bazĂ«n e skedarĂ«ve SPEC dhe kodeve burimore, ashtu edhe imazhe monolitike tĂ« sistemit, tĂ« krijuara me mjetet rpm-ostree dhe tĂ« pĂ«rditĂ«suara nĂ« mĂ«nyrĂ« atomike pa ndarje nĂ« paketa tĂ« veçanta. PĂ«rkatĂ«sisht, mbĂ«shteten dy modele tĂ« shpĂ«rndarjes sĂ« pĂ«rditĂ«simeve: pĂ«rmes pĂ«rditĂ«simit tĂ« paketave individuale dhe pĂ«rmes rindĂ«rtimit e pĂ«rditĂ«simit tĂ« tĂ« gjithĂ« imazhit tĂ« sistemit. ĂshtĂ« i disponueshĂ«m njĂ« depo qĂ« pĂ«rfshin rreth 3000 paketa RPM tashmĂ« tĂ« ndĂ«rtuara, i cili mund tĂ« pĂ«rdoret pĂ«r tĂ« pĂ«rpiluar imazhet tuaja nĂ« bazĂ« tĂ« njĂ« skedari konfigurimi.
Platforma bazë përfshin vetëm komponentët më të nevojshëm dhe është optimizuar për konsum minimal të memories dhe hapësirës në disk, si edhe për shpejtësi të lartë nisjeje. Në projekt zbatohet qasja «siguri maksimale si parazgjedhje», e cila nënkupton aktivizimin e mekanizmave të ndryshëm shtesë për të rritur mbrojtjen:
- Filtrimi i thirrjeve sistemike me anë të mekanizmit seccomp.
- Enkriptimi i ndarjeve të disqeve.
- Verifikimi i paketimeve përmes nënshkrimit digjital.
- Rastësizimi i hapësirës adresuese.
- Mbrojtja nga sulmet e lidhura me lidhjet simbolike, mmap, /dev/mem dhe /dev/kmem.
- Përgjithësisht vetëm për lexim dhe ndalimi i ekzekutimit të kodit në zonat e memories ku ndodhen segmentet me të dhëna të bërthamës dhe moduleve.
- Opsioni për ndalimin e ngarkimit të módulove të bërthamës pas fillimit të sistemit.
- Përdorimi i iptables për filtrimin e paketave të rrjetit.
- Aktivizimi gjatë ndërtimit të mënyrave të mbrojtjes nga mbushja e stack-ut, mbushjet e buffers dhe problemet e formatimit të vargjeve (_FORTIFY_SOURCE, -fstack-protector, -Wformat-security, relro).
Burimi: opennet.ru
