The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Microsoft опубликовал дистрибутив Azure Linux 3.0.20241203

08.12.2024 12:12

Компания Microsoft опубликовала обновление дистрибутива Azure Linux 3.0.20241203. Дистрибутив развивается в качестве универсальной базовой платформы для Linux-окружений, используемых в облачной инфраструктуре, edge-системах и различных сервисах Microsoft. Собственные наработки проекта распространяются под лицензией MIT. Сборки пакетов формируются для архитектур aarch64 и x86_64. Размер установочного образа 750 МБ.

Среди изменений в новой версии:

  • Пакетный фильтр iptables переведён на обработку команд через трансляцию правил в байткод nftables (по умолчанию вместо iptables-legacy задействован пакет iptables-nft).
  • Для систем Aarch64 предложен дополнительный пакет с ядром kernel-64k, в котором используются большие страницы памяти, размером 64КБ (ядро собрано с опцией CONFIG_ARM64_64K_PAGES).
  • В пакетный менеджер tdnf (аналог dnf на базе C libs), добавлена поддержка настройки "installonlypkgs", которая задействована для организации установки ядра kernel-64k.
  • При использовании systemd-networkd включена обработка livenet rootfs из Dracut.
  • Добавлен драйвер для сетевых адаптеров Intel Ethernet Connection E800.
  • В обработчик логов fluent-bit добавлена поддержка языка Lua.
  • Включена проверка по цифровой подписи ядер, загружаемых через механизм kexec.
  • Для определения сборок контейнеров вместо проверки файла "/.dockerenv" задействована утилита systemd-detect-virt.
  • Обновлены версии пакетов, среди которых ядро Linux 6.6.57, shim 15.8, SymCrypt 103.6.0, Valkey (форк Redis) 8.0.1, Go 1.23.3, MariaDB 10.11.10, PostgreSQL 16.5.

Дистрибутив Azure Linux предоставляет небольшой типовой набор основных пакетов, выступающих универсальной основой для создания начинки контейнеров, хост-окружений и сервисов, запускаемых в облачных инфраструктурах и на edge-устройствах. Более сложные и специализированные решения могут создаваться путём добавления дополнительных пакетов поверх Azure Linux, но основа для всех подобных систем остаётся неизменной, что упрощает сопровождение и подготовку обновлений.

Azure Linux применяется в качестве основы мини-дистрибутива WSLg, в котором предоставляются компоненты графического стека для организации запуска GUI-приложений Linux в окружениях на базе подсистемы WSL2 (Windows Subsystem for Linux). Расширенная функциональность в WSLg реализуется через включение дополнительных пакетов с композитным сервером Weston, XWayland, PulseAudio и FreeRDP.

Для управления сервисами и загрузкой применяется системный менеджер systemd. Для управления пакетами поставляются пакетные менеджеры RPM и DNF. SSH-сервер по умолчанию не включается. Для установки дистрибутива предоставляется инсталлятор, который может работать как в текстовом, так и в графическом режимах. В инсталляторе предоставляется возможность установки с полным или базовым набором пакетов, предлагается интерфейс для выбора дискового раздела, выбора имени хоста и создания пользователей.

Система сборки Azure Linux позволяет генерировать как отдельные RPM-пакеты на основе SPEC-файлов и исходных текстов, так и монолитные системные образы, формируемые при помощи инструментария rpm-ostree и обновляемые атомарно без разбивки на отдельные пакеты. Соответственно, поддерживается две модели доставки обновлений: через обновление отдельных пакетов и через перестроение и обновление всего системного образа. Доступен репозиторий, включающий около 3000 уже собранных RPM-пакетов, который можно использовать для компоновки собственных образов на основе файла конфигурации.

Базовая платформа включает только самые необходимые компоненты и оптимизирована для минимального потребления памяти и дискового пространства, а также для высокой скорости загрузки. В проекте применяется подход "максимальная безопасность по умолчанию", подразумевающий включение различных дополнительных механизмов для повышения защиты:

  • Фильтрация системных вызовов при помощи механизма seccomp.
  • Шифрование дисковых разделов.
  • Верификация пакетов по цифровой подписи.
  • Рандомизация адресного пространства.
  • Защита от атак, связанных с символическими ссылками, mmap, /dev/mem и /dev/kmem.
  • Режим только для чтения и запрет исполнения кода в областях памяти, в которых размещаются сегменты с данными ядра и модулей.
  • Опция для запрета загрузки модулей ядра после инициализации системы.
  • Использование iptables для фильтрации сетевых пакетов.
  • Включение при сборке режимов защиты от переполнения стека, переполнений буфера и проблем с форматированием строк (_FORTIFY_SOURCE, -fstack-protector, -Wformat-security, relro).


  1. Главная ссылка к новости (https://github.com/microsoft/a...)
  2. OpenNews: Microsoft опубликовал дистрибутив Azure Linux 3.0.20241101
  3. OpenNews: AlmaLinux стал 7 дистрибутивом Linux, рекомендованным Microsoft для Azure
  4. OpenNews: Microsoft опубликовал дистрибутив Azure Linux 3.0
  5. OpenNews: Microsoft переименовал дистрибутив CBL-Mariner в Azure Linux и опубликовал Azure Sphere OS 24.03
  6. OpenNews: LinkedIn перешёл с CentOS на Azure Linux
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/62369-azure
Ключевые слова: azure, linux, microsoft
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (55) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 12:27, 08/12/2024 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +1 +/
     

     ....ответы скрыты (2)

  • 1.3, Аноним (2), 12:39, 08/12/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +9 +/
    Волки друзья овец лучшее сравнение сабжа и сообщества.
     
     
  • 2.44, Аноним (44), 15:46, 08/12/2024 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Лудшее net-install Debian?
     
     
  • 3.75, Аноним (-), 11:29, 09/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    перефразируй
     

  • 1.13, Аноним (13), 13:37, 08/12/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Ссылка на репозиторий дает 404, проверьте, пожалуйста.

    Кто-нибудь может коротко обьяснить как оно в качестве серверной платформы? Обьем/сроки поддержки? На примере файлового сервера на самбе. Какойто конкретики не находится по ссылкам

     
     
  • 2.15, chdlb (?), 13:53, 08/12/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    ты хочешь хороший линукс или хороший эксперимент?

    если первое то ставь какой-нибудь rhel и узбагойся


     
     
  • 3.21, Аноним (13), 14:18, 08/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Rhel стоит хороших денег, с которыми в образовании (даже западной) всегда напряг. С такой точки зрения правильней ставить серверную винду - она практически бесплатна (совершенно легально) и поддерживается с десяток лет.
     
  • 3.22, Аноним (2), 14:19, 08/12/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Где бабос взять на рхел или ты предлагаешь пиратить? Бесплатный рхел нельзя перевести на новую версию просто так.
     
     
  • 4.40, chdlb (?), 15:08, 08/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > Где бабос взять на рхел или ты предлагаешь пиратить? Бесплатный рхел нельзя
    > перевести на новую версию просто так.

    да бери форк

    Oracle Linux (хошь UEK, хошь родное ядро)
    Rocky Linux
    Alma Linux (тащит обновы из CentOS Stream)

    их много https://en.wikipedia.org/wiki/Red_Hat_Enterprise_Linux_derivatives

    не обязательно брать буквально RHEL или SLES, это для тех кому нужен SLA и есть бабки за это платить

     
     
  • 5.42, Аноним (2), 15:21, 08/12/2024 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Так не интересно. Это все равно что брать абибас вместо Адидас.
     
     
  • 6.45, Аноним (45), 16:16, 08/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Оракл это скорее Гуччи, а RHEL это да, немецкий Адидас, но пошитый индусами в Бангладеш.
     
     
  • 7.54, Аноним (54), 18:12, 08/12/2024 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Только почему то абибас пошитый в том же цеху из тех же материалов сделан хуже нитки точат и лого другое некрасивое.
     
     
  • 8.66, Аноним (66), 01:19, 09/12/2024 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Потому что хоть цех тот же самый, но для всяких гипотетических Альмы и Роки уже ... текст свёрнут, показать
     
     
  • 9.78, Аноним (78), 20:37, 09/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Конечно, понятна мы не можем сами, поэтому засрём сарказмом всю окружающую сред... текст свёрнут, показать
     
  • 6.55, chdlb (?), 18:13, 08/12/2024 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Абибас - это вечноглючный Ubuntu

    а эти форки это скорее резина под другим названием, но выпущенная на том же или другом заводе Nokian, полностью копирующая оригинал или со своей спецификой и дополнительными плюсами минусами

     
     
  • 7.57, Аноним (57), 19:05, 08/12/2024 [^] [^^] [^^^] [ответить]  
  • –1 +/
    https://opennet.ru/62256-top500
     
     
  • 8.82, Аноним (82), 16:59, 10/12/2024 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 7.58, Аноним (58), 20:07, 08/12/2024 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Ubuntu - это лучшее что только есть из дистрибутивов Linux!
     
     
  • 8.59, Аноним (59), 20:22, 08/12/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    худшее Пофиксил, не благодари... текст свёрнут, показать
     
     
  • 9.73, Аноним (44), 08:16, 09/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Симпли же ... текст свёрнут, показать
     
  • 8.67, Аноним (66), 01:23, 09/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Давно не смотрел его Скажи, они уже научились ставить наборы специализированног... текст свёрнут, показать
     
     
  • 9.74, Аноним (44), 08:17, 09/12/2024 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Аноним может помочь им Даже 8-ми летний индиец смог ... текст свёрнут, показать
     
     
  • 10.83, Аноним (82), 17:02, 10/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Считаете Анониму - больше заняться нечем ... текст свёрнут, показать
     
  • 7.63, Аноним (2), 22:49, 08/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Если рхел - Адидас, то Убунту - рибок. Одно и тоже из того же цеха, но другое.
     
     
  • 8.65, chdlb (?), 00:41, 09/12/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Со временем ты поймешь что Ubuntu - это не Reebok, это Оптовая обувь Новая мода... текст свёрнут, показать
     
  • 3.72, Аноним (44), 08:13, 09/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > ставь какой-нибудь rhel

    Разве оно не на шляпе?

     
  • 2.16, Аноним (2), 13:55, 08/12/2024 [^] [^^] [^^^] [ответить]  
  • +5 +/
    Первая версия поддерживалась три года. Худшая из серверных платформ поддержки нет, информации нет. Даже платной поддержки нет. Ничего нет и даже ничего на обещают. Только если обновляться в будущем не собираешься. Ставить можно только если совсем себя не уважаешь или для кубера (но это одно и то же)
     
     
  • 3.24, Аноним (13), 14:19, 08/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Понятно, вычеркиваем.
     
  • 3.32, KenyaWest (ok), 14:39, 08/12/2024 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Так оно для внутреннего использования, ало:

    > Azure Linux is an internal Linux distribution for Microsoft's cloud infrastructure and edge products and services. Azure Linux is designed to provide a consistent platform for these devices and services and will enhance Microsoft's ability to stay current on Linux updates.

    То, что кто-то ожидал, что MS будет поддерживать его дерьмокод на своей платформе, тот ССЗБ.

    Пользуйтесь дистрибутивом для внутреннего использования, но имейте в виду, что вы сами с усами.

     
     
  • 4.43, Аноним (2), 15:22, 08/12/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Алло сервисы для внутреннего использования не публикуются публично. Или ты из тех кому по телевизору говорят что у них холодильник полон и ты веришь. А в холодильник проверять не пойдешь.
     
     
  • 5.48, KenyaWest (ok), 16:27, 08/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > Алло сервисы для внутреннего использования не публикуются публично. Или ты из тех
    > кому по телевизору говорят что у них холодильник полон и ты
    > веришь. А в холодильник проверять не пойдешь.

    То, что доступно публично, не обязательно будет поддерживаться на корпоративном уровне.

     
     
  • 6.53, Аноним (54), 18:10, 08/12/2024 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Набор слов ты несёшь. Если оно публичное оно уже не внутреннее это все что надо знать.
     
     
  • 7.84, Аноним (82), 17:06, 10/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Читай выше про 2 версии дистра...
    К тому же, публикуя - они могут надеяться что некто захочем им помочь и исправит недосмотренную ими дыру. Ну или скорей реально свои нанятые за донат, чтобы налоги не платить - ведь т.о.они даже к корпоративной внутренней версии не имеют доступа, да и неположенно им значть что там...
     
  • 5.49, Аноним (6), 16:55, 08/12/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Так жипиель же обязывает.
     
     
  • 6.52, Аноним (54), 18:09, 08/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Жипиель не обязывает тебя распространять исходник если ты не распространяешь продукт.
     
     
  • 7.56, Аноним (6), 18:25, 08/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    По ссылке есть iso-образ.
    А вот распространять документацию и осуществлять поддержку жипиель действительно не обязывает.
     
     
  • 8.64, Аноним (2), 22:53, 08/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Так к чему и разговор что это не внутренний продукт, а просто УГшный дистр Любо... текст свёрнут, показать
     
     
  • 9.85, Аноним (82), 17:09, 10/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Это пока можно, а скоро тебе как покупателю лаптопов и вообще процов - скажут т... текст свёрнут, показать
     
  • 3.41, chdlb (?), 15:10, 08/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > Первая версия поддерживалась три года. Худшая из серверных платформ поддержки нет, информации
    > нет. Даже платной поддержки нет. Ничего нет и даже ничего на
    > обещают. Только если обновляться в будущем не собираешься. Ставить можно только
    > если совсем себя не уважаешь или для кубера (но это одно
    > и то же)

    согласен, особенно позеленил за последнее предложение )))

     
  • 3.68, Аноним (66), 01:25, 09/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    >Ничего нет и даже ничего на обещают.

    А то что хочешь, что бы тебе пообещали что то лучшее, чем они обещают про винду?
    Ну поставь тогда SelectelOS!

     
  • 2.69, anonymos (?), 06:50, 09/12/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Тролль )))
    На сервер ставят тот дистрибутив, который хорошо знает admin, который будет рулить этим сервером. Все остальное от лукавого!
     
     
  • 3.86, Аноним (82), 17:42, 10/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Причём тут знает, то что ему выгодно...
     

  • 1.36, Аноним (36), 14:51, 08/12/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Хотите больше памяти экономить, используйте виртуализацию и 32 или даже 16 битные архитектуры в клиентах.
     
  • 1.46, мяв (?), 16:21, 08/12/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >Включена проверка по цифровой подписи ядер, загружаемых через механизм kexec

    и модулей.
    или как? проверка сигнатур для всех одна. по-отдельности, емнип, оно не меняется.
    в остальном - молодцы.
    что-то мне подсказывает, что если пользователи и будут массово сидеть на линуксах - то на линуксах мс.
    один из самых активноразвиваемых дистров, имхо

     
  • 1.50, Аноним (50), 17:24, 08/12/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    а когда-то люди ржали от mslinux.org
     
     
  • 2.60, Аноним (60), 21:54, 08/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    в смысле .com?
     

  • 1.61, Аноним (61), 21:54, 08/12/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    при всей неприязни к мелкомягким систем версий у них тут интересная
    вроде и старая X.Y, но еще и дата в конце и понятно когда все это обновилось

     
  • 1.62, анон (?), 22:37, 08/12/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    у мелкомягких есть опыт с Xenix
     
  • 1.70, Аноним (70), 07:46, 09/12/2024 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/
     
  • 1.71, Pret78 (?), 08:12, 09/12/2024 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/
     
  • 1.76, Аноним (76), 12:32, 09/12/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А на steam deck можно поставить?
     
     
  • 2.79, Аноним (78), 20:45, 09/12/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Скоро. Говорят…
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру