Azure Linux 4.0 출시: Microsoft의 첫 범용 클라우드 OS
Microsoft는 Azure Linux 4.0을 퍼블릭 프리뷰로 출시하며, 자체 개발한 Linux 배포판을 특수 목적용 어플라이언스 OS에서 범용 클라우드 운영체제로 전환하는 이정표를 세웠습니다. 이전에는 Azure Kubernetes Service (AKS) 및 내부 서비스용 호스트 OS로 제한되었으나, 이제 Azure Linux 4.0은 모든 Azure 가상 머신 (VM)에 배포할 수 있으며 곧 Windows Subsystem for Linux (WSL)에서도 사용할 수 있게 됩니다.
기술 아키텍처 및 Fedora 통합
Azure Linux 4.0은 빌드 프로세스를 수동 패키지 조립 방식에서 Fedora 기반 파생 방식으로 전환했습니다. 현재 Fedora 43 스냅샷을 활용하며, Fedora 베이스라인으로부터의 모든 편차를 기록하면서 업스트림 변경 사항을 추적하기 위해 선언적 오버레이(declarative overlays)를 적용합니다. 이러한 접근 방식은 모든 수정 사항이 투명하게 공개 저장소에 체크인되도록 보장합니다.
핵심 구성 요소 스택
- Kernel 6.18 LTS: Hyper-V 지원이 통합되고 GPU 및 AI 가속기를 위해 최적화된 Azure 튜닝 커널입니다. Microsoft는 서명 키가 내장된 전용 포크(fork)를 유지 관리합니다.
- dnf5: 표준
dnf5패키지 관리자가 이전의tdnf(dnf의 경량 C 재구현체)를 대체합니다. 이 이동을 통해 사용자들은 전체 dnf5 플러그인 생태계를 사용할 수 있습니다. - 업데이트된 툴링: 이번 릴리스에는 glibc 2.42, systemd 258, OpenSSL 3.5 (양자 내성 암호 지원), Python 3.14, 그리고 현대화된 데이터베이스 백엔드를 갖춘 RPM 6.0이 포함됩니다.
- FIPS 140-3: 인증이 현재 진행 중이며 일반 가용성(general availability)을 목표로 하고 있습니다.
배포 환경 및 생태계
Azure Linux 4.0은 Microsoft의 컴퓨팅 환경 전반에 걸쳐 통합된 OS로 설계되어, 개발자가 로컬 개발부터 프로덕션 환경까지 동일한 환경을 사용할 수 있도록 합니다.
- Azure Virtual Machines: 추가적인 OS 라이선스 비용 없이 Azure Marketplace를 통해 배포할 수 있습니다.
- 컨테이너: Base, distroless, 그리고 언어 런타임 이미지가 Microsoft Container Registry (MCR)에서 제공되며, VM 이미지와 동일한 공급망을 공유합니다.
- Azure Kubernetes Service (AKS): Azure Container Linux (Flatcar 기반의 불변 변체)와 함께 컨테이너 호스트로 계속 역할을 수행합니다.
- WSL: 로컬 개발 환경은 곧
wsl --install -d AzureLinux를 통해 지원될 예정입니다.
보안 및 공급망 투명성
Azure Linux 4.0은 감사 가능한 공급망을 강조합니다. Fedora 위에 선언적 오버레이를 사용함으로써, Microsoft는 업스트림으로부터의 모든 변경 사항이 왜 이루어졌는지에 대한 명 clear한 기록을 제공합니다. 배포판에는 다음이 포함됩니다:
- 강화된 커널 (Hardened Kernel): ASLR, stack protection, seccomp, 그리고 systemd 서비스 샌드박싱이 기본적으로 활성화된 상태로 제공됩니다.
- SELinux: 모든 이미지에서 지원됩니다.
- SBOMs: Microsoft는 보안 감사를 돕기 위해 공급망에 대한 소프트웨어 자재 명세서 (SBOMs)를 발행합니다.
- Distroless Images: 고보안 환경을 위해, 공격 표면을 최소화하기 위해 쉘이나 패키지 관리자가 없는 distroless 이미지를 제공합니다.
커뮤니티 및 업계 관점
Microsoft의 이러한 행보는