CBL-Mariner, הפצת לינוקס שמאחורי WSL, Azure ומוצרים אחרים של מיקרוסופט

לאחרונה מיקרוסופט פרסמה את הגרסה היציבה הראשונה להפצה שלה לינוקס "CBL-Mariner 1.0" (Common Base Linux) שהוא מוצר של מיקרוסופט המשמש באופן פנימי לענן ולצרכים עסקיים אחרים של החברה.

ככזה CBL-Mariner לא חלוקה למטרות כלליות כמו כל אחד אחר שנזכור (כמו אובונטו או פדורה) למרות שזה קוד פתוח y כבר בשימוש על ידי מערכות כמו W.indows Subsystem עבור Linux (WSL), מערכת הפעלה תכלת הרקיע, SONiC ומאמצים אחרים מבוססי לינוקס.

זה זה מה שחואן מנואל ריי, חבר בצוות תכלת, משתף בבלוג שלו, הוא מציין כי הפצה זו הנקראת CBL-Mariner מיועדת לשימוש פנימי לפיתוח מוצרים ושירותים בענן.

בפוסט שלך אתה מציין:

CBL-Mariner עוקב אחר עקרון האבטחה כברירת מחדל, רוב ההיבטים של מערכת ההפעלה נוצרו עם דגש על אבטחה. הוא מגיע עם גרעין מוקשה, עדכונים חתומים, ASLR, התקשות מבוססת מהדר ורישומים חסינים לחבלה, בין תכונות רבות.

הפרויקט נועד לאחד את פתרונות הלינוקס המשמשים במיקרוסופט ופשט את התחזוקה של מערכות לינוקס למטרות שונות עד היום. כל טכנולוגיות התוכנה בפרקטיקה זו משוחררות תחת רישיון MIT.

ההפצה מדהימה, שכן עמ 'מספק קבוצה קטנה טיפוסית של חבילות בסיסיות המשמשות בסיס אוניברסלי ליצירת מילוי מכולות, סביבות מארחות ושירותים הפועלים על תשתיות ענן ומכשירי קצה. ניתן ליצור פתרונות מורכבים ומתמחים יותר על ידי הוספת חבילות נוספות על גבי CBL-Mariner, אך הבסיס לכל המערכות הללו נותר ללא שינוי, דבר שמפשט את התחזוקה ומתכונן לשדרוגים.

מערכת הבנייה CBL-Mariner מאפשרת ליצור חבילות RPM נפרדות מבוסס על קבצי SPEC וקודי מקור ותמונות מערכת מונוליטיות שנוצרו באמצעות ערכת הכלים rpm-ostree ומעודכנות אטומית מבלי לפרוץ לחבילות נפרדות, בתוספת גם ניתן ליצור פתרונות מורכבים ומתמחים יותר על ידי הוספת דלק נוסף ב- SVL-Mariner, אך הבסיס לכל הזמנים הללו

שני דגמי שדרוג נתמכים: עדכון חבילות בודדות בלבד והפעלת ועדכון תמונת המערכת כולה. 

להשתמש בגישה "אבטחה מקסימלית כברירת מחדל". אפשר לסנן שיחות מערכת בעזרת מנגנון החיישן, להצפין חלקים בדיסק, לאמת סיסמאות לפי החתימה הדיגיטלית שלהם ועוד ועוד. 

כברירת מחדל, מנגנוני ההגנה מפני הצפת קיר, הצפת מאגר ופגיעות דף הפורמט. ניתן להפעיל את מצבי האקראיות של מרחב הכתובות הנתמכים על ידי ליבת לינוקס, כמו גם מנגנוני הגנה שונים מפני התקפות הקשורות לקישורים סימבוליים, mmap, / dеv / mem ו- / dеv / kmеm.

כיצד להתקין את Microsoft CBL-Mariner?

למי שמעוניין לדעת יותר על CBL-Mariner, עליו לדעת זאת הם יכולים לבנות תמונה משלהם מאובונטו או מכל הפצה של לינוקס, רק במקרה זה ניקח את ההוראות ליצירת התמונה באובונטו.

כדי לעשות זאת תחילה, עלינו לדחוק כמה תנאים מוקדמים שנצטרך לבנות את תמונת ה- ISO:

sudo apt install make tar wget curl rpm qemu-utils golang-go genisoimage python2-minimal bison gawk

כעת אנו ממשיכים לקבל את הקוד מ- CBL-Mariner:

git clone https://github.com/microsoft/CBL-Mariner.git

ועכשיו נצטרך להיכנס לספריית CBL-Mariner / toolkit וליצור את תמונת ISO ההתקנה.

cd CBL-Mariner/toolkit
sudo make iso REBUILD_TOOLS=y REBUILD_PACKAGES=n CONFIG_FILE=./imageconfigs/full.json

בסופו של דבר, אנחנו יכולים למצוא את קובץ ה- ISO בספריה ../out/images/full/. עם יצירת תמונת המערכת, אנו יכולים לבדוק את המערכת במכונה וירטואלית, בין אם באמצעות VirtualBox, VMWare, Boxes או כל אחד אחר לטעמך.

הדבר היחיד שאתה צריך להגדיר במחשב הווירטואלי הוא שיש לו לפחות 2 ג'יגה-בייט זיכרון RAM, ליבה ו -16 ג'יגה-בייט אחסון.

בסופו של דבר אם אתה מעוניין לדעת יותר על כך, אתה יכול לבדוק את הפרטים בקישור הבא.


הוסף כמקור מועדף