Nedavno Microsoft je objavio prvu stabilnu verziju vlastite distribucije Linux "CBL-Mariner 1.0" (Common Base Linux) koji je Microsoftov proizvod koji se interno koristi za cloud i druge poslovne potrebe kompanije.
Kao takav CBL-Mariner nije distribucija opšte namjene kao i bilo koji drugi koji bismo imali na umu (kao što su Ubuntu ili Fedora) iako je otvoren izvor y već se koristi od sistema poput Windows Podsistem za Linux (WSL), OS Azure Sphere, SONiC i drugi napori zasnovani na Linuxu.
Ovo je ono što Juan Manuel Rey, član Azure tima, dijeli na svom blogu, Navodi se da je ova distribucija pod nazivom CBL-Mariner namijenjena internoj upotrebi za razvoj proizvoda i usluga u oblaku.
U svom postu precizirate:
CBL-Mariner standardno slijedi princip sigurnosti, većina aspekata operativnog sistema stvorena je s naglaskom na sigurnost. Dolazi s otvrdnutim jezgrom, potpisanim ispravkama, ASLR-om, očvršćivanjem na bazi kompajlera i registrima otpornim na neovlaštene promjene, među mnogim značajkama.
Cilj projekta je objediniti Linux rješenja koja se koriste u Microsoftu i pojednostaviti održavanje Linux sistema za razne svrhe do danas. Sve softverske tehnologije u ovoj praksi izdaju se pod licencom MIT.
Raspodjela je izvanredna, jer je strPruža tipičan mali set osnovnih paketa koji djeluju kao univerzalna osnova za stvaranje punjenja spremnika, host okruženja i usluge koji se izvode na oblačnoj infrastrukturi i rubnim uređajima. Složenija i specijalizovanija rješenja mogu se stvoriti dodavanjem dodatnih paketa na vrh CBL-Mariner-a, ali temelj svih ovih sistema ostaje nepromijenjen, pojednostavljujući održavanje i priprema za nadogradnje.
CBL-Mariner sustav gradnje omogućuje generiranje zasebnih RPM paketa zasnovan na SPEC datotekama i izvornim kodovima, te monolitne slike sistema generirane pomoću alata rpm-ostree i atomsko ažurirane bez razbijanja u zasebne pakete, plus mogu se stvoriti složenija i specijalizirana rješenja dodavanjem dodatnog goriva u SVL-Mariner, ali osnova za sva ova vremena
Podržana su dva modela nadogradnje: ažuriranje samo pojedinačnih paketa i izvođenje i ažuriranje cijele slike sistema.
Da koristite pristup "maksimalna sigurnost prema zadanim postavkama". Pomoću senzorskog mehanizma moguće je filtrirati sistemske pozive, šifrirati dijelove diska, provjeriti lozinke njihovim digitalnim potpisom i još mnogo toga.
Prema zadanim postavkama, mehanizmi zaštite od prelijevanja zida, prelijevanja međuspremnika i ranjivosti stranice formata. Omogućeni su načini nasumičnog odabira adresnog prostora koji podržava Linux jezgra, kao i različiti mehanizmi zaštite od napada povezanih sa simboličkim vezama, mmap, / dv / mem i / dv / km.
Kako instalirati Microsoft CBL-Mariner?
Oni koji žele znati više o CBL-Marineru, trebali bi to znati mogu stvoriti vlastiti imidž iz Ubuntu-a ili bilo koje Linux distribucije, samo u ovom slučaju prihvatit ćemo upute za generiranje slike u Ubuntuu.
Da biste to prvo uradili, moramo zatražiti neke preduvjete da ćemo trebati izgraditi ISO sliku:
sudo apt install make tar wget curl rpm qemu-utils golang-go genisoimage python2-minimal bison gawk
Sada nastavljamo s dobivanjem koda od CBL-Mariner-a:
git clone https://github.com/microsoft/CBL-Mariner.git
A sada ćemo morati ući u direktorij CBL-Mariner / toolkit i stvoriti instalacijsku ISO sliku.
cd CBL-Mariner/toolkit sudo make iso REBUILD_TOOLS=y REBUILD_PACKAGES=n CONFIG_FILE=./imageconfigs/full.json
Na kraju, ISO datoteku možemo pronaći u direktorijumu ../out/images/full/. Sa stvorenom slikom sistema možemo testirati sistem na virtualnoj mašini, bilo s VirtualBoxom, VMWareom, Boxesom ili bilo kojim drugim po vašem ukusu.
Jedino što morate konfigurirati u virtualnoj mašini je da ima najmanje 2 GB RAM-a, jezgru i 16 GB prostora za pohranu.
Konačno ako ste zainteresirani da saznate više o tome, možete provjeriti detalje Na sledećem linku.