Microsoft publikoi distribucionin Azure Linux 3.0.20241203

Kompania Microsoft publikoi azhurnimin e distribucionit Azure Linux 3.0.20241203. Ky distribucion zhvillohet si një platformë themelore universale për mjediset Linux të përdorura në infrastrukturën në cloud, sisteme edge dhe shërbime të ndryshme të Microsoft-it. Zhvillimet e brendshme të projektit shpërndahen nën licencën MIT. Paketat ndërtohen për arkitekturën aarch64 dhe x86_64. Madhësia e imazhit të instalimit është 750 MB.

Ndër ndryshimet në versionin e ri:

  • Filtri i paketave iptables Ă«shtĂ« kaluar nĂ« trajtimin e komandave pĂ«rmes translacionit tĂ« rregullave nĂ« bytecode nftables (nga defekti, paketa iptables-nft Ă«shtĂ« aktivizuar nĂ« vend tĂ« iptables-legacy).
  • PĂ«r sistemet Aarch64, Ă«shtĂ« propozuar njĂ« paketĂ« shtesĂ« me bĂ«rthamĂ«n kernel-64k, nĂ« tĂ« cilĂ«n pĂ«rdoren faqe tĂ« mĂ«dha memorjeje me madhĂ«si 64KB (bĂ«rthama Ă«shtĂ« ndĂ«rtuar me opsionin CONFIG_ARM64_64K_PAGES).
  • Menaxherit tĂ« paketave tdnf (analog dnf mbi bazĂ«n e C libs), ia Ă«shtĂ« shtuar pĂ«rkrahja pĂ«r konfigurimin e ‘installonlypkgs’, i cili Ă«shtĂ« aktivizuar pĂ«r tĂ« organizuar instalimin e bĂ«rthames kernel-64k.
  • Kur pĂ«rdoret systemd-networkd, Ă«shtĂ« aktivizuar trajtimi i livenet rootfs nga Dracut.
  • I Ă«shtĂ« shtuar njĂ« drejtues pĂ«r adapatorĂ«t rrjetĂ« Intel Ethernet Connection E800.
  • NĂ« procesorin e regjistrave fluent-bit Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r gjuhĂ«n Lua.
  • ËshtĂ« aktivizuar verifikimi pĂ«rmes nĂ«nshkrimit dixhital tĂ« bĂ«rthamave qĂ« ngarkohen pĂ«rmes mekanizmit kexec.
  • PĂ«r tĂ« pĂ«rcaktuar ndĂ«rtimet e kontejnerĂ«ve, nĂ« vend tĂ« kontrollit tĂ« skedarit ‘/.dockerenv’ Ă«shtĂ« pĂ«rdorur utiliteti systemd-detect-virt.
  • JanĂ« azhurnuar versionet e paketave, ndĂ«r tĂ« cilat bĂ«rthama Linux 6.6.57, shim 15.8, SymCrypt 103.6.0, Valkey (fork i Redis) 8.0.1, Go 1.23.3, MariaDB 10.11.10, PostgreSQL 16.5.

Distribucioni Azure Linux ofron njĂ« grup tĂ« vogĂ«l standart tĂ« paketave bazĂ«, tĂ« cilat shĂ«rbejnĂ« si njĂ« themel universal pĂ«r ndĂ«rtimin e pĂ«rmbajtjes sĂ« konteinerĂ«ve, mjediseve host dhe shĂ«rbimeve qĂ« funksionojnĂ« nĂ« infrastrukturat cloud dhe nĂ« pajisjet edge. Zgjidhje mĂ« komplekse dhe tĂ« specializuara mund tĂ« krijohen duke shtuar паĐșДта shtesĂ« mbi Azure Linux, por baza pĂ«r tĂ« gjitha sistemet e tilla mbetet e pandryshuar, gjĂ« qĂ« e thjeshton mbĂ«shtetje dhe pĂ«rgatitjen e azhurnimeve.

Azure Linux përdoret si baza e mini-distribucionit WSLg, në të cilin ofrohen komponentë të grupeve grafike për organizimin e ekzekutimit të aplikacioneve GUI Linux në mjediset e bazuara në nënshkallën WSL2 (Windows Subsystem for Linux). Funksionaliteti i zgjeruar në WSLg realizohet përmes aktivizimit të paketave shtesë me kompozit. serverin Weston, XWayland, PulseAudio dhe FreeRDP.

Për menaxhimin e shërbimeve dhe ngarkesës përdoret menaxheri i sistemit systemd. Për menaxhimin e pakove ofrohen menaxherët e paketave RPM dhe DNF. Serveri SSH nuk aktivizohet nga ana e paracaktuar. Për instalimin e distribucionit ofrohet një instalues, i cili mund të funksionojë si në mënyrën tekstuale ashtu edhe në atë grafike. Në instalues ofrohet mundësia për instalim me një grup të plotë ose bazik të paketave, pastaj ofrohet një ndërfaqe për të zgjedhur ndarjen e diskut, emrin e hostit dhe krijimin e përdoruesve.

Sistemi i ndërtimit Azure Linux lejon gjenerimin e paketave RPM si ato të veçanta bazuar në skedarët SPEC dhe kodin burimor, ashtu edhe imazhe sistemike monolite, të formuara me ndihmën e mjeteve rpm-ostree dhe të azhurnuara në mënyrë atomike pa u ndarë në paketa të veçanta. Për rrjedhojë, mbështeten dy modele të shpërndarjes së azhurnimeve: përmes azhurnimit të paketave të veçanta dhe përmes rindërtimit dhe azhurnimit të gjithë imazhit sistemik. Disponohet një depo që përfshin rreth 3000 paketa RPM të ndërtuara tashmë, e cila mund të përdoret për të krijuar imazhe të veta bazuar në skedarin e konfigurimit.

Platforma themelore përfshin vetëm komponentët më të nevojshëm dhe është optimizuar për konsum minimal të memories dhe hapësirës diskore, si dhe për shpejtësi të lartë ngarkimi. Projekti përdor qasjen "siguria maksimale me defolt", që nënkupton përfshirjen e mekanizmave të ndryshëm shtesë për përmirësimin e mbrojtjes:

  • Filtrimi i thirrjeve sistemike pĂ«rmes mekanizmit seccomp.
  • Enkriptimi i seksioneve tĂ« diskut.
  • Verifikimi i paketimeve pĂ«rmes nĂ«nshkrimit digjital.
  • RastĂ«sizimi i hapĂ«sirĂ«s adresuese.
  • Mbrojtja nga sulmet e lidhura me lidhjet simbolike, mmap, /dev/mem dhe /dev/kmem.
  • MĂ«nyra vetĂ«m pĂ«r lexim dhe ndalimi i ekzekutimit tĂ« kodit nĂ« zonat e memories, ku vendosen segmentet me tĂ« dhĂ«na tĂ« bĂ«rthamĂ«s dhe moduleve.
  • Opsioni pĂ«r tĂ« ndaluar ngarkimin e moduleve tĂ« bĂ«rthamat pas inicializimit tĂ« sistemit.
  • PĂ«rdorimi i iptables pĂ«r filtrimin e paketave rrjetĂ«.
  • Aktivizimi nĂ« ndĂ«rtimin e modheve tĂ« mbrojtjes nga mbushja e stack-ut, mbushjet e bllokut dhe problemet me formatimin e vargjeve (_FORTIFY_SOURCE, -fstack-protector, -Wformat-security, relro).

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster