最近 マイクロソフトは、独自のディストリビューションの最初の安定バージョンをリリースしました Linux 「CBL-Mariner1.0」 (Common Base Linux)は、社内でクラウドやその他の企業のビジネスニーズに使用されるMicrosoft製品です。
そのようなCBL-Mariner 汎用ディストリビューションではありません 私たちが念頭に置いている他のすべてのように(UbuntuやFedoraなど) オープンソースですが y すでにWのようなシステムで使用されていますLinux用のindowsサブシステム (WSL)、Azure Sphere OS、SONiC およびその他のLinuxベースの取り組み。
この AzureチームのメンバーであるJuanManuel Reyが彼のブログで共有しているのは、 これは、CBL-Marinerと呼ばれるこのディストリビューションが、クラウドで製品やサービスを開発するための内部使用を目的としていることを指定しています。
投稿では、次のように指定します。
CBL-Marinerはデフォルトでセキュリティの原則に従い、オペレーティングシステムのほとんどの側面はセキュリティに重点を置いて作成されています。 多くの機能の中でも、強化されたカーネル、署名された更新、ASLR、コンパイラベースの強化、および改ざん防止レジストリが付属しています。
このプロジェクトは、Microsoftで使用されているLinuxソリューションを統合することを目的としています。 これまでのさまざまな目的のためにLinuxシステムのメンテナンスを簡素化します。 この慣行におけるすべてのソフトウェア技術は、MITライセンスの下でリリースされています。
pなので、分布は注目に値します。コンテナフィルを作成するためのユニバーサルベースとして機能する基本的なパッケージの典型的な小さなセットを提供します、クラウドインフラストラクチャとエッジデバイスで実行されているホスト環境とサービス。 CBL-Marinerの上にパッケージを追加することで、より複雑で特殊なソリューションを作成できますが、これらすべてのシステムの基盤は変更されておらず、メンテナンスとアップグレードの準備が簡素化されています。
CBL-Marinerビルドシステムにより、個別のRPMパッケージを生成できます SPECファイルとソースコード、およびrpm-ostreeツールキットを使用して生成され、個別のパッケージに分割せずにアトミックに更新されたモノリシックシステムイメージに基づいています。 SVL-Marinerに燃料を追加することで、より複雑で特殊なソリューションを作成できますが、これらすべての時間の基礎
XNUMXつのアップグレードモデルがサポートされています。 個々のパッケージのみを更新し、システムイメージ全体を実行および更新します。
「デフォルトで最大のセキュリティ」アプローチを使用する。 センサーメカニズムを使用してシステムコールをフィルタリングしたり、ディスクのセクションを暗号化したり、デジタル署名でパスワードを確認したりすることができます。
デフォルトでは、壁のオーバーフロー、バッファオーバーフロー、およびフォーマットページの脆弱性に対する保護メカニズム。 Linuxカーネルでサポートされているアドレス空間配置のランダム化モードが有効になっているほか、シンボリックリンク、mmap、/dеv/ mem、および/dеv/kmеmに関連する攻撃に対するさまざまな保護メカニズムが有効になっています。
Microsoft CBL-Marinerをインストールするにはどうすればよいですか?
CBL-Marinerについてもっと知りたい人は、次のことを知っておく必要があります。 Ubuntuまたは任意のLinuxディストリビューションから独自のイメージを構築できます、この場合のみ、Ubuntuでイメージを生成するための手順を実行します。
これを最初に行うには、 いくつかの前提条件を促す必要があります ISOイメージを作成する必要があること:
sudo apt install make tar wget curl rpm qemu-utils golang-go genisoimage python2-minimal bison gawk
次に、CBL-Marinerからコードを取得します。
git clone https://github.com/microsoft/CBL-Mariner.git
次に、CBL-Mariner / toolkitディレクトリに入り、インストールISOイメージを作成する必要があります。
cd CBL-Mariner/toolkit sudo make iso REBUILD_TOOLS=y REBUILD_PACKAGES=n CONFIG_FILE=./imageconfigs/full.json
最後に、 ISOファイルはディレクトリ../out/images/full/にあります。。 作成されたシステムイメージを使用して、VirtualBox、VMWare、Boxes、またはその他の任意の方法で、仮想マシン上でシステムをテストできます。
仮想マシンで構成する必要があるのは、少なくとも2GBのRAM、コア、および16GBのストレージがあることだけです。
最後に あなたがそれについてもっと知りたいのなら、詳細を確認できます 次のリンクで。