CBL-Mariner, Linux-distributionen bag WSL, Azure og andre Microsoft-produkter

nylig Microsoft udgav den første stabile version af sin egen distribution Linux "CBL-Mariner 1.0" (Common Base Linux) som er et Microsoft-produkt, der bruges internt til virksomhedens cloud og andre forretningsbehov.

Som sÃ¥dan CBL-Mariner det er ikke en generel distribution som enhver anden, vi ville have i tankerne (sÃ¥som Ubuntu eller Fedora) selvom det er open source y bliver allerede brugt af systemer som WWindows-undersystem til Linux (WSL), Azure Sphere OS, SONiC og andre Linux-baserede indsatser.

dette Dette er, hvad Juan Manuel Rey, et medlem af Azure-teamet, deler med os på sin blog. Det specificerer, at denne distribution kaldet CBL-Mariner er beregnet til intern brug til at udvikle produkter og tjenester i skyen.

I dit indlæg angiver du:

CBL-Mariner følger princippet om sikkerhed som standard, de fleste aspekter af operativsystemet er skabt med vægt på sikkerhed. Den leveres med en hærdet kerne, signerede opdateringer, ASLR, compiler-baseret hærdning og manipulationssikre registre, blandt mange andre funktioner.

Projektet har til formål at forene de Linux-løsninger, der bruges hos Microsoft og forenkle vedligeholdelsen af ​​Linux-systemer til forskellige formål til dato. Alle softwareteknologier i denne praksis frigives under MIT-licensen.

Fordelingen er bemærkelsesværdig, da sTilbyder et typisk lille sæt grundpakker, der fungerer som en universel base til oprettelse af containerfyld, værtsmiljøer og tjenester, der kører på cloudinfrastrukturer og edge-enheder. Mere komplekse og specialiserede løsninger kan oprettes ved at tilføje yderligere pakker oven på CBL-Mariner, men fundamentet for alle disse systemer forbliver uændret, hvilket letter vedligeholdelse og forbereder sig på opgraderinger.

CBL-Mariner byggesystem gør det muligt at generere separate RPM-pakker baseret på SPEC-filer og kildekoder, og monolitiske systembilleder genereret ved hjælp af rpm-ostree-værktøjssættet og atomisk opdateret uden at opdele i separate pakker, plus det også mere komplekse og specialiserede løsninger kan skabes ved at tilføje ekstra brændstof i SVL-Mariner, men grundlaget for alle disse tider

To opgraderingsmodeller understøttes: kun opdatere individuelle pakker og køre og opdatere hele systembilledet. 

At bruge metoden "højeste sikkerhed som standard". Det er muligt at filtrere systemopkald ved hjælp af sensormekanismen, kryptere disksektioner, verificere adgangskoder ved deres digitale signatur og meget mere. 

Som standard beskytter beskyttelsesmekanismerne mod vægoverløb, bufferoverløb og sideformatsårbarhed. Randomiseringstilstande for adresserum, der understøttes i Linux-kernen, er aktiveret, ligesom forskellige beskyttelsesmekanismer mod angreb forbundet med symbollinks, mmap, /dеv/mem og /dеv/kmеm.

Hvordan installeres Microsoft CBL-Mariner?

For dem, der er interesserede i at kunne lære mere om CBL-Mariner, bør de vide det de kan bygge deres eget billede fra Ubuntu eller enhver Linux-distribution, kun i dette tilfælde vil vi tage instruktionerne til at generere billedet i Ubuntu.

For at gøre dette først, vi må opfordre til nogle forudsætninger Hvad vi skal bruge for at bygge ISO-billedet:

sudo apt install make tar wget curl rpm qemu-utils golang-go genisoimage python2-minimal bison gawk

Nu fortsætter vi med at få CBL-Mariner-koden:

git clone https://github.com/microsoft/CBL-Mariner.git

Og nu bliver vi nødt til at gå ind i CBL-Mariner/toolkit-mappen og oprette ISO-installationsbilledet.

cd CBL-Mariner/toolkit
sudo make iso REBUILD_TOOLS=y REBUILD_PACKAGES=n CONFIG_FILE=./imageconfigs/full.json

I slutningen, vi kan finde ISO-filen i mappen ../out/images/full/. Med det oprettede systembillede kan vi teste systemet på en virtuel maskine, enten med VirtualBox, VMWare, Boxes eller en hvilken som helst anden efter din smag.

Det eneste du skal konfigurere i den virtuelle maskine er, at den har mindst 2 GB RAM, en kerne og 16 GB lagerplads.

Endelig hvis du er interesseret i at vide mere om det, kan du kontrollere detaljerne I det følgende link.


Tilføj som foretrukken kilde i Google