Microsoft baru-baru ini merilis versi stabil pertama dari distribusi Linux miliknya sendiri, "CBL-Mariner 1.0" (Common Base Linux), yang merupakan produk Microsoft yang digunakan secara internal untuk komputasi awan dan kebutuhan bisnis perusahaan lainnya.
Dengan demikian, CBL-Mariner bukanlah distribusi serbaguna seperti distribusi lain yang mungkin kita bayangkan (seperti Ubuntu atau Fedora), meskipun bersifat open source dan sudah digunakan oleh sistem seperti Windows Subsystem for Linux (WSL), Azure Sphere OS, SONiC , dan upaya berbasis Linux lainnya.
Inilah yang dibagikan oleh Juan Manuel Rey, anggota tim Azure, di blognya, yang menjelaskan bahwa distribusi yang disebut CBL-Mariner ini ditujukan untuk penggunaan internal guna mengembangkan produk dan layanan di cloud.
Dalam posting Anda, Anda menentukan:
CBL-Mariner mengikuti prinsip keamanan secara default, sebagian besar aspek sistem operasi telah dibuat dengan penekanan pada keamanan. Muncul dengan kernel yang dikeraskan, pembaruan yang ditandatangani, ASLR, pengerasan berbasis kompiler, dan pendaftar tamper-proof, di antara banyak fitur.
Proyek ini bertujuan untuk menyatukan solusi Linux yang digunakan di Microsoft dan menyederhanakan pemeliharaan sistem Linux untuk berbagai keperluan. Semua teknologi perangkat lunak yang digunakan dalam proyek ini didistribusikan di bawah lisensi MIT.
Distribusi ini patut diperhatikan karena menyediakan serangkaian paket inti yang kecil dan umum, yang berfungsi sebagai fondasi universal untuk membangun lingkungan berbasis kontainer , lingkungan host, dan layanan yang berjalan di infrastruktur cloud dan perangkat edge. Solusi yang lebih kompleks dan khusus dapat dibuat dengan menambahkan paket tambahan di atas CBL-Mariner, tetapi inti dari semua sistem ini tetap tidak berubah, sehingga menyederhanakan pemeliharaan dan persiapan peningkatan.
Sistem build CBL-Mariner memungkinkan pembuatan paket RPM terpisah berdasarkan file SPEC dan kode sumber, serta citra sistem monolitik yang dihasilkan menggunakan toolkit rpm-ostree dan diperbarui secara atomik tanpa perlu dibagi menjadi paket-paket terpisah. Selain itu, solusi yang lebih kompleks dan khusus juga dapat dibuat dengan menambahkan fitur tambahan ke SVL-Mariner, namun dasar dari semua ini tetap sama.
Tersedia dua model pembaruan yang didukung: memperbarui hanya paket individual dan menjalankan serta memperbarui seluruh citra sistem.
Untuk menggunakan pendekatan "keamanan maksimum secara default". Dimungkinkan untuk memfilter panggilan sistem dengan bantuan mekanisme sensor, mengenkripsi bagian disk, memverifikasi kata sandi dengan tanda tangan digitalnya dan banyak lagi.
Secara default, mekanisme perlindungan terhadap luapan dinding, luapan buffer, dan kerentanan halaman format. Mode pengacakan ruang alamat yang didukung oleh kernel Linux diaktifkan, serta berbagai mekanisme perlindungan terhadap serangan yang terkait dengan tautan simbolik, mmap, / dеv / mem, dan / dеv / kmеm.
Bagaimana cara menginstal Microsoft CBL-Mariner?
Bagi yang tertarik mempelajari lebih lanjut tentang CBL-Mariner, perlu diketahui bahwa Anda dapat membuat image sendiri dari Ubuntu atau distribusi Linux lainnya ; namun, dalam hal ini, kita akan menggunakan petunjuk untuk membuat image di Ubuntu.
Untuk melakukan ini, pertama-tama kita harus menetapkan beberapa prasyarat yang kita perlukan untuk membangun citra ISO:
sudo apt install make tar wget curl rpm qemu-utils golang-go genisoimage python2-minimal bison gawk
Sekarang kita lanjutkan untuk mendapatkan kode dari CBL-Mariner:
git clone https://github.com/microsoft/CBL-Mariner.git
Dan sekarang kita harus masuk ke direktori CBL-Mariner / toolkit dan membuat image ISO instalasi.
cd CBL-Mariner/toolkit sudo make iso REBUILD_TOOLS=y REBUILD_PACKAGES=n CONFIG_FILE=./imageconfigs/full.json
Setelah selesai, Anda dapat menemukan file ISO di direktori ../out/images/full/ . Dengan citra sistem yang telah dibuat, Anda sekarang dapat menguji sistem pada mesin virtual, menggunakan VirtualBox, VMWare, Boxes, atau mesin virtual lain pilihan Anda.
Satu-satunya hal yang harus Anda konfigurasikan di mesin virtual adalah ia memiliki setidaknya 2GB RAM, inti, dan penyimpanan 16GB.
Terakhir, jika Anda tertarik untuk mempelajari lebih lanjut , Anda dapat menemukan detailnya di tautan berikut.