Azure Linux 4.0 发布:微软首个通用型云操作系统
Microsoft 已推出 Azure Linux 4.0 公测版,标志着其内部 Linux 发行版从专门的设备操作系统向通用型云操作系统的转型。此前,Azure Linux 仅限于作为 Azure Kubernetes Service (AKS) 和内部服务的宿主 OS,而 Azure Linux 4.0 现在可以部署在任何 Azure 虚拟机 (VM) 上,并很快将支持 Windows Subsystem for Linux (WSL)。
技术架构与 Fedora 集成
Azure Linux 4.0 将其构建过程从手动软件包组装转变为基于 Fedora 的派生。它目前利用 Fedora 43 快照,通过应用声明式叠加层 (declarative overlays) 来跟踪上游变更,同时记录每一次偏离 Fedora 基准的改动。这种方法确保了所有修改都是透明的,并已提交至公共仓库。
核心组件栈
- Kernel 6.18 LTS: 一个经过 Azure 调优的内核,集成了 Hyper-V 支持,并针对 GPU 和 AI 加速器进行了优化。Microsoft 维护着一个带有嵌入式签名密钥的专用分支。
- dnf5: 标准的
dnf5包管理器取代了之前的tdnf(dnf的精简 C 语言重新实现)。此举为用户提供了完整的dnf5插件生态系统。 - 更新的工具链: 该版本包括 glibc 2.42、systemd 258、OpenSSL 3.5(支持后量子密码学)、Python 3.14 以及带有现代化数据库后端的 RPM 6.0。
- FIPS 140-3: 认证目前正在进行中,并计划在正式发布时提供。
部署场景与生态系统
Azure Linux 4.0 旨在成为微软计算环境中的统一 OS,允许开发者从本地开发到生产环境使用相同的环境。
- Azure Virtual Machines: 可通过 Azure Marketplace 部署,无需额外的 OS 许可费用。
- Containers: 基础镜像、distroless 镜像和语言运行时镜像均可在 Microsoft Container Registry (MCR) 上获取,并与 VM 镜像共享相同的供应链。
- Azure Kubernetes Service (AKS): 继续作为容器宿主,与 Azure Container Linux(一种基于 Flatcar 的不可变变体)并列。
- WSL: 本地开发很快将通过
wsl --install -d AzureLinux提供支持。
安全与供应链透明度
Azure Linux 4.0 强调可审计的供应链。通过在 Fedora 之上使用声明式叠加层,Microsoft 提供了一份关于为何进行每一次上游变更记录的清晰记录。该发行版包括:
- Hardened Kernel: 默认启用 ASLR、栈保护、seccomp 和 systemd 服务沙箱机制。
- SELinux: 在所有镜像中均提供支持。
- SBOMs: Microsoft 发布软件物料清单 (SBOMs) 以协助进行安全审计。
- Distroless Images: 对于高安全性环境,提供不含 shell 或包管理器的 distroless 镜像,以最大限度地减少攻击面。
社区与行业观点
虽然 Microsoft 的举动被视为其“Microsoft loves Linux”战略的逻辑演进,但社区对此反应不一。一些用户强调了可审计供应链和 SBOMs 对企业合规性的价值,而另一些人则质疑一个被标记为“通用型”的云调优发行版是否真的具有实用性。
"It's general purpose in that it is designed to be used to deliver any application software... It has an SBOM that allows all elements of the distribution... to have an auditable chain back to the Fedora distribution."
相反,批评者认为该发行版针对 Azure 环境过于专业化,不足以被称为真正的“通用型”,并指出它缺乏对非 Azure 硬件的支持:
"No it's not. It's for tuned for Azure. Nobody is running this outside of their compute environment."
另一个争议点是该发行版对 Fedora 快照的依赖,一些人认为,与更稳定的 RHEL 分支相比,使用前沿 (bleeding-edge) 的基础版本可能会给某些生产负载带来问题。