CBL-Mariner, η διανομή Linux πίσω από WSL, Azure και άλλα προϊόντα της Microsoft

Πρόσφατα Η Microsoft κυκλοφόρησε την πρώτη σταθερή έκδοση της δικής της διανομής Linux "CBL-Mariner 1.0" (Common Base Linux) που είναι προϊόν Microsoft που χρησιμοποιείται εσωτερικά για το cloud και άλλες επιχειρηματικές ανάγκες της εταιρείας.

Ως τέτοια CBL-Mariner όχι μια διανομή γενικού σκοπού όπως οποιοδήποτε άλλο θα έχουμε στο μυαλό μας (όπως το Ubuntu ή το Fedora) αν και είναι ανοιχτού κώδικα y χρησιμοποιείται ήδη από συστήματα όπως το Windows Υποσύστημα για Linux (WSL), Azure Sphere OS, SONiC και άλλες προσπάθειες που βασίζονται στο Linux.

Αυτό είναι αυτό που ο Juan Manuel Rey, μέλος της ομάδας Azure, μοιράζεται στο blog του, Προσδιορίζει ότι αυτή η διανομή που ονομάζεται CBL-Mariner προορίζεται για εσωτερική χρήση για την ανάπτυξη προϊόντων και υπηρεσιών στο cloud.

Στην ανάρτησή σας, καθορίζετε:

Το CBL-Mariner ακολουθεί την αρχή της ασφάλειας από προεπιλογή, οι περισσότερες πτυχές του λειτουργικού συστήματος έχουν δημιουργηθεί με έμφαση στην ασφάλεια. Έρχεται με έναν σκληρυμένο πυρήνα, υπογεγραμμένες ενημερώσεις, ASLR, σκλήρυνση με βάση μεταγλωττιστή και αδιάβροχα μητρώα, μεταξύ πολλών χαρακτηριστικών.

Το έργο στοχεύει στην ενοποίηση των λύσεων Linux που χρησιμοποιούνται στη Microsoft και απλοποιήστε τη συντήρηση των συστημάτων Linux για διάφορους σκοπούς μέχρι σήμερα. Όλες οι τεχνολογίες λογισμικού σε αυτήν την πρακτική απελευθερώνονται με την άδεια MIT.

Η διανομή είναι αξιοσημείωτη, καθώς σελΠαρέχει ένα τυπικό μικρό σύνολο βασικών πακέτων που λειτουργούν ως καθολική βάση για τη δημιουργία γεμίσματος δοχείου, περιβάλλοντα και υπηρεσίες κεντρικού υπολογιστή που εκτελούνται σε υποδομές cloud και συσκευές αιχμής. Πιο περίπλοκες και εξειδικευμένες λύσεις μπορούν να δημιουργηθούν προσθέτοντας επιπλέον πακέτα πάνω από το CBL-Mariner, αλλά το θεμέλιο για όλα αυτά τα συστήματα παραμένει αμετάβλητο, απλοποιώντας τη συντήρηση και προετοιμάζοντας για αναβαθμίσεις.

Το σύστημα κατασκευής CBL-Mariner επιτρέπει τη δημιουργία ξεχωριστών πακέτων RPM βασίζεται σε αρχεία SPEC και πηγαίους κώδικες και μονολιθικές εικόνες συστήματος που δημιουργούνται χρησιμοποιώντας την εργαλειοθήκη rpm-ostree και ενημερώνονται ατομικά χωρίς να σπάσουν σε ξεχωριστά πακέτα, πιο σύνθετες και εξειδικευμένες λύσεις μπορούν να δημιουργηθούν με την προσθήκη επιπλέον καυσίμων στο SVL-Mariner, αλλά η βάση για όλες αυτές τις ώρες

Υποστηρίζονται δύο μοντέλα αναβάθμισης: ενημέρωση μόνο μεμονωμένων πακέτων και εκτέλεση και ενημέρωση ολόκληρης της εικόνας του συστήματος. 

Για να χρησιμοποιήσετε την προσέγγιση "μέγιστη ασφάλεια από προεπιλογή". Είναι δυνατό να φιλτράρετε κλήσεις συστήματος με τη βοήθεια του μηχανισμού αισθητήρα, να κρυπτογραφήσετε τμήματα του δίσκου, να επαληθεύσετε τους κωδικούς πρόσβασης με την ψηφιακή τους υπογραφή και πολλά άλλα. 

Από προεπιλογή, οι μηχανισμοί προστασίας έναντι υπερχείλισης τοίχου, υπερχείλισης buffer και η ευπάθεια της σελίδας μορφής. Οι τρόποι τυχαιοποίησης χώρου διευθύνσεων που υποστηρίζονται από τον πυρήνα Linux είναι ενεργοποιημένοι, καθώς και διάφοροι μηχανισμοί προστασίας από επιθέσεις που σχετίζονται με συμβολικούς συνδέσμους, mmap, / dvv / mem και / dеv / kmеm.

Πώς να εγκαταστήσετε το Microsoft CBL-Mariner;

Για όσους ενδιαφέρονται να μάθουν περισσότερα για το CBL-Mariner, πρέπει να το γνωρίζουν μπορούν να δημιουργήσουν τη δική τους εικόνα από το Ubuntu ή οποιαδήποτε διανομή Linux, μόνο σε αυτήν την περίπτωση θα λάβουμε τις οδηγίες για τη δημιουργία της εικόνας στο Ubuntu.

Για να το κάνετε πρώτα, πρέπει να ζητήσουμε ορισμένες προϋποθέσεις ότι θα χρειαστεί να χτίσουμε την εικόνα ISO:

sudo apt install make tar wget curl rpm qemu-utils golang-go genisoimage python2-minimal bison gawk

Τώρα προχωρούμε να αποκτήσουμε τον κωδικό από την CBL-Mariner:

git clone https://github.com/microsoft/CBL-Mariner.git

Και τώρα θα πρέπει να εισέλθουμε στον κατάλογο CBL-Mariner / toolkit και να δημιουργήσουμε την εικόνα ISO εγκατάστασης.

cd CBL-Mariner/toolkit
sudo make iso REBUILD_TOOLS=y REBUILD_PACKAGES=n CONFIG_FILE=./imageconfigs/full.json

Στο τέλος, μπορούμε να βρούμε το αρχείο ISO στον κατάλογο ../out/images/full/. Με τη δημιουργία της εικόνας του συστήματος, μπορούμε να δοκιμάσουμε το σύστημα σε μια εικονική μηχανή, είτε με VirtualBox, VMWare, Boxes ή οποιαδήποτε άλλη από τις προτιμήσεις σας.

Το μόνο πράγμα που πρέπει να διαμορφώσετε στην εικονική μηχανή είναι ότι διαθέτει τουλάχιστον 2 GB μνήμης RAM, πυρήνα και χώρο αποθήκευσης 16 GB.

Τελικά αν ενδιαφέρεστε να μάθετε περισσότερα γι 'αυτό, μπορείτε να ελέγξετε τις λεπτομέρειες Στον ακόλουθο σύνδεσμο.


Προσθήκη ως προτιμώμενης πηγής στην Google