Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Microsoft Azure Linux är ett projekt med öppen källkod som underhålls av Microsoft, vilket innebär att Microsoft ansvarar för hela Azure Linux Container Host-stacken, från Linux-kerneln till cve-infrastrukturen (Common Vulnerabilities and Exposures), support och validering från slutpunkt till slutpunkt.
Den här artikeln beskriver huvudbegreppen i Azure Linux Container Host för AKS, inklusive hur Microsoft hanterar CVE:er, implementerar funktionsbegäranden, utför uppgraderingar och validerar avbildningar genom testning.
CVE-infrastruktur
Azure Linux-teamet genomsöker paket som levereras med Azure Linux Container Host två gånger dagligen mot National Vulnerability Database (NVD) och samarbetar med Microsoft Security Response Center (MSRC) för att utvärdera, korrigera och publicera korrigeringar. CVE:er med hög och kritisk allvarlighetsgrad kan släppas utanför den ordinarie versionscykeln som en paketuppdatering före nästa nodavbild; CVE:er med medelhög och låg allvarlighetsgrad inkluderas i nästa avbildsversion.
Fullständig CVE-pipeline, publicerade rekommendationer, serviceavtal och leveransmodeller för alla Azure Linux- och Azure Container Linux-distributionsalternativ finns i Hantera CVEs på Azure Linux och Azure Container Linux.
Funktionstillägg och uppgraderingar
Eftersom Microsoft äger hela Azure Linux Container Host-stacken, inklusive CVE-infrastrukturen och andra supportströmmar, effektiviseras processen med att skicka en funktionsbegäran. Du kan kommunicera direkt med Microsoft-teamet som äger Azure Linux Container Host, vilket säkerställer en accelererad process för att skicka och implementera funktionsbegäranden. Om du har en funktionsbegäran kan du skapa ett problem på AKS GitHub-lagringsplatsen.
Testing
Innan en Azure Linux-nodbild släpps för testning genomgår den en serie Azure Linux- och AKS-specifika tester för att säkerställa att avbildningen uppfyller AKS-kraven. Den här metoden för kvalitetstestning hjälper till att fånga upp och åtgärda problem innan de distribueras till dina produktionsnoder. En del av dessa tester är prestandarelaterade, testning av cpu-, nätverks-, lagrings-, minnes- och klustermått, till exempel skapande- och uppgraderingstider för kluster. Detta säkerställer att prestandan för Azure Linux Container Host inte försämras när vi uppgraderar bilden.
Vi kör Azure Linux-nodavbildningar och paket som publiceras på packages.microsoft.com genom en uppsättning tester som simulerar en Azure-miljö, inklusive Build Verification Tests (BVTs) som verifierar att AKS-tillägg och tilläggskomponenter stöds i varje version av Azure Linux Container Host. Vi testar även korrigeringar mot den aktuella Azure Linux-nodbilden innan de släpps för att säkerställa att det inte finns några regressioner.
Relaterat innehåll
Den här artikeln beskriver några av de grundläggande begreppen för Azure Linux Container Host, till exempel CVE-infrastruktur och testning.
Mer information om begreppen Azure Linux Container Host finns i översikten Azure Linux Container Host.