Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Microsoft Azure Linux to projekt typu open source obsługiwany przez Microsoft, co oznacza, że Microsoft jest odpowiedzialny za cały stos hostów kontenerów systemu Linux Azure Linux, od jądra systemu Linux do infrastruktury wspólnych luk w zabezpieczeniach i ekspozycji (CVE), obsługi i kompleksowej weryfikacji.
W tym artykule wyjaśniono podstawowe koncepcje hosta kontenerów Azure Linux dla usługi AKS, w tym sposób, w jaki firma Microsoft zarządza lukami CVE, realizuje prośby o nowe funkcje, przeprowadza aktualizacje i weryfikuje obrazy za pomocą testów.
Infrastruktura CVE
Zespół Azure Linux skanuje pakiety dostarczane z hostem kontenera systemu Linux Azure dwa razy dziennie względem National Vulnerability Database (NVD) i współpracuje z Centrum zabezpieczeń firmy Microsoft (MSRC) w celu oceny, poprawiania i publikowania poprawek. Poprawki dotyczące CVE o wysokim i krytycznym poziomie ważności mogą być udostępniane poza regularnym cyklem wydań jako aktualizacja pakietu, przed wydaniem kolejnego obrazu węzła; CVE o średnim i niskim poziomie ważności są uwzględniane w następnym wydaniu obrazu.
Aby zapoznać się z pełnym procesem obsługi CVE, opublikowanymi biuletynami, umowami SLA i modelami dostarczania we wszystkich opcjach wdrażania Azure Linux i Azure Container Linux, zobacz Zarządzanie lukami CVE w Azure Linux i Azure Container Linux.
Dodatki i uaktualnienia funkcji
Biorąc pod uwagę, że firma Microsoft jest właścicielem całego stosu hostów kontenerów systemu Linux platformy Azure, w tym infrastruktury CVE i innych strumieni pomocy technicznej, proces przesyłania żądania funkcji jest usprawniony. Możesz komunikować się bezpośrednio z zespołem firmy Microsoft, który jest właścicielem hosta kontenera systemu Linux platformy Azure, co zapewnia przyspieszony proces przesyłania i implementowania żądań funkcji. Jeśli masz żądanie funkcji, zgłoś problem w repozytorium GitHub usługi AKS.
Testing
Przed wydaniem obrazu węzła systemu Linux Azure na potrzeby testowania przechodzi serię testów specyficznych dla systemu Azure Linux i AKS w celu zapewnienia, że obraz spełnia wymagania usługi AKS. Takie podejście do testowania jakości pomaga wychwytywać i rozwiązywać problemy przed ich wdrożeniem w węzłach produkcyjnych. Część tych testów dotyczy wydajności, testowania procesora, sieci, pamięci masowej, pamięci i klastra, w tym czasów tworzenia i aktualizacji klastra. Gwarantuje to, że wydajność hosta kontenera systemu Linux platformy Azure nie pogarsza się w miarę uaktualniania obrazu.
Poddajemy obrazy węzłów Azure Linux oraz pakiety opublikowane w packages.microsoft.com zestawowi testów symulujących środowisko Azure, w tym testom weryfikacji kompilacji (BVT), które sprawdzają, czy rozszerzenia i dodatki AKS są obsługiwane w każdej wersji hosta kontenerów Azure Linux. Testujemy również poprawki względem bieżącego obrazu węzła systemu Linux Azure przed ich wydaniem, aby upewnić się, że nie ma regresji.
Treści powiązane
W tym artykule opisano niektóre podstawowe pojęcia dotyczące hosta kontenerów systemu Linux platformy Azure, takie jak infrastruktura CVE i testowanie.
Aby uzyskać więcej informacji na temat usługi Azure Linux Container Host, zobacz artykuł Omówienie usługi Azure Linux Container Host.