Компания Microsoft недавно выпустила первую стабильную версию своего дистрибутива Linux "CBL-Mariner 1.0" (Common Base Linux), который является продуктом Microsoft, используемым внутри компании для облачных и других бизнес-задач.
Таким образом, CBL-Mariner не является дистрибутивом общего назначения, подобным любому другому, который мы могли бы иметь в виду (например, Ubuntu или Fedora), хотя он и имеет открытый исходный код и уже используется в таких системах, как подсистема Windows для Linux (WSL), Azure Sphere OS, SONiC и других проектах на основе Linux.
Об этом в своем блоге сообщил Хуан Мануэль Рей, член команды Azure, уточнив, что этот дистрибутив под названием CBL-Mariner предназначен для внутреннего использования при разработке продуктов и услуг в облаке.
В своем сообщении вы указываете:
CBL-Mariner по умолчанию следует принципу безопасности, большинство аспектов операционной системы были созданы с упором на безопасность. Он поставляется с усиленным ядром, подписанными обновлениями, ASLR, усилением на основе компилятора и реестрами с защитой от несанкционированного доступа, а также многими функциями.
Цель проекта — унифицировать решения на базе Linux, используемые в Microsoft , и упростить обслуживание систем Linux для различных целей. Все программные технологии, используемые в этом проекте, распространяются под лицензией MIT.
Данный дистрибутив примечателен тем, что предоставляет небольшой, типичный набор основных пакетов, которые служат универсальной основой для создания контейнеризированных сред , хост-сред и сервисов, работающих на облачных инфраструктурах и периферийных устройствах. Более сложные и специализированные решения могут быть созданы путем добавления дополнительных пакетов поверх CBL-Mariner, но ядро всех этих систем остается неизменным, что упрощает обслуживание и подготовку к обновлению.
Система сборки CBL-Mariner позволяет генерировать отдельные RPM-пакеты на основе SPEC-файлов и исходного кода, а также монолитные образы системы, создаваемые с помощью инструментария rpm-ostree и обновляемые атомарно без разделения на отдельные пакеты. Кроме того, можно создавать более сложные и специализированные решения, добавляя в SVL-Mariner дополнительные возможности, но основой для всех этих времен являются
Поддерживаются две модели обновления: обновление только отдельных пакетов и обновление всего образа системы целиком.
Использовать подход «максимальная безопасность по умолчанию». С помощью сенсорного механизма можно фильтровать системные вызовы, шифровать разделы диска, проверять пароли по их цифровой подписи и многое другое.
По умолчанию механизмы защиты от переполнения стены, переполнения буфера и уязвимости страницы формата. Включены режимы рандомизации адресного пространства, поддерживаемые ядром Linux, а также различные механизмы защиты от атак, связанных с символическими ссылками, mmap, / dеv / mem и / dеv / kmеm.
Как установить Microsoft CBL-Mariner?
Тем, кто заинтересован в получении дополнительной информации о CBL-Mariner, следует знать, что вы можете создать собственный образ из Ubuntu или любого другого дистрибутива Linux ; однако в данном случае мы будем использовать инструкции по созданию образа в Ubuntu.
Для этого нам необходимо сначала определить некоторые предварительные условия , которые понадобятся для создания образа ISO:
sudo apt install make tar wget curl rpm qemu-utils golang-go genisoimage python2-minimal bison gawk
Теперь приступим к получению кода от CBL-Mariner:
git clone https://github.com/microsoft/CBL-Mariner.git
А теперь нам нужно будет войти в каталог CBL-Mariner / toolkit и создать установочный ISO-образ.
cd CBL-Mariner/toolkit sudo make iso REBUILD_TOOLS=y REBUILD_PACKAGES=n CONFIG_FILE=./imageconfigs/full.json
После завершения процесса вы найдете ISO-файл в каталоге ../out/images/full/ . После создания образа системы вы можете протестировать ее на виртуальной машине, используя VirtualBox, VMWare, Boxes или любую другую виртуальную машину по вашему выбору.
Единственное, что вам нужно настроить на виртуальной машине, - это наличие как минимум 2 ГБ ОЗУ, ядра и 16 ГБ памяти.
Наконец, если вас интересует более подробная информация, вы можете найти ее по следующей ссылке.