CBL-Mariner, distribuția Linux din spatele WSL, Azure și a altor produse Microsoft

recent Microsoft a lansat prima versiune stabilă a propriei distribuții Linux „CBL-Mariner 1.0” (Common Base Linux) care este un produs Microsoft care este utilizat intern pentru cloud și alte nevoi de afaceri ale companiei.

Ca atare CBL-Mariner nu o distribuție cu scop general ca oricare altul pe care l-am avea în minte (cum ar fi Ubuntu sau Fedora) deși este open source y este deja utilizat de sisteme precum WSubsistemul indows pentru Linux (WSL), Azure Sphere OS, SONiC și alte eforturi bazate pe Linux.

acest este ceea ce Juan Manuel Rey, membru al echipei Azure, împărtășește pe blogul său, Specifică faptul că această distribuție numită CBL-Mariner este destinată utilizării interne pentru a dezvolta produse și servicii în cloud.

În postarea dvs., specificați:

CBL-Mariner respectă în mod implicit principiul securității, majoritatea aspectelor sistemului de operare au fost create cu accent pe securitate. Vine cu un nucleu întărit, actualizări semnate, ASLR, întărire bazată pe compilator și registre rezistente la manipulări, printre multe caracteristici.

Proiectul își propune să unifice soluțiile Linux utilizate în Microsoft și simplifică întreținerea sistemelor Linux în diverse scopuri până în prezent. Toate tehnologiile software din această practică sunt eliberate sub licența MIT.

Distribuția este remarcabilă, deoarece pOferă un set mic tipic de pachete de bază care acționează ca o bază universală pentru crearea umplerii containerelor, găzduiește medii și servicii care rulează pe infrastructuri cloud și dispozitive edge. Soluții mai complexe și specializate pot fi create prin adăugarea de pachete suplimentare pe lângă CBL-Mariner, dar fundamentul pentru toate aceste sisteme rămâne neschimbat, simplificând întreținerea și pregătindu-se pentru upgrade-uri.

Sistemul de construire CBL-Mariner permite generarea de pachete RPM separate bazat pe fișiere SPEC și coduri sursă, și imagini de sistem monolitice generate folosind setul de instrumente rpm-ostree și actualizate atomic fără a se rupe în pachete separate, plus soluții mai complexe și specializate pot fi create prin adăugarea de combustibil suplimentar în SVL-Mariner, dar baza pentru toate aceste vremuri

Sunt acceptate două modele de upgrade: actualizarea doar a pachetelor individuale și rularea și actualizarea întregii imagini a sistemului. 

Pentru a utiliza abordarea „securitate maximă implicită”. Este posibil să filtrați apelurile de sistem cu ajutorul mecanismului senzorului, să criptați secțiunile discului, să verificați parolele prin semnătura lor digitală și multe altele. 

În mod implicit, mecanismele de protecție împotriva depășirii peretelui, depășirii tamponului și vulnerabilității paginii formatate. Sunt activate modurile de randomizare a spațiului de adrese acceptate de kernel-ul Linux, precum și diverse mecanisme de protecție împotriva atacurilor asociate cu legături simbolice, mmap, / dеv / mem și / dеv / kmеm.

Cum se instalează Microsoft CBL-Mariner?

Pentru cei care sunt interesați să afle mai multe despre CBL-Mariner, ar trebui să știe asta își pot construi propria imagine din Ubuntu sau orice distribuție Linux, numai în acest caz vom lua instrucțiunile pentru a genera imaginea în Ubuntu.

Pentru a face acest lucru mai întâi, trebuie să îndemnăm câteva condiții prealabile că va trebui să construim imaginea ISO:

sudo apt install make tar wget curl rpm qemu-utils golang-go genisoimage python2-minimal bison gawk

Acum continuăm să obținem codul de la CBL-Mariner:

git clone https://github.com/microsoft/CBL-Mariner.git

Și acum va trebui să intrăm în directorul CBL-Mariner / toolkit și să creăm imaginea ISO de instalare.

cd CBL-Mariner/toolkit
sudo make iso REBUILD_TOOLS=y REBUILD_PACKAGES=n CONFIG_FILE=./imageconfigs/full.json

La sfarsit, putem găsi fișierul ISO în directorul ../out/images/full/. Cu imaginea de sistem creată, putem testa sistemul pe o mașină virtuală, fie cu VirtualBox, VMWare, Boxes sau orice altul pe placul dvs.

Singurul lucru pe care trebuie să îl configurați în mașina virtuală este că are cel puțin 2 GB de RAM, un nucleu și 16 GB de stocare.

În cele din urmă dacă sunteți interesat să aflați mai multe despre asta, puteți verifica detaliile În următorul link.


Adăugați ca sursă preferată în Google