Microsoft je nedavno izdao prvu stabilnu verziju vlastite Linux distribucije "CBL-Mariner 1.0" (Common Base Linux), Microsoftovog proizvoda koji se interno koristi za cloud i druge poslovne potrebe tvrtke.
Kao takav, CBL-Mariner nije distribucija opće namjene kao bilo koja druga koju bismo mogli imati na umu (poput Ubuntua ili Fedore), iako je otvorenog koda i već se koristi u sustavima kao što su Windows Subsystem for Linux (WSL), Azure Sphere OS, SONiC i drugi Linux-bazirani napori.
To je ono što Juan Manuel Rey, član Azure tima, dijeli na svom blogu, precizirajući da je ova distribucija pod nazivom CBL-Mariner namijenjena internoj upotrebi za razvoj proizvoda i usluga u oblaku.
U svom postu navodite:
CBL-Mariner slijedi načelo sigurnosti prema zadanim postavkama, većina aspekata operativnog sustava stvorena je s naglaskom na sigurnost. Uz mnoge značajke dolazi s otvrdnutim jezgrom, potpisanim ažuriranjima, ASLR-om, kaljenjem na bazi kompajlera i registrima zaštićenim od neovlaštenog pristupa.
Projekt ima za cilj ujediniti Linux rješenja koja se koriste u Microsoftu i pojednostaviti održavanje Linux sustava za različite namjene. Sve softverske tehnologije korištene u ovom projektu distribuiraju se pod MIT licencom.
Distribucija je značajna jer pruža mali, tipičan skup osnovnih paketa koji služe kao univerzalna osnova za izgradnju kontejneriziranih okruženja , host okruženja i usluga koje se izvode na cloud infrastrukturama i rubnim uređajima. Složenija i specijalizirana rješenja mogu se stvoriti dodavanjem dodatnih paketa na CBL-Mariner, ali jezgra svih ovih sustava ostaje nepromijenjena, što pojednostavljuje održavanje i pripremu za nadogradnju.
Sustav izgradnje CBL-Mariner omogućuje generiranje zasebnih RPM paketa na temelju SPEC datoteka i izvornog koda te monolitnih slika sustava generiranih pomoću rpm-ostree alata i ažuriranih atomski bez dijeljenja u zasebne pakete. Osim toga, složenija i specijalizirana rješenja mogu se stvoriti i dodavanjem dodatnog goriva SVL-Marineru, ali osnova za sva ta vremena
Podržana su dva modela ažuriranja: ažuriranje samo pojedinačnih paketa i pokretanje i ažuriranje cijele slike sustava.
Da biste koristili pristup "zadana maksimalna sigurnost". Pomoću senzorskog mehanizma moguće je filtrirati sistemske pozive, šifrirati dijelove diska, provjeriti lozinke njihovim digitalnim potpisom i još mnogo toga.
Prema zadanim postavkama, mehanizmi zaštite od prelijevanja zida, prelijevanja međuspremnika i ranjivosti stranice formata. Omogućeni su načini nasumičnog odabira adresnog prostora koji podržava Linux jezgra, kao i različiti mehanizmi zaštite od napada povezanih sa simboličkim vezama, mmap, / dev / mem i / dev / kmem.
Kako instalirati Microsoft CBL-Mariner?
Za one koji žele saznati više o CBL-Marineru, trebali biste znati da možete izraditi vlastitu sliku iz Ubuntua ili bilo koje Linux distribucije ; međutim, u ovom slučaju, koristit ćemo upute za generiranje slike u Ubuntuu.
Da bismo to učinili, prvo moramo utvrditi neke preduvjete koji će nam trebati za izradu ISO slike:
sudo apt install make tar wget curl rpm qemu-utils golang-go genisoimage python2-minimal bison gawk
Sada nastavljamo s dobivanjem koda od CBL-Mariner-a:
git clone https://github.com/microsoft/CBL-Mariner.git
A sada ćemo morati ući u direktorij CBL-Mariner / toolkit i stvoriti instalacijsku ISO sliku.
cd CBL-Mariner/toolkit sudo make iso REBUILD_TOOLS=y REBUILD_PACKAGES=n CONFIG_FILE=./imageconfigs/full.json
Nakon što završite, ISO datoteku možete pronaći u direktoriju ../out/images/full/ . Nakon što je stvorena slika sustava, sada možete testirati sustav na virtualnom računalu koristeći VirtualBox, VMWare, Boxes ili bilo koje drugo virtualno računalo po vašem izboru.
Jedino što morate konfigurirati u virtualnom stroju je da ima najmanje 2 GB RAM-a, jezgru i 16 GB prostora za pohranu.
Konačno, ako ste zainteresirani saznati više , detalje možete pronaći na sljedećoj poveznici.