nemrég A Microsoft kiadta saját disztribúciójának első stabil verzióját Linux "CBL-Mariner 1.0" (Common Base Linux), amely egy Microsoft termék, amelyet belsőleg használnak a felhő és a vállalat egyéb üzleti igényeinek kielégítésére.
Mint ilyen a CBL-Mariner nem általános célú elosztás mint bármely más, amire gondolnánk (például Ubuntu vagy Fedora) bár nyílt forráskódú y már használják olyan rendszerek, mint a Windows Linux alrendszer (WSL), Azure Sphere OS, SONiC és más Linux-alapú erőfeszítések.
ezt ezt osztja blogján Juan Manuel Rey, az Azure csapat tagja, Meghatározza, hogy ez a CBL-Mariner nevű disztribúció belső használatra szolgál a felhőkben történő termékek és szolgáltatások fejlesztésére.
Bejegyzésében megadja:
A CBL-Mariner alapértelmezés szerint a biztonság elvét követi, az operációs rendszer legtöbb aspektusát a biztonságra helyezve a hangsúlyt. Edzett kernel, aláírt frissítések, ASLR, fordító-alapú hardverezés és szabotázsbiztonsági regiszterek tartoznak a sok funkció mellett.
A projekt célja a Microsoftban használt Linux megoldások egységesítése és egyszerűsíti a Linux rendszerek karbantartását különféle célokból a mai napig. Ebben a gyakorlatban az összes szoftvertechnológia MIT licenc alatt kerül kiadásra.
Az eloszlás figyelemre méltó, mivel pAz alapcsomagok tipikus kis készletét biztosítja, amelyek univerzális alapként szolgálnak a tartálykitöltés létrehozásához, felhőinfrastruktúrákon és szélső eszközökön futó gazdagép környezetek és szolgáltatások. Összetettebb és speciális megoldásokat lehet létrehozni további csomagok hozzáadásával a CBL-Mariner tetejére, de ezeknek a rendszereknek az alapja változatlan marad, egyszerűsítve a karbantartást és a frissítésekre való felkészülést.
A CBL-Mariner build rendszer lehetővé teszi külön RPM csomagok létrehozását SPEC fájlok és forráskódok, valamint az rpm-ostree eszköztár segítségével létrehozott és atomikusan frissített, külön csomagokra bontás nélküli monolit rendszerképek, valamint bonyolultabb és speciális megoldásokat lehet létrehozni további üzemanyag hozzáadásával az SVL-Marinerben, de mindezek alapja
Két frissítési modell támogatott: csak az egyes csomagok frissítése, valamint a teljes rendszerkép futtatása és frissítése.
A "maximális biztonság alapértelmezés szerint" megközelítés használata. Lehetőség van a rendszerhívások szűrésére az érzékelő mechanizmus segítségével, a lemez szakaszainak titkosításához, a jelszavak digitális aláírásukkal történő ellenőrzéséhez és még sok máshoz.
Alapértelmezés szerint a fal túlcsordulásának, a puffer túlcsordulásának és a formátumoldal sérülékenységének védelmi mechanizmusai. Engedélyezettek a Linux kernel által támogatott címtér randomizációs módok, valamint különféle védelmi mechanizmusok a szimbolikus linkekkel, mmap, / dеv / mem és / dеv / kmеm társított támadásokkal szemben.
Hogyan kell telepíteni a Microsoft CBL-Mariner programot?
Azok számára, akiket többet szeretne megtudni a CBL-Marinerről, tudnia kell erről saját képet készíthetnek az Ubuntuból vagy bármely Linux disztribúcióból, csak ebben az esetben fogjuk megtenni az utasításokat a kép Ubuntu-ban történő előállításához.
Ehhez először sürgetnünk kell néhány előfeltételt hogy létre kell hoznunk az ISO képet:
sudo apt install make tar wget curl rpm qemu-utils golang-go genisoimage python2-minimal bison gawk
Most folytatjuk a kód megszerzését a CBL-Mariner-től:
git clone https://github.com/microsoft/CBL-Mariner.git
Most be kell lépnünk a CBL-Mariner / toolkit könyvtárba, és létre kell hoznunk a telepítés ISO-képét.
cd CBL-Mariner/toolkit sudo make iso REBUILD_TOOLS=y REBUILD_PACKAGES=n CONFIG_FILE=./imageconfigs/full.json
A végén, az ISO fájlt megtalálhatjuk a ../out/images/full/ könyvtárban. A létrehozott rendszerkép segítségével virtuális gépen tesztelhetjük a rendszert, akár a VirtualBox, a VMWare, a Boxes vagy bármely más tetszés szerint.
A virtuális gépben csak annyit kell konfigurálnia, hogy legalább 2 GB RAM-mal, maggal és 16 GB tárhellyel rendelkezzen.
Végül ha érdekel, hogy többet tudjon meg róla, ellenőrizheti a részleteket A következő linken.