CBL-Mariner, WSL, Azure ve diğer Microsoft ürünlerinin arkasındaki Linux dağıtımı

geçenlerde Microsoft, kendi dağıtımının ilk kararlı sürümünü yayınladı Linux "CBL-Mariner 1.0" (Common Base Linux) şirketin bulut ve diğer iş ihtiyaçları için dahili olarak kullanılan bir Microsoft ürünüdür.

CBL-Mariner gibi genel amaçlı bir dağıtım değil aklımızda olan diğerleri gibi (Ubuntu veya Fedora gibi) açık kaynak olmasına rağmen y W gibi sistemler tarafından zaten kullanılıyorLinux için indows Alt Sistemi (WSL), Azure Sphere İşletim Sistemi, SONiC ve diğer Linux tabanlı çabalar.

bu Azure ekibinin üyesi Juan Manuel Rey'in blogunda paylaştığı şey, CBL-Mariner adlı bu dağıtımın, bulutta ürün ve hizmetler geliştirmek için dahili kullanım için tasarlandığını belirtir.

Gönderinizde şunları belirtiyorsunuz:

CBL-Mariner varsayılan olarak güvenlik ilkesini takip eder, işletim sisteminin çoğu yönü güvenlik vurgusu ile oluşturulmuştur. Pek çok özelliğin yanı sıra sertleştirilmiş bir çekirdek, imzalı güncellemeler, ASLR, derleyici tabanlı sertleştirme ve kurcalamaya karşı korumalı kayıtlar ile birlikte gelir.

Proje, Microsoft'ta kullanılan Linux çözümlerini birleştirmeyi amaçlıyor. ve bugüne kadar çeşitli amaçlar için Linux sistemlerinin bakımını basitleştirin. Bu uygulamadaki tüm yazılım teknolojileri MIT lisansı altında yayınlanmaktadır.

Dağılım dikkat çekicidir, çünkü pKonteyner dolgusu oluşturmak için evrensel bir temel görevi gören tipik bir küçük temel paket seti sağlar, bulut altyapılarında ve uç cihazlarda çalışan ortamları ve hizmetleri barındırın. CBL-Mariner'in üzerine ek paketler eklenerek daha karmaşık ve özel çözümler oluşturulabilir, ancak tüm bu sistemlerin temeli değişmeden kalır, bakımı basitleştirir ve yükseltmelere hazırlanır.

CBL-Mariner yapı sistemi, ayrı RPM paketleri oluşturmaya izin verir SPEC dosyalarına ve kaynak kodlarına ve rpm-ostree araç takımı kullanılarak oluşturulan ve ayrı paketlere bölünmeden atomik olarak güncellenen monolitik sistem görüntülerine ve ayrıca SVL-Mariner'a ek yakıt ekleyerek daha karmaşık ve özel çözümler oluşturulabilir, ancak tüm bu zamanların temeli

İki yükseltme modeli desteklenir: yalnızca bireysel paketleri güncellemek ve tüm sistem görüntüsünü çalıştırmak ve güncellemek. 

"Varsayılan olarak maksimum güvenlik" yaklaşımını kullanmak. Sensör mekanizması yardımıyla sistem çağrılarını filtrelemek, diskin bölümlerini şifrelemek, dijital imzalarıyla şifreleri doğrulamak ve çok daha fazlası mümkündür. 

Varsayılan olarak, duvar taşmasına, arabellek taşmasına ve biçim sayfasının güvenlik açığına karşı koruma mekanizmaları. Linux çekirdeği tarafından desteklenen adres alanı rastgeleleştirme modlarının yanı sıra sembolik bağlantılar, mmap, /dev/mem ve /dev/kmеm ile ilişkili saldırılara karşı çeşitli koruma mekanizmaları etkinleştirilmiştir.

Microsoft CBL-Mariner nasıl kurulur?

CBL-Mariner hakkında daha fazla bilgi edinmek isteyenler şunu bilmelidirler. Ubuntu'dan veya herhangi bir Linux dağıtımından kendi imajlarını oluşturabilirler., yalnızca bu durumda görüntüyü Ubuntu'da oluşturmak için talimatları alacağız.

Bunu önce yapmak için, bazı önkoşulları teşvik etmeliyiz ISO görüntüsünü oluşturmamız gerekecek:

sudo apt install make tar wget curl rpm qemu-utils golang-go genisoimage python2-minimal bison gawk

Şimdi kodu CBL-Mariner'dan almaya devam ediyoruz:

git clone https://github.com/microsoft/CBL-Mariner.git

Ve şimdi CBL-Mariner / toolkit dizinine girmemiz ve kurulum ISO imajını oluşturmamız gerekecek.

cd CBL-Mariner/toolkit
sudo make iso REBUILD_TOOLS=y REBUILD_PACKAGES=n CONFIG_FILE=./imageconfigs/full.json

Sonunda, ISO dosyasını ../out/images/full/ dizininde bulabiliriz.. Oluşturulan sistem imajı ile VirtualBox, VMWare, Boxes veya dilediğiniz herhangi bir sanal makine üzerinde sistemi test edebiliriz.

Sanal makinede yapılandırmanız gereken tek şey en az 2 GB RAM, bir çekirdeğe ve 16 GB depolama alanına sahip olmasıdır.

Nihayet onun hakkında daha fazla bilgi edinmekle ilgileniyorsanayrıntıları kontrol edebilirsiniz Aşağıdaki bağlantıda.


Google'da tercih edilen kaynak olarak ekleyin.