Microsoft publikoi distribucionin Azure Linux 3.0.20241101

Kompania Microsoft publikoi përditësimin e distribucionit Azure Linux 3.0.20241101, që vazhdon zhvillimin e degës stabile 3.0 të formuar në gusht. Ky distribuim zhvillohet si një platformë bazë universale për ambientet Linux që përdoren në infrastrukturën cloud, sistemet edge dhe shërbime të ndryshme të Microsoft. Programe të projektit shpërndahen nën licencën MIT. Paketat formohen për arkitekturën aarch64 dhe x86_64. Madhësia e imazhit të instalimit është 751 MB.

Ndër ndryshimet në versionin e ri:

  • PĂ«r sistemet e bazuara nĂ« arkitekturĂ«n ARM Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r specifikimin FF-A (Firmware Framework for Arm A-profile).
  • Moduli i tiganit intel_ifs (In-Field Scan) Ă«shtĂ« aktivizuar, duke lejuar ekzekutimin e testeve diagnostike tĂ« ulĂ«ta tĂ« CPU nĂ« procesorĂ«t Intel, tĂ« cilat mund tĂ« zbulojnĂ« probleme qĂ« nuk pĂ«rcaktohen nga mjetet standarde nĂ« bazĂ« tĂ« kodit tĂ« korrigjimit tĂ« gabimeve (ECC) ose bitĂ«ve tĂ« paritetit.
  • SBAT-shĂ«nimet janĂ« shtuar nĂ« ngarkuesin GRUB2 pĂ«r Fedora Linux.
  • GjatĂ« ndĂ«rtimit tĂ« tiganit Ă«shtĂ« pĂ«rfshirĂ« konfigurimi CONFIG_X86_AMD_PLATFORM_DEVICE, ku pajisjet ACPI specifike pĂ«r çipat AMD trajtohen si pajisje tipike platforme, siç janĂ« I2C, UART dhe GPIO.
  • Funksionaliteti i komandave iptables Ă«shtĂ« siguruar pĂ«rmes pĂ«rkthimit tĂ« rregullave nĂ« bajtkod nftables (pĂ«rveç iptables-legacy, Ă«shtĂ« aktivizuar paketa iptables-nft).
  • Versionet e paketave janĂ« pĂ«rditĂ«suar, pĂ«rfshirĂ« bĂ«rthamĂ«n Linux 6.6.57, Go 1.23, OpenIPMI 2.0.36, libpcap 1.10.5, vim 9.1.0791, mysql 8.0.40, clamav 1.0.7, cloud-init 24.3.1, php 8.3.12, mdadm 4.3, libarchive 3.7.7.

Distribucioni Azure Linux ofron një grup të vogël standard të paketave kryesore, që shërbejnë si bazë universale për krijimin e përmbajtjes së kontejnerëve, mjediseve host dhe shërbimeve që ekzekutohen në infrastrukturat cloud dhe në pajisjet edge. Zgjidhje më komplekse dhe më të specializuara mund të ndërtohen duke shtuar paketa shtesë mbi Azure Linux, por baza për të gjitha këto sisteme mbetet e pandryshuar, çka e thjeshton mirëmbajtjen dhe përgatitjen e përditësimeve.

Azure Linux përdoret si bazë për mini-distribucionin WSLg, i cili ofron komponentët e stack-ut grafik për mundësimin e ekzekutimit të aplikacioneve GUI Linux në mjedise të bazuara në nënsistemin WSL2 (Windows Subsystem for Linux). Funksionaliteti i zgjeruar në WSLg realizohet përmes përfshirjes së paketave shtesë me kompozitin server Weston, XWayland, PulseAudio dhe FreeRDP.

Për menaxhimin e shërbimeve dhe të nisjes përdoret menaxheri i sistemit systemd. Për menaxhimin e paketave ofrohen menaxherët e paketave RPM dhe DNF. Serveri SSH nuk është i aktivizuar si parazgjedhje. Për instalimin e shpërndarjes ofrohet një instalues, i cili mund të funksionojë si në modalitet tekstual, ashtu edhe në atë grafik. Instaluesi mundëson instalimin me paketë të plotë ose bazë, si dhe ofron një ndërfaqe për zgjedhjen e ndarjes së diskut, emrit të hostit dhe krijimin e përdoruesve.

Sistemi i ndĂ«rtimit Azure Linux lejon tĂ« gjenerohen si paketa tĂ« veçanta RPM mbi bazĂ«n e skedarĂ«ve SPEC dhe kodeve burimore, ashtu edhe imazhe monolitike tĂ« sistemit, tĂ« krijuara me mjetet rpm-ostree dhe tĂ« pĂ«rditĂ«suara nĂ« mĂ«nyrĂ« atomike pa ndarje nĂ« paketa tĂ« veçanta. PĂ«rkatĂ«sisht, mbĂ«shteten dy modele tĂ« shpĂ«rndarjes sĂ« pĂ«rditĂ«simeve: pĂ«rmes pĂ«rditĂ«simit tĂ« paketave individuale dhe pĂ«rmes rindĂ«rtimit e pĂ«rditĂ«simit tĂ« tĂ« gjithĂ« imazhit tĂ« sistemit. ËshtĂ« i disponueshĂ«m njĂ« depo qĂ« pĂ«rfshin rreth 3000 paketa RPM tashmĂ« tĂ« ndĂ«rtuara, i cili mund tĂ« pĂ«rdoret pĂ«r tĂ« pĂ«rpiluar imazhet tuaja nĂ« bazĂ« tĂ« njĂ« skedari konfigurimi.

Platforma bazë përfshin vetëm komponentët më të nevojshëm dhe është optimizuar për konsum minimal të memories dhe hapësirës në disk, si edhe për shpejtësi të lartë nisjeje. Në projekt zbatohet qasja «siguri maksimale si parazgjedhje», e cila nënkupton aktivizimin e mekanizmave të ndryshëm shtesë për të rritur mbrojtjen:

  • Filtrimi i thirrjeve sistemike me anĂ« tĂ« mekanizmit seccomp.
  • Enkriptimi i ndarjeve tĂ« disqeve.
  • Verifikimi i paketimeve pĂ«rmes nĂ«nshkrimit digjital.
  • RastĂ«sizimi i hapĂ«sirĂ«s adresuese.
  • Mbrojtja nga sulmet e lidhura me lidhjet simbolike, mmap, /dev/mem dhe /dev/kmem.
  • PĂ«rgjithĂ«sisht vetĂ«m pĂ«r lexim dhe ndalimi i ekzekutimit tĂ« kodit nĂ« zonat e memories ku ndodhen segmentet me tĂ« dhĂ«na tĂ« bĂ«rthamĂ«s dhe moduleve.
  • Opsioni pĂ«r ndalimin e ngarkimit tĂ« mĂłdulove tĂ« bĂ«rthamĂ«s pas fillimit tĂ« sistemit.
  • PĂ«rdorimi i iptables pĂ«r filtrimin e paketave tĂ« rrjetit.
  • Aktivizimi gjatĂ« ndĂ«rtimit tĂ« mĂ«nyrave tĂ« mbrojtjes nga mbushja e stack-ut, mbushjet e buffers dhe problemet e formatimit tĂ« vargjeve (_FORTIFY_SOURCE, -fstack-protector, -Wformat-security, relro).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster