Microsoft Azure Linux는 Microsoft 유지 관리하는 오픈 소스 프로젝트입니다. 즉, Microsoft Linux 커널에서 CVE(Common Vulnerabilities and Exposures) 인프라, 지원 및 엔드투엔드 유효성 검사에 이르기까지 전체 Azure Linux 컨테이너 호스트 스택을 담당합니다.
이 문서에서는 MICROSOFT CVE를 관리하고, 기능 요청을 구현하고, 업그레이드를 수행하고, 테스트를 통해 이미지의 유효성을 검사하는 방법을 포함하여 AKS용 Azure Linux 컨테이너 호스트의 핵심 개념을 설명합니다.
CVE 인프라
Azure Linux 팀은 Azure Linux 컨테이너 호스트와 함께 제공되는 패키지를 Nation vulnerability Database(NVD)에 대해 매일 두 번 검사하고, MSRC(Microsoft 보안 대응 센터)와 협력하여 수정 사항을 평가, 패치 및 게시합니다. 높고 중요한 CVE는 다음 노드 이미지보다 먼저 패키지 업데이트로 대역 외 릴리스될 수 있습니다. 중간 및 낮은 CVE는 다음 이미지 릴리스로 롤됩니다.
모든 Azure Linux 및 Azure Container Linux 배포 옵션 전반의 전체 CVE 파이프라인, 게시된 보안 권고, SLA 및 제공 모델에 대한 내용은 Azure Linux 및 Azure Container Linux에서 CVE 관리를 참조하세요.
기능 추가 및 업그레이드
Microsoft가 CVE 인프라 및 기타 지원 스트림을 포함하여 전체 Azure Linux 컨테이너 호스트 스택을 소유하고 있는 경우 기능 요청을 제출하는 프로세스가 간소화됩니다. Azure Linux 컨테이너 호스트를 소유한 Microsoft 팀과 직접 통신하여 기능 요청을 제출하고 구현하기 위한 가속화된 프로세스를 보장할 수 있습니다. 기능 요청이 있는 경우 AKS GitHub 리포지토리에 문제를 제출하세요.
Testing
테스트를 위해 Azure Linux 노드 이미지를 릴리스하기 전에 일련의 Azure Linux 및 AKS 관련 테스트를 거쳐 이미지가 AKS 요구 사항을 충족하는지 확인합니다. 품질 테스트에 대한 이러한 접근 방식은 프로덕션 노드에 배포되기 전에 문제를 파악하고 완화하는 데 도움이 됩니다. 이러한 테스트의 일부는 CPU, 네트워크, 스토리지, 메모리 및 클러스터 메트릭(예: 클러스터 생성 및 업그레이드 시간)을 테스트하는 성능과 관련되어 있습니다. 그렇기 때문에 이미지를 업그레이드할 때 Azure Linux 컨테이너 호스트의 성능이 저하되지 않습니다.
packages.microsoft.com에 게시된 Azure Linux 노드 이미지 및 패키지는 Azure Linux 컨테이너 호스트의 각 릴리스에서 지원되는 AKS 확장 및 추가 기능 유효성을 검사하는 BVT(빌드 확인 테스트)를 포함하여 Azure 환경을 시뮬레이션하는 테스트 모음을 통해 실행합니다. 또한 릴리스 전에 현재 Azure Linux 노드 이미지에 대한 패치를 테스트하여 회귀가 없는지 확인합니다.
관련 콘텐츠
이 문서에서는 CVE 인프라 및 테스트와 같은 몇 가지 핵심 Azure Linux 컨테이너 호스트 개념에 대해 다룹니다.
Azure Linux 컨테이너 호스트 개념에 대한 자세한 내용은 Azure Linux 컨테이너 호스트 개요 참조하세요.