Omówienie opcji wdrażania Azure Linux

Azure Linux jest dostępny w wielu środowiskach platformy Azure, z których każde jest zoptymalizowane pod kątem konkretnego scenariusza, a jednocześnie opiera się na tej samej zaufanej bazie Azure Linux. Niezależnie od tego, czy wdrażasz maszyny wirtualne, uruchamiasz obciążenia Kubernetes, kompilujesz konteneryzowane aplikacje, czy konfigurujesz lokalne środowisko deweloperskie, Azure Linux zapewnia spójną platformę z Microsoft zarządzaną inżynierią, reagowaniem na zabezpieczenia i integracją natywną Azure.

Ten artykuł zawiera omówienie różnych Azure opcji wdrażania systemu Linux, objaśnienia scenariuszy, dla których każda opcja jest zoptymalizowana i pomaga określić, które podejście wdrażania najlepiej nadaje się do obciążeń.

Note

Azure Linux 4.0 jest teraz w wersji zapoznawczej i służy wyłącznie do celów oceny i testowania. Nie nadaje się do użytku produkcyjnego.

Opcje wdrażania

W poniższej tabeli przedstawiono podsumowanie podstawowych opcji wdrażania Azure Linux, scenariuszy, dla których są zoptymalizowane, a najważniejsze funkcje i korzyści zapewnia każda opcja:

Przypadek użycia Opcja wdrażania Funkcje i korzyści
Uruchamiaj obciążenia Kubernetes na bezpiecznym hoście kontenerów natywnym dla platformy Azure Host kontenerów Azure Linux dla usługi Azure Kubernetes Service (AKS) Host kontenera zoptymalizowany pod kątem usługi AKS, który zapewnia szybkie czasy rozruchu, przewidywalne aktualizacje i silne wartości domyślne zabezpieczeń przy ścisłej integracji cyklu życia usługi AKS. Microsoft jest właścicielem pełnego stosu od jądra do odpowiedzi CVE, upraszczając operacje i zmniejszając obciążenie klientów.
Uruchamianie kontenerów na niezmiennym, wzmocnionym systemie operacyjnym z minimalnym obszarem ataków Azure Container Linux (ACL) Niezmienialny system operacyjny zoptymalizowany pod kątem kontenerów dla AKS, oparty na Flatcar Container Linux, z pakietami i obsługą serwisową Azure Linux. System operacyjny wykorzystuje mechanizm niezmienności wymuszany przez jądro (dm-verity), SELinux, zaufane uruchamianie z funkcją Secure Boot oraz minimalny zestaw pakietów, aby ograniczyć powierzchnię ataku i zapobiegać manipulacjom. Zautomatyzowane cotygodniowe aktualizacje bazujące na obrazach oraz podpisywanie w łańcuchu dostaw utrzymują węzły w aktualnym stanie i umożliwiają ich weryfikację.
Uruchamiaj obciążenia maszyn wirtualnych ogólnego przeznaczenia z systemem Linux obsługiwanym przez firmę Microsoft Azure Linux for Virtual Machines Obsługiwana Microsoft, zoptymalizowana pod kątem Azure dystrybucja systemu Linux pod kątem skalowalnych aplikacji internetowych, usług infrastruktury i obciążeń sztucznej inteligencji. Natywnie integruje się z usługami, rozszerzeniami i narzędziami Azure oraz obejmuje zarządzaną przez firmę Microsoft obsługę incydentów bezpieczeństwa i wsparcie w całym cyklu życia.
Kompilowanie i dostarczanie konteneryzowanych aplikacji na spójnym obrazie podstawowym Obrazy kontenerów Azure Linux Obrazy podstawowe utrzymywane przez firmę Microsoft, zbudowane w oparciu o łańcuch dostaw Azure Linux, które zapewniają spójność od kompilacji po produkcję. Klienci mogą wybierać spośród w pełni funkcjonalnych obrazów podstawowych zapewniających elastyczność, obrazów zoptymalizowanych pod kątem środowiska uruchomieniowego dla Node.js, Python, Java i .NET lub wzmocnionych obrazów distroless o jak najmniejszej powierzchni ataku.
Tworzenie, testowanie i poznawanie aplikacji systemu Linux bezpośrednio na Windows bez instalacji maszyny wirtualnej lub podwójnego rozruchu Azure Linux w systemie Podsystem Windows dla systemu Linux (WSL) Obsługiwane Microsoft środowisko Azure Linux działające natywnie na platformie Windows przez WSL 2. Zapewnia lekkie, szybkie środowisko systemu Linux do programowania, skryptów, przepływów pracy kontenerów i uczenia się Azure Linux. Deweloperzy mogą używać znanych narzędzi systemu Linux, zarządzania pakietami i przepływów pracy wiersza polecenia, jednocześnie bezproblemowo integrując się z aplikacjami Windows, środowiskami IDE, plikami i siecią, umożliwiając wydajne środowisko tworzenia lokalnego bez dedykowanej infrastruktury systemu Linux.

Ważna

Azure Linux jest oprogramowaniem open source, ale zobowiązania firmy Microsoft dotyczące wsparcia i cyklu życia obowiązują wyłącznie w scenariuszach Azure. Specifically:

  • Maszyny wirtualne Azure z systemem Linux (VM) / zestawy skalowania maszyn wirtualnych (VMSS), host kontenerów AKS oraz obrazy kontenerów są obsługiwane.
  • Bare metal, obrazy ISO, środowiska lokalne i inne chmury nie są obsługiwane.
  • Niestandardowe obrazy są obsługiwane tylko wtedy, gdy są oparte na wstępnie zbudowanym obrazie Azure Linux (na przykład przy użyciu Image Customizer). Obrazy utworzone od podstaw ze źródeł Azure Linux w GitHub nie są objęte.

Aby rozpocząć pracę z systemem Azure Linux, zobacz przewodnik wprowadzenie do Azure Linux.