Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Microsoft Azure Linux es un proyecto de código abierto mantenido por Microsoft, lo que significa que Microsoft es responsable de toda la pila de host de contenedor de Linux Azure, desde el kernel de Linux hasta la infraestructura común de vulnerabilidades y exposiciones (CVE), la compatibilidad y la validación de un extremo a otro.
En este artículo se explican los conceptos básicos del host de contenedor de Linux de Azure para AKS, incluida la forma en que Microsoft administra los CVE, implementa solicitudes de características, realiza actualizaciones y valida las imágenes a través de pruebas.
Infraestructura de CVE
El equipo de Azure Linux examina los paquetes enviados con el host de contenedor de Linux Azure dos veces al día con el National Vulnerability Database (NVD) y colabora con la Centro de respuestas de seguridad de Microsoft (MSRC) para evaluar, aplicar revisiones y publicar correcciones. Los CVE de gravedad alta y crítica pueden publicarse fuera del ciclo habitual como una actualización de paquete antes de la siguiente imagen de nodo; los CVE de gravedad media y baja se incluyen en la siguiente versión de imagen.
Para consultar el proceso completo de CVE, los avisos de seguridad publicados, los ANS (SLA) y los modelos de entrega en todas las opciones de implementación de Azure Linux y Azure Container Linux, consulte Administrar las CVE en Azure Linux y Azure Container Linux.
Adiciones y actualizaciones de características
Dado que Microsoft posee toda la pila del host de contenedor de Azure Linux, incluida la infraestructura de CVE y otras secuencias de soporte técnico, el proceso de envío de una solicitud de característica se simplifica. Puede comunicarse directamente con el equipo de Microsoft que posee el host de contenedor de Azure Linux, lo que garantiza un proceso acelerado para enviar e implementar solicitudes de características. Si tiene una solicitud de característica, registre una incidencia en el repositorio de GitHub de AKS.
Pruebas
Antes de publicar una imagen de nodo de Azure Linux para pruebas, se somete a una serie de pruebas específicas de Azure Linux y AKS para asegurarse de que la imagen cumple los requisitos de AKS. Este enfoque para las pruebas de calidad ayuda a detectar y mitigar los problemas antes de implementarlos en los nodos de producción. Parte de estas pruebas son métricas relacionadas con el rendimiento, las pruebas de CPU, la red, el almacenamiento, la memoria y las métricas de clúster, como los tiempos de creación y actualización del clúster. Esto garantiza que el rendimiento del host de contenedor de Azure Linux no retroceda a medida que actualizamos la imagen.
Sometemos las imágenes de nodo y los paquetes de Azure Linux publicados en packages.microsoft.com a una serie de pruebas que simulan un entorno de Azure, incluidas las pruebas de verificación de compilación (BVT) que validan que las extensiones y los complementos de AKS sean compatibles con cada versión del host de contenedores de Azure Linux. También probamos los parches con la imagen actual del nodo de Azure Linux antes de su publicación para asegurarnos de que no haya regresiones.
Contenido relacionado
En este artículo, se describen algunos de los conceptos principales del host de contenedor de Azure Linux, como la infraestructura y las pruebas de CVE.
Para obtener más información sobre los conceptos de Azure Linux Container Host, consulte la introducción a Azure Linux Container Host.