CBL-Mariner, distribuce Linuxu za produkty WSL, Azure a dalšími produkty společnosti Microsoft

Nedávno Microsoft vydal první stabilní verzi vlastní distribuce Linux „CBL-Mariner 1.0“ (Common Base Linux), což je produkt společnosti Microsoft, který se interně používá pro cloudové a další obchodní potřeby společnosti.

Jako takový CBL-Mariner nejedná se o obecnou distribuci jako každý jiný, který bychom měli na mysli (například Ubuntu nebo Fedora) i když je to open source y je již používán systémy jako Windows Subsystém pro Linux (WSL), Azure Sphere OS, SONiC a další snahy založené na Linuxu.

toto je to, co Juan Manuel Rey, člen týmu Azure, sdílí na svém blogu, Specifikuje, že tato distribuce s názvem CBL-Mariner je určena pro interní použití k vývoji produktů a služeb v cloudu.

Ve svém příspěvku uvedete:

CBL-Mariner se ve výchozím nastavení řídí zásadou zabezpečení, většina aspektů operačního systému byla vytvořena s důrazem na bezpečnost. Dodává se s tvrzeným jádrem, podepsanými aktualizacemi, ASLR, zpevněním založeným na kompilátoru a registry odolnými proti neoprávněné manipulaci.

Cílem projektu je sjednotit řešení Linux použitá v Microsoftu a zjednodušit údržbu systémů Linux pro různé účely. Všechny softwarové technologie v této praxi jsou vydávány na základě licence MIT.

Distribuce je pozoruhodná, protože strPoskytuje typickou malou sadu základních balíčků, které fungují jako univerzální základna pro vytváření výplně kontejneru, hostitelská prostředí a služby běžící na cloudových infrastrukturách a okrajových zařízeních. Složitější a specializovanější řešení lze vytvořit přidáním dalších balíčků nad CBL-Mariner, ale základ pro všechny tyto systémy zůstává nezměněn, což zjednodušuje údržbu a přípravu na upgrade.

CBL-Mariner build systém umožňuje generovat samostatné RPM balíčky na základě souborů SPEC a zdrojových kódů a monolitických obrazů systému generovaných pomocí sady nástrojů rpm-ostree a atomicky aktualizovaných bez rozbití do samostatných balíků, plus také složitější a specializovanější řešení lze vytvořit přidáním dalšího paliva do SVL-Mariner, ale základem pro všechny tyto časy

Jsou podporovány dva modely upgradu: aktualizace pouze jednotlivých balíků a spuštění a aktualizace celého obrazu systému. 

Použít přístup „maximální zabezpečení ve výchozím nastavení“. Je možné filtrovat systémová volání pomocí mechanismu senzoru, šifrovat části disku, ověřovat hesla pomocí jejich digitálního podpisu a mnoho dalšího. 

Ve výchozím nastavení jsou to ochranné mechanismy proti přetečení zdi, přetečení vyrovnávací paměti a zranitelnosti stránky formátu. Jsou povoleny režimy randomizace adresního prostoru podporované jádrem Linuxu, stejně jako různé ochranné mechanismy proti útokům spojeným se symbolickými odkazy, mmap, / dеv / mem a / dеv / kmеm.

Jak nainstalovat Microsoft CBL-Mariner?

Pro ty, kteří mají zájem dozvědět se více o CBL-Mariner, by to měli vědět mohou si vytvořit vlastní image z Ubuntu nebo jakékoli distribuce Linuxu, pouze v tomto případě provedeme pokyny ke generování obrazu v Ubuntu.

Nejprve musíme naléhat na některé předpoklady že budeme muset vytvořit obraz ISO:

sudo apt install make tar wget curl rpm qemu-utils golang-go genisoimage python2-minimal bison gawk

Nyní pokračujeme k získání kódu od CBL-Mariner:

git clone https://github.com/microsoft/CBL-Mariner.git

A nyní budeme muset vstoupit do adresáře CBL-Mariner / toolkit a vytvořit instalační ISO obraz.

cd CBL-Mariner/toolkit
sudo make iso REBUILD_TOOLS=y REBUILD_PACKAGES=n CONFIG_FILE=./imageconfigs/full.json

Na konci, soubor ISO najdeme v adresáři ../out/images/full/. Díky vytvořenému obrazu systému můžeme systém otestovat na virtuálním stroji, a to buď s VirtualBox, VMWare, Boxes nebo jakýmkoli jiným podle vašich představ.

Jediná věc, kterou musíte ve virtuálním stroji nakonfigurovat, je to, že má alespoň 2 GB RAM, jádro a 16 GB úložiště.

Konečně pokud máte zájem o tom vědět více, můžete zkontrolovat podrobnosti Na následujícím odkazu.


Přidat jako preferovaný zdroj v Googlu