مؤخرا أصدرت Microsoft أول إصدار مستقر من توزيعها الخاص لينكس "CBL-Mariner 1.0" (Common Base Linux) وهو منتج Microsoft يتم استخدامه داخليًا للسحابة واحتياجات العمل الأخرى للشركة.
على هذا النحو CBL-Mariner ليس توزيع للأغراض العامة مثل أي شخص آخر نضعه في الاعتبار (مثل Ubuntu أو Fedora) على الرغم من أنه مفتوح المصدر y يتم استخدامه بالفعل من قبل أنظمة مثل Wنظام indows الفرعي لنظام التشغيل Linux (WSL) ، Azure Sphere OS ، SONiC وغيرها من الجهود المستندة إلى Linux.
هذا هو ما يشاركه خوان مانويل راي ، عضو فريق Azure ، على مدونته ، تحدد أن هذا التوزيع المسمى CBL-Mariner مخصص للاستخدام الداخلي لتطوير المنتجات والخدمات في السحابة.
في رسالتك ، تحدد:
تتبع CBL-Mariner مبدأ الأمان افتراضيًا ، وقد تم إنشاء معظم جوانب نظام التشغيل مع التركيز على الأمان. يأتي مع نواة صلبة ، وتحديثات موقعة ، و ASLR ، وتصلب قائم على المحول البرمجي ، وسجلات ضد التلاعب ، من بين العديد من الميزات.
يهدف المشروع إلى توحيد حلول Linux المستخدمة في Microsoft وتبسيط صيانة أنظمة Linux لأغراض مختلفة حتى الآن. يتم إصدار جميع تقنيات البرامج في هذه الممارسة بموجب ترخيص معهد ماساتشوستس للتكنولوجيا.
التوزيع رائع ، منذ صيوفر مجموعة صغيرة نموذجية من الحزم الأساسية التي تعمل كقاعدة عامة لإنشاء تعبئة الحاويةوالبيئات المضيفة والخدمات التي تعمل على البنى التحتية السحابية والأجهزة المتطورة. يمكن إنشاء حلول أكثر تعقيدًا وتخصصًا عن طريق إضافة حزم إضافية فوق CBL-Mariner ، لكن الأساس لجميع هذه الأنظمة يظل دون تغيير ، مما يبسط الصيانة ويستعد للترقيات.
يسمح نظام بناء CBL-Mariner بإنشاء حزم RPM منفصلة استنادًا إلى ملفات SPEC ورموز المصدر وصور النظام المتجانسة التي تم إنشاؤها باستخدام مجموعة أدوات rpm-ostree وتحديثها ذريًا دون تقسيم الحزم المنفصلة ، بالإضافة إلى ذلك يمكن إنشاء حلول أكثر تعقيدًا وتخصصًا عن طريق إضافة وقود إضافي في SVL-Mariner ، ولكن الأساس لكل هذه الأوقات
يتم دعم نموذجين للترقية: تحديث الحزم الفردية فقط وتشغيل وتحديث صورة النظام بالكامل.
لاستخدام أسلوب "الحد الأقصى من الأمان افتراضيًا". من الممكن تصفية مكالمات النظام بمساعدة آلية الاستشعار ، وتشفير أقسام القرص ، والتحقق من كلمات المرور من خلال توقيعها الرقمي وغير ذلك الكثير.
بشكل افتراضي ، آليات الحماية ضد تجاوز الجدار ، تجاوز سعة المخزن المؤقت والضعف في صفحة التنسيق. يتم تمكين أوضاع التوزيع العشوائي لمساحة العنوان التي تدعمها Linux kernel ، بالإضافة إلى آليات الحماية المختلفة ضد الهجمات المرتبطة بالروابط الرمزية و mmap و / dеv / mem و / dеv / kmеm.
كيفية تثبيت Microsoft CBL-Mariner؟
بالنسبة لأولئك الذين يرغبون في معرفة المزيد عن CBL-Mariner ، يجب أن يعرفوا ذلك يمكنهم بناء صورتهم الخاصة من Ubuntu أو أي توزيعة Linux، فقط في هذه الحالة سنتخذ التعليمات لإنشاء الصورة في أوبونتو.
للقيام بذلك أولاً ، يجب أن نحث على بعض الشروط المسبقة أننا سنحتاج إلى إنشاء صورة ISO:
sudo apt install make tar wget curl rpm qemu-utils golang-go genisoimage python2-minimal bison gawk
ننتقل الآن للحصول على الكود من CBL-Mariner:
git clone https://github.com/microsoft/CBL-Mariner.git
والآن سيتعين علينا إدخال دليل CBL-Mariner / toolkit وإنشاء صورة ISO للتثبيت.
cd CBL-Mariner/toolkit sudo make iso REBUILD_TOOLS=y REBUILD_PACKAGES=n CONFIG_FILE=./imageconfigs/full.json
في نهايةالمطاف، يمكننا العثور على ملف ISO في الدليل ../out/images/full/. من خلال إنشاء صورة النظام ، يمكننا اختبار النظام على جهاز افتراضي ، إما باستخدام VirtualBox أو VMWare أو Boxes أو أي جهاز آخر يرضيك.
الشيء الوحيد الذي يجب عليك تهيئته في الجهاز الظاهري هو أنه يحتوي على ذاكرة وصول عشوائي (RAM) بسعة 2 جيجابايت على الأقل ، وسعة تخزين أساسية تبلغ 16 جيجابايت.
أخيرا إذا كنت مهتمًا بمعرفة المزيد عنها، يمكنك التحقق من التفاصيل في الرابط التالي.