很多人把Azure Linux 4.0当成又一个RHEL替代品,这就像说TypeScript只是加了类型的JS,看漏了本质。
它彻底弃掉了yum/apt那套包管理逻辑,直接做成声明式只读rootfs加原子更新。换句话说,可信构建链不再是可选项,而是发行版的默认架构。你把基础设施当成immutable image来管,微软这次把它提升到了OS层面。
内核和用户空间全走上游主线,systemd、OpenSSL零魔改,但通过eBPF在运行时做权限收敛。这跟Node生态里“npm包尽量用上游,但自己写lint规则做约束”一个路数——上游优先和生产可控,其实可以是一件事。
SBOM自动生成、CVE归因、内核模块签名验证,全部被摁进CI/CD流水线。开源的下一步不是代码可见,而是过程可审计、变更可回溯。
发行版的赛道要变天了。