إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
Azure Linux هو توزيعة لينكس تديرها Microsoft، مبنية على نظام Fedora البيئي وتم تحسينها لتناسب Azure. تشرح هذه المقالة كيف يتم هيكلة Azure Linux، وما الذي يتضمنه بشكل افتراضي، وأين يرسم الحدود عمدا.
ملاحظة
Azure Linux 4.0 الآن في preview وهو محدود فقط لأغراض التقييم والاختبار. ليست مناسبة للاستخدام الإنتاجي.
كيف يرتبط Azure Linux بفيدورا
Azure لينكس مشتق من Fedora ويستخدم نفس نظام التغليف القائم على RPM. تحصل على الألفة مع dnf5أدوات بناء فيدورا (mock, fedpkg, koji, kiwi), وسلاسل أدوات المترجمات الحديثة — كلها متتبع من Fedora المتقدمة. وفوق هذا الأساس، تضيف Microsoft تقوية خاصة ب Azure، ونواة مخصصة، ودورة حياة مدارة مناسبة لأحمال العمل السحابية.
تأتي النواة كإصدار 6.18 LTS، مع إضافة Hyper-V برامج تشغيل ضيف، وضبط أداء خاص Azure، وتقوية أمان تم التحقق منها عبر Azure وحدات التخزين الافتراضية.
العمارة متعددة الطبقات
يستخدم Azure Linux نموذجا متعدد الطبقات. كل طبقة تبني على الطبقة التي تحتها، من الأجهزة والبرمجيات الثابتة في القاعدة وصولا إلى أعباء العمل في الأعلى.
طبقة النواة
تتضمن نواة لينكس المخصصة Azure برامج تشغيل ضيفة Hyper-V، وتصحيحات تقوية الأمان، وتحسينات أداء مضبوطة لبنية Azure التحتية. يمكنك الاختيار بين نواة دعم Long-Term (LTS) للاستقرار أو نوى تمكين الأجهزة (HWE) لدعم الأجهزة الجديدة وبطاقة الرسومات. راجع وتيرة الإصدار ودورة الحياة لمزيد من التفاصيل.
طبقة نظام التشغيل الأساسية
توفر هذه الطبقة الحد الأدنى من نظام الملفات الجذري: systemd لإدارة الخدمة، glibc كوقت تشغيل C، وOpenSSL للتشفير. هذه مكونات من المستوى الأول، أي أنها مقيدة بالإصدار طوال فترة الإصدار الرئيسي وتتلقى فقط منافذ أمنية. هذا يحافظ على استقرار واجهة التطبيقات الثنائية (ABI) وسلوكه متوقعا.
طبقة حزم مساحة المستخدم
أوقات تشغيل اللغات (Python، Go، Rust، Node.js)، أدوات الحاويات، وتبعيات التطبيقات موجودة هنا. حزم المستوى الأول مقفلة لضمان الاستقرار. يتم تحديث حزم المستوى الثاني بوتيرة متوقعة. لمزيد من المعلومات، انظر وتيرة الإصدار ودورة الحياة.
طبقة عبء العمل
تعمل خدمات وتطبيقات Azure الخاصة بك هنا. يقدم Azure Linux نفس أساس نظام التشغيل، ومجموعة الحزم، والسلوك سواء كنت تعمل على AKS أو Azure VMs أو صور الحاويات.
نطاق المنصة
تم تصميم Azure Linux لأحمال العمل السحابية في Azure. على الرغم من أن Azure لينكس مصدر مفتوح، إلا أن الدعم Microsoft والالتزامات بدورة الحياة تنطبق فقط على Azure السيناريوهات.
يوضح الجدول التالي ما هو مدعوم وما لا يدعم على Azure Linux:
| المساحة | مدعوم | غير مدعوم |
|---|---|---|
| العماريات | x86-64 (الحد الأدنى للإصدار الثاني)، ARMv8 (64-بت) | معماريات 32-بت |
| البيئات | Azure VMs، AKS، صور حاويات | صور ISO، محلية، متعددة السحابات، إنترنت الأشياء، أجهزة الحافة |
| واجهة المستخدم | وحدة تحكم نصية، SSH | بيئات سطح المكتب الرسومية، مثبت واجهة المستخدم الرسومية |
| الافتراضية | ضيوف KVM، Hyper-V | زين |
| الأجهزة الطرفية | التخزين المتصل ب Azure، الشبكات، وحدات معالجة الرسوميات | البلوتوث، الواي فاي، الطابعات، الصوت/الفيديو، الروبوتات |
| منصة موثوقة | TPM 2.0 | TPM 1.x |
| دعم اللغة | الدعم العالمي للمواقع المتاحة | ليست كل حزم اللغات مشمولة في الصورة الأساسية |
كل صورة Azure من لينكس تتضمن waagent و cloud-init. هذه المكونات مطلوبة لتكامل Azure ويجب أن تكون موجودة دائما.
هيكل المستودع
يشحن Azure Linux الحزم في عدة مستودعات منفصلة. معرفة أي مستودع يأتي الطرد يساعدك على التفكير في إمكانية الدعم، وما هو متوفر من العلبة، وما الذي تحتاج للاشتراك فيه. للحصول على معلومات إدارة الحزم اليومية، راجع إدارة الحزم.
حالات الافتراضي للشبكات
يأتي Azure Linux مع حزمة شبكات مضبوطة لأجهزة Azure الافتراضية، وعقد AKS، وأحمال عمل الحاويات. معظم أعباء العمل يمكنها استخدام الإعدادات الافتراضية دون تغييرات.
يلخص الجدول التالي مكونات الشبكة الافتراضية في Azure Linux والبدائل المتاحة إذا كنت بحاجة لتجاوز الإعدادات الافتراضية لسيناريو معين:
| المكون | الافتراضي | البديل | ملاحظات |
|---|---|---|---|
| مدير الشبكة | systemd-networkd + cloud-init | مدير الشبكة (متوفر، غير افتراضي) | systemd-networkd هو الافتراضي لسيناريوهات Azure الافتراضية والحويات. |
| جدار حمايه | جدار الحماية | غير متاح | مفعل افتراضيا بسياسة رفض الدخول والسماح بخروج الطلب. |
| واجهة جدار الحماية | nftables | iptables (قديم، متوفر) | NFTABLES هو البديل الحديث ل iptables. دعم iptables القديم متوفر لكنه ليس افتراضيا. |
| IPv6 | مكنت وأصبحت قوية | غير متاح | كان هناك تطبيق صارم لتقوية النظام لكل من IPv4 و IPv6. |
إعدادات التخزين الافتراضية
Azure إعدادات تخزين لينكس الافتراضية مضبوطة لأقراص Azure متصلة وللمشرف Hyper-V تحت كل Azure افتراضية. يتم اختيار نظام الملفات، ومحمل الإقلاع، ومصدر الساعة لتحقيق أداء متوقع وتوافق مع ميزات منصة Azure مثل اللقطات السريعة والأقراص المدارة.
يلخص الجدول التالي إعدادات التخزين الافتراضية في Azure Linux والبدائل المتاحة إذا كنت بحاجة لتجاوز الإعدادات الافتراضية لسيناريو معين:
| الإعدادات | الافتراضي | البدائل |
|---|---|---|
| Filesystem | ext4 | XFS، BTRFS |
| الحذاء | محمل الإقلاع GRUB2 | غير متاح |
| الساعة | مصدر ساعة PTP في هايبر-V | غير متاح |
| NVMe |
تم ضبط Timeout لتخزين Azure المرفق | غير متاح |
هندسة الأمَان
يتم تقوية Azure Linux في كل طبقة، من النواة وصولا إلى سلسلة التوريد. تصف الأقسام التالية ضوابط الأمان التي يتم تفعيلها افتراضيا. راجع الأمن والامتثال لمزيد من المعلومات.
التحكم الإلزامي في الوصول
التحكم الإلزامي في الوصول (MAC) يحصر العمليات على الوصول الذي تحتاجه فعليا، حتى عندما تعمل كجذر (root).
تمكن معاينة Azure Linux 4.0 SELinux في وضع التنفيذ كإطار عمل MAC.
التمهيد الآمن
يضمن الإقلاع الآمن تشغيل محملة الإقلاع والنواة الموقعة فقط. يحمي قفل النواة الجارية ويعطل تحميل وحدات النواة غير الموثوقة أثناء وقت التشغيل.
ملاحظة
Azure لينكس 4.0 الآن في preview ومكوناته لم توقع بعد على نظام الإقلاع الآمن.
تصلب النواة والأنظمة
تم بناء النواة ومساحة المستخدم مع تدابير تخفيف تجعل كتابة الثغرات أصعب وأسهل في الاحتواء إذا نجحت.
يلخص الجدول التالي قدرات تقوية النواة والأنظمة في Azure Linux:
| القدرة | الوصف |
|---|---|
| ASLR | تم تفعيل توزيع عشوائي قوي لتوزيع مساحة العناوين. |
| حماية المكدس | تم تطبيق حماية المكدس على مستوى المترجم على جميع الحزم. |
| قيود الأنظمة | ملفات تعريف seccomp الافتراضية وتصفية syscall. |
| صورة أساسية دنيا | سطح الهجوم منخفض من خلال مجموعة حزمة أدنى. |
التشفير
يقوم Azure Linux بمركزية سياسة التشفير بحيث تبقى الخوارزميات وأحجام المفاتيح متسقة عبر OpenSSL وGnuTLS وNSS وOpenSSH.
يلخص الجدول التالي إعدادات التشفير في Azure Linux:
| الإعدادات | قيمة |
|---|---|
| FIPS | شهادة FIPS 140-3 إلزامية. |
| سياسات العملات الرقمية | تم اعتماد سياسات العملات الرقمية في فيدورا لاختيار الخوارزميات بشكل متسق. |
| ما بعد الكم | خطط ML-KEM، متوافقا مع خارطة طريق فيدورا وRHEL. |
التسجيل والتدقيق
يلخص الجدول التالي إعدادات التسجيل والتدقيق في Azure Linux:
| الإعدادات | قيمة |
|---|---|
| دايمون التدقيق | تم تفعيل التدقيق. |
| تخزين المجلات | تخزين مسجل مستمر. |
المحتوى ذو الصلة
- لمعرفة المزيد عن Azure لينكس، راجع نظرة عامة Azure لينكس.
- لتخطيط استراتيجية التحديث الخاصة بك، راجع وتيرة الإصدار ودورة الحياة.