Π Π΅Π»ΠΈΠ· Red Hat Enterprise Linux 9.7 ΠΈ 10.1

Компания Red Hat прСдставила Ρ€Π΅Π»ΠΈΠ· дистрибутива Red Hat Enterprise Linux 10.1, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΎΡˆΠ»ΠΎΠΉ Π²Π΅Ρ‚ΠΊΠΈ β€” Red Hat Enterprise Linux 9.7. Π“ΠΎΡ‚ΠΎΠ²Ρ‹Π΅ установочныС ΠΎΠ±Ρ€Π°Π·Ρ‹ доступны для зарСгистрированных ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Red Hat Customer Portal (для ΠΎΡ†Π΅Π½ΠΊΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ общСдоступныС iso-ΠΎΠ±Ρ€Π°Π·Ρ‹ CentOS Stream 10, Π° Ρ‚Π°ΠΊΠΆΠ΅ бСсплатныС сборки RHEL для Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ²). Выпуск сформирован для Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€ x86_64, s390x (IBM System z), ppc64le (POWER9), Aarch64 (ARM64) ΠΈ RISC-V (preview). Π’ соотвСтствии с 14-Π»Π΅Ρ‚Π½ΠΈΠΌ Ρ†ΠΈΠΊΠ»ΠΎΠΌ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ дистрибутива RHEL 10 Π±ΡƒΠ΄Π΅Ρ‚ ΡΠΎΠΏΡ€ΠΎΠ²ΠΎΠΆΠ΄Π°Ρ‚ΡŒΡΡ Π΄ΠΎ 2035 Π³ΠΎΠ΄Π° + 4 Π³ΠΎΠ΄Π° Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½Π½ΠΎΠΉ ΠΏΠ»Π°Ρ‚Π½ΠΎΠΉ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ. ОбновлСния для RHEL 9 ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°Ρ‚ Π²Ρ‹ΠΏΡƒΡΠΊΠ°Ρ‚ΡŒΡΡ Π΄ΠΎ ΠΊΠΎΠ½Ρ†Π° мая 2032 Π³ΠΎΠ΄Π°, Π° RHEL 8 β€” 2029 Π³ΠΎΠ΄Π°.

ΠŸΠ°ΠΊΠ΅Ρ‚Ρ‹ RHEL Π½Π΅ Ρ€Π°Π·ΠΌΠ΅Ρ‰Π΅Π½Ρ‹ Π² ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎΠΌ Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΈ git.centos.org ΠΈ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ΡΡ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°ΠΌ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‡Π΅Ρ€Π΅Π· Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ Ρ€Π°Π·Π΄Π΅Π» сайта, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ дСйствуСт ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΎΠ΅ соглашСниС (EULA), Π·Π°ΠΏΡ€Π΅Ρ‰Π°ΡŽΡ‰Π΅Π΅ Ρ€Π΅Π΄ΠΈΡΡ‚Ρ€ΠΈΠ±ΡƒΡ†ΠΈΡŽ Π΄Π°Π½Π½Ρ‹Ρ…, Π·Π°Π³Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Ρ… Ρ‡Π΅Ρ€Π΅Π· клиСнтский ΠΏΠΎΡ€Ρ‚Π°Π», Ρ‡Ρ‚ΠΎ создаёт ΡŽΡ€ΠΈΠ΄ΠΈΡ‡Π΅ΡΠΊΠΈΠ΅ риски ΠΏΡ€ΠΈ использовании этих ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² для создания ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄Π½Ρ‹Ρ… дистрибутивов. Π˜ΡΡ…ΠΎΠ΄Π½Ρ‹Π΅ тСксты RHEL ΠΎΡΡ‚Π°ΡŽΡ‚ΡΡ доступны Π² Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΈ CentOS Stream, Π½ΠΎ ΠΎΠ½ Π½Π΅ ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ синхронизирован с RHEL ΠΈ вСрсии ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² Π² Π½Ρ‘ΠΌ Π½Π΅ всСгда ΡΠΎΠ²ΠΏΠ°Π΄Π°ΡŽΡ‚ с ΠΏΠ°ΠΊΠ΅Ρ‚Π°ΠΌΠΈ ΠΈΠ· RHEL. Rocky Linux, Oracle ΠΈ SUSE воспроизводят исходныС тСксты rpm-ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² Ρ€Π΅Π»ΠΈΠ·ΠΎΠ² RHEL Π² Ρ€Π°ΠΌΠΊΠ°Ρ… ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° OpenELA.

ΠžΡΠ½ΠΎΠ²Π½Ρ‹Π΅ измСнСния Π² RHEL 10.1 (Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ ΠΈΠ· ΠΎΡ‚ΠΌΠ΅Ρ‡Π΅Π½Π½Ρ‹Ρ… ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ присутствуСт ΠΈ Π² RHEL 9.7):

  • Π’ΠΎ всСх систСмных криптографичСских ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°Ρ… (crypto-policies) ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Ρ‹ постквантовыС Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΡ‹ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ. Π‘ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° OpenSSL ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½Π° Π΄ΠΎ вСрсии 3.5 с ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΎΠΉ постквантовых ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠ² ML-KEM, ML-DSA ΠΈ SLH-DSA, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΎΠΉ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° QUIC ΠΈ Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ΠΈΠ΅ΠΌ Π³ΠΈΠ±Ρ€ΠΈΠ΄Π½ΠΎΠ³ΠΎ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Π° ML-KEM Π² Π³Ρ€ΡƒΠΏΠΏΡƒ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠ², примСняСмых ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Π² TLS. Π’ ΠΏΠ°ΠΊΠ΅Ρ‚ rpm-sequoia Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° OpenPGP v6.
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° eDNS (Encrypted DNS), ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π°Ρ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» DoT (DNS over TLS) для ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ DNS-Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°.
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Ρ… подписСй ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ², Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹Ρ… Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅ RPM6. ΠŸΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»Π΅Π½Π° ΡΠΊΡΠΏΠ΅Ρ€ΠΈΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Π°Ρ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° завСрСния Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ подписью RPM-ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ², ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ инструмСнтарий Sequoia PGP.
  • Π’ ΠΏΠ°ΠΊΠ΅Ρ‚Π½ΠΎΠΌ ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€Π΅ RPM Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½ΠΎ сохранСниС ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½Ρ‹Ρ… сумм SHA256 ΠΈ SHA512 ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ устанавливаСмого rpm-ΠΏΠ°ΠΊΠ΅Ρ‚Π°, для Ρ‚ΠΎΠ³ΠΎ Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π² ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌ ΡƒΠ±Π΅Π΄ΠΈΡ‚ΡŒΡΡ, Ρ‡Ρ‚ΠΎ установлСнный ΠΏΠ°ΠΊΠ΅Ρ‚ соотвСтствуСт Π·Π°Π΄Π°Π½Π½ΠΎΠΌΡƒ rpm-Ρ„Π°ΠΉΠ»Ρƒ.
  • Π’ systemd Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° мягкой ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ (ΠΊΠΎΠΌΠ°Π½Π΄Π° Β«systemctl soft-rebootΒ»), приводящСй ΠΊ пСрСзапуску Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠ² пространства ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ, Π½Π΅ трогая ядро Linux. Π’ Π΄Π°Π½Π½ΠΎΠΌ Ρ€Π΅ΠΆΠΈΠΌΠ΅ ΠΏΡ€ΠΈ ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠ΅ Π½Π΅ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡŽΡ‚ΡΡ стадии ΠΈΠ½ΠΈΡ†ΠΈΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ оборудования, Π²Ρ‹Π·ΠΎΠ²Π° Π·Π°Π³Ρ€ΡƒΠ·Ρ‡ΠΈΠΊΠ°, запуска ΠΈ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ ядра, ΠΈΠ½ΠΈΡ†ΠΈΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΎΠ², Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΎΠΊ ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ initrd, Ρ‡Ρ‚ΠΎ позволяСт Π·Π°ΠΌΠ΅Ρ‚Π½ΠΎ ΡƒΡΠΊΠΎΡ€ΠΈΡ‚ΡŒ пСрСзапуск ΠΈ ΡƒΠΌΠ΅Π½ΡŒΡˆΠΈΡ‚ΡŒ врСмя простоя Π²ΠΎ врСмя обновлСния ΠΎΠΊΡ€ΡƒΠΆΠ΅Π½ΠΈΠΉ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΡ… Π³ΠΎΡ‚ΠΎΠ²Ρ‹Π΅ систСмныС ΠΎΠ±Ρ€Π°Π·Ρ‹. Π’ Ρ€Π΅ΠΆΠΈΠΌΠ΅ soft-reboot осущСствляСтся Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½ΠΈΠ΅ Ρ€Π°Π±ΠΎΡ‚Ρ‹ всСх процСссов Π² пространствС ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ, Π·Π°ΠΌΠ΅Π½Π° ΠΎΠ±Ρ€Π°Π·Π° ΠΊΠΎΡ€Π½Π΅Π²ΠΎΠΉ Π€Π‘ Π½Π° Π½ΠΎΠ²ΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ ΠΈ запуск процСсса ΠΈΠ½ΠΈΡ†ΠΈΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ систСмы, Π½Π΅ пСрСзагруТая ядро.
  • ΠŸΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»Π΅Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ установки стСков Π²Ρ‹ΡΠΎΠΊΠΎΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… вычислСний, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ CUDA ΠΎΡ‚ NVIDIA ΠΈ ROCm ΠΎΡ‚ AMD, ΠΈΠ· Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠ΅Π², ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅ΠΌΡ‹Ρ… Red Hat Π² сотрудничСствС с NVIDIA ΠΈ AMD.
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½ Π½ΠΎΠ²Ρ‹ΠΉ AppStream-ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ ΠΈ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° rhel-drivers для упрощСния установки ΠΈ обновлСния сторонних Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΎΠ² ΠΊ GPU ΠΈ AI-ускоритСлям. ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ΡΡ установка слоТных Π½Π°Π±ΠΎΡ€ΠΎΠ² Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΎΠ² ΠΈΠ· Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠ΅Π² RHEL, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΎΡ…Π²Π°Ρ‚Ρ‹Π²Π°ΡŽΡ‰ΠΈΡ… ΠΌΠΎΠ΄ΡƒΠ»ΡŒ ядра NVIDIA ΠΈ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ CUDA. Для установки Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Ρ… Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΎΠ² Π² Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π΅ случаСв Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ достаточно Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ Β«dnf install rhel-drivers; rhel-drivers install β€”auto-detectΒ».
  • Π’ ядро Linux Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° подсистСма fwctl (Firmware Control), ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‰Π°Ρ API для бСзопасного управлСния ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠ°ΠΌΠΈ ΠΈ выполнСния ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ² Π½Π° сторонС ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΎΠΊ ΠΈΠ· пространства ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ.
  • Π£Π»ΡƒΡ‡ΡˆΠ΅Π½Ρ‹ возмоТности ядра, связанныС с отслСТиваниСм состояния систСмы ΠΈ энСргопотрСблСния. Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° Π°ΠΏΠΏΠ°Ρ€Π°Ρ‚Π½Ρ‹Ρ… счётчиков ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ CPU Intel Panther Lake. Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ отслСТивания энСргопотрСблСния ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ событий интСрфСйса Intel RAPL (Running Average Power Limit) Π½Π° систСмах с CPU Intel Arrow Lake U. Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΎΠ² устройств Intel Trace Hub (NPK) Π½Π° систСмах с CPU Intel Panther Lake, Π° Ρ‚Π°ΠΊΠΆΠ΅ core- ΠΈ uncore-событий Π½Π° систСмах с CPU Intel Clearwater Forest. ΠŸΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° сбора Π΄Π°Π½Π½Ρ‹Ρ… ΠΎΠ± энСргопотрСблСнии ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ядра CPU Π½Π° систСмах с CPU AMD Milan. Π Π°ΡΡˆΠΈΡ€Π΅Π½Ρ‹ возмоТности ΠΎΡ‚Π»Π°Π΄ΠΊΠΈ Π² ΠΎΡ‚Π»Π°Π΄Ρ‡ΠΈΠΊΠ΅ python-drgn.
  • ΠŸΠΎΠ΄ΡΠΈΡΡ‚Π΅ΠΌΠ° eBPF синхронизирована с ядром 6.14. Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ perf синхронизирован с ядром 6.15.
  • Π Π°ΡΡˆΠΈΡ€Π΅Π½Ρ‹ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ инструмСнтария для создания собствСнных Π·Π°Π³Ρ€ΡƒΠ·ΠΎΡ‡Π½Ρ‹Ρ… ΠΎΠ±Ρ€Π°Π·ΠΎΠ² (Image Builder). Π”ΠΎΠ±Π°Π²Π»Π΅Π½ ΡΠΊΡΠΏΠ΅Ρ€ΠΈΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Ρ‹ΠΉ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ Image Builder, Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΠΉ ΠΈΠ· ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки Π±Π΅Π· GUI. Π Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ формирования ΠΎΠ±Ρ€Π°Π·ΠΎΠ² для Windows-подсистСмы WSL2 (Windows Subsystem for Linux). Π Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½ Π½ΠΎΠ²Ρ‹ΠΉ Ρ‚ΠΈΠΏ ΠΎΠ±Ρ€Π°Π·ΠΎΠ² vagrant-libvirt ΠΈ Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° libvirt для упрощСния запуска Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… машин с RHEL ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ инструмСнтария Vagrant.
  • Под Π·Π°Ρ‰ΠΈΡ‚Ρƒ SELinux ΠΏΠ΅Ρ€Π΅Π²Π΅Π΄Π΅Π½Ρ‹ systemd-сСрвисы switcheroo-control ΠΈ tuned-ppd. ΠœΠΎΠ΄ΡƒΠ»ΠΈ с ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°ΠΌΠΈ для SELinux, связанныС с ΠΏΠ°ΠΊΠ΅Ρ‚Π°ΠΌΠΈ ΠΈΠ· рСпозитория EPEL, ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Ρ‰Π΅Π½Ρ‹ Π² Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΉ CRB Π² ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ с ΠΎΠΊΠΎΠ½Ρ‡Π°Π½ΠΈΠ΅ΠΌ Β«-extraΒ».
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Ρ‚ΠΈΠΏΠΎΠ² устройств virtio, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… Π² гостСвых систСмах, ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ lszdev (Ρ€Π°Π½Π΅Π΅ всС ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Π΅ устройства ΠΈΠΌΠ΅Π»ΠΈ Ρ‚ΠΈΠΏ generic-ccw).
  • Π’ ΠΏΠ°ΠΊΠ΅Ρ‚ с realtime-Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ΠΎΠΌ ядра Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Ρ‹ ΠΌΠΎΠ΄ΡƒΠ»ΠΈ для Π³ΠΈΠΏΠ΅Ρ€Π²ΠΈΠ·ΠΎΡ€Π° KVM (Ρ€Π°Π½Π΅Π΅ для Π½ΠΈΡ… ΡΠΎΠ±ΠΈΡ€Π°Π»ΠΎΡΡŒ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΠ΅ ядро kernel-rt-kvm).
  • Π’ систСмноС ΠΎΠΊΡ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ инсталлятора Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π° Β«rpmΒ». Π’ Π·Π°Π³Ρ€ΡƒΠ·ΠΎΡ‡Π½ΠΎΠ΅ мСню установочных ΠΎΠ±Ρ€Π°Π·ΠΎΠ² Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° опция Β«fips=1Β» для Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ Π½Π° этапС инсталляции Ρ€Π΅ΠΆΠΈΠΌΠ° выполнСния Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π½ΠΈΠΉ FIPS 140 (Federal Information Processing Standards) ΠΏΡ€ΠΈ Π³Π΅Π½Π΅Ρ€Π°Ρ†ΠΈΠΈ ΠΊΠ»ΡŽΡ‡Π΅ΠΉ.
  • Π’ сСтСвом ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ‚ΠΎΡ€Π΅ NetworkManager Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΈΠΊΡ€Π΅ΠΏΠ»ΡΡ‚ΡŒ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Π΅ настройки пСрСнаправлСния ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² IPv4 ΠΊ сСтСвым интСрфСйсам, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ ΠΎΠΏΡ†ΠΈΡŽ Β«ipv4.forwardingΒ». Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° настройка Β«prefix-delegationΒ», ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π°Ρ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ свойство Β«subnet-idΒ» для Π²Ρ‹Π±ΠΎΡ€Π° подсСти Π½Π° ниТСстоящСм сСтСвом интСрфСйсС ΠΏΡ€ΠΈ использовании дСлСгирования прСфиксов IPv6. Π’ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρƒ nmtui Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ настройки loopback-интСрфСйса.
  • Для Π‘Π£Π‘Π” PostgreSQL Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ΠΎ Π΄ΠΎΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ PostGIS.
  • Π’ Glibc пСрСнСсСны Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ sched_setattr ΠΈ sched_getattr, Ρ‡Π΅Ρ€Π΅Π· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠΆΠ½ΠΎ Π²Ρ‹ΡΡ‚Π°Π²ΠΈΡ‚ΡŒ/ΠΏΡ€ΠΎΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΏΠ»Π°Π½ΠΈΡ€ΠΎΠ²Ρ‰ΠΈΠΊΠ° Π·Π°Π΄Π°Ρ‡. На ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ Π½Π°ΡΡ‚Ρ€Π°ΠΈΠ²Π°Ρ‚ΡŒ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ планирования запросов, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ SCHED_DEADLINE, Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹, ΠΏΠΎΠΌΠΈΠΌΠΎ ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚Π°.
  • Π’ IdM Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° полная ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° HSM (Hardware Security Modules). ОбъявлСна ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½ΠΎΠΉ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ использования ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ ipa-migrate для пСрСноса всСх IdM-Π΄Π°Π½Π½Ρ‹Ρ…, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»Π° sudo, HBAC, Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½Ρ‹ DNA, списки хостов ΠΈ сСрвисов, с ΠΎΠ΄Π½ΠΎΠ³ΠΎ IdM-сСрвСра Π½Π° Π΄Ρ€ΡƒΠ³ΠΎΠΉ.
  • Π’ SSSD ΡƒΠ»ΡƒΡ‡ΡˆΠ΅Π½Π° аутСнтификация ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ смарткарт Π² окруТСниях с нСсколькими ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Ρ‘Π½Π½Ρ‹ΠΌΠΈ Ρ‚ΠΎΠΊΠ΅Π½Π°ΠΌΠΈ PKCS#11. Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° опция ldap_read_rootdse для управлСния Ρ‚Π΅ΠΌ, ΠΊΠ°ΠΊ SSSD Ρ‡ΠΈΡ‚Π°Π΅Ρ‚ содСрТимоС RootDSE (Root Directory Service Entry).
  • Π’ ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€Π°Ρ… Toolbx, созданных Π½Π° Π±Π°Π·Π΅ ΠΎΠ±Ρ€Π°Π·ΠΎΠ² UBI, обСспСчСна Ρ€Π°Π±ΠΎΡ‚Π° ΠΈΠ· ΠΊΠΎΡ€ΠΎΠ±ΠΊΠΈ OpenGL ΠΈ Vulkan Π±Π΅Π· нСобходимости Ρ€ΡƒΡ‡Π½ΠΎΠΉ установки связанных с Π΄Π°Π½Π½Ρ‹ΠΌΠΈ API ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠ² Mesa.
  • Для Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… машин, запускаСмых Π½Π° хост-систСмах с Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€ΠΎΠΉ ARM64, Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° live-ΡΠ½Π°ΠΏΡˆΠΎΡ‚ΠΎΠ², Ρ€Π΅ΠΆΠΈΠΌΠΎΠ² ΠΌΠΈΠ³Ρ€Π°Ρ†ΠΈΠΈ Β«Pre-copyΒ», Β«Post-copyΒ» ΠΈ Β«Multi-FDΒ», live-ΠΌΠΈΠ³Ρ€Π°Ρ†ΠΈΠΈ с virtiofs.
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° прямой Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ ядра Π² Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΌΠ°ΡˆΠΈΠ½Π°Ρ…, настроСнных для Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ SecureBoot.
  • Π£Π»ΡƒΡ‡ΡˆΠ΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° воспроизводимой сборки ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΎΠ². Π”ΠΎΠ±Π°Π²Π»Π΅Π½ Π½ΠΎΠ²Ρ‹Π΅ ΠΎΠ±Ρ€Π°Π·Ρ‹ ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΎΠ² rhel10/valkey-8, rhel10/nodejs-24 ΠΈ rhel10/nodejs-24-minimal с прСднастроСнными Π‘Π£Π‘Π” Valkey ΠΈ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠΎΠΉ Node.js.
  • Для систСм ARM64 прСдоставлСна ΡΠΊΡΠΏΠ΅Ρ€ΠΈΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Π°Ρ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° инструмСнтария ReaR (Relax-and-Recover) ΠΈ Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Ρ‹ CCA (Confidential Compute Architecture) Π² Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΌΠ°ΡˆΠΈΠ½Π°Ρ….
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½ ΡΠΊΡΠΏΠ΅Ρ€ΠΈΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Ρ‹ΠΉ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ устройства vDPA (virtio Data Path Acceleration), Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ Π² пространствС ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ Ρ„Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊΠ° VDUSE. VDUSE позволяСт ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Π΅ Π±Π»ΠΎΡ‡Π½Ρ‹Π΅ устройства Π² пространствС ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΈ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒ Virtio Π² качСствС транспорта для доступа ΠΈΠ· гостСвых систСм.
  • Π Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π° ΡΠΊΡΠΏΠ΅Ρ€ΠΈΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Π°Ρ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ использования ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠ° Virtual Socket (vsock) для Π±Ρ€ΠΈΠ΄ΠΆΠΈΠ½Π³Π° TCP, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π΅Π³ΠΎ ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π² Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΌΠ°ΡˆΠΈΠ½Π°Ρ… Ρ€Π°Π±ΠΎΡ‚Ρƒ сСтСвых сСрвисов, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ SSH, Π±Π΅Π· настройки сСти (осущСствляСтся прямой проброс соСдинСний ΠΈΠ· хост-окруТСния Π² сСрвис Ρ‡Π΅Ρ€Π΅Π· vsock).
  • ΠžΠ±ΡŠΡΠ²Π»Π΅Π½Ρ‹ ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΠΌΠΈ FTP ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρ‹ ΠΈ сСрвСры: ftp, lftp ΠΈ vsftpd. ΠŸΠ΅Ρ€Π΅Π²Π΅Π΄Π΅Π½Π° Π² разряд Π½Π΅ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅ΠΌΡ‹Ρ… ΠΈ Π·Π°ΠΏΠ»Π°Π½ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… ΠΊ ΡƒΠ΄Π°Π»Π΅Π½ΠΈΡŽ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° ipset.
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Ρ‹ Π½ΠΎΠ²Ρ‹Π΅ Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Ρ‹:
    • intel_vpu для Intel NPU (Neural Processing Unit),
    • tuner для Ρ€Π°Π·Π½Ρ‹Ρ… ΠΌΠΎΠ΄Π΅Π»Π΅ΠΉ TV-Ρ‚ΡŽΠ½Π΅Ρ€ΠΎΠ²,
    • btmtk для Bluetooth-Ρ‡ΠΈΠΏΠΎΠ² MediaTek,
    • tpm_svsm для SNP SVSM vTPM (virtual Trusted Platform Module),
    • ae4dma для AMD AE4DMA,
    • ptdma для AMD PassThru DMA,
    • ch7006 для TV-ΠΊΠΎΠ΄ΠΈΡ€ΠΎΠ²Ρ‰ΠΈΠΊΠ° Chrontel ch7006,
    • cirrus-qemu для эмуляции Π²ΠΈΠ΄Π΅ΠΎΠΊΠ°Ρ€Ρ‚ Cirrus Logic,
    • drm_gpusvm для DRM GPUSVM,
    • hid-corsair-void для Π³Π°Π½ΠΈΡ‚ΡƒΡ€ Corsair Void,
    • intel-thc для Intel Touch Host Controller,
    • intel-quicki2c для Intel QuickI2C,
    • intel-quickspi для Intel QuickSPI,
    • cx231xx для USB-Π²ΠΈΠ΄Π΅ΠΎΠΊΠ°Ρ€Ρ‚Ρ‹ Conexant cx231xx,
    • cx25840 для Π°ΡƒΠ΄ΠΈΠΎ/Π²ΠΈΠ΄Π΅ΠΎ Π΄Π΅ΠΊΠΎΠ΄Π΅Ρ€Π° Conexant CX25840,
    • as21xxx для сСтСвых ΠΊΠ°Ρ€Ρ‚ Aeonsemi AS21xxx,
    • iwlmld для бСспроводных устройств Intel MLD,
    • mxl-86110 для сСтСвых ΠΊΠ°Ρ€Ρ‚ MaxLinear MXL86110,
    • microchip_rds_ptp для Microchip PHY RDS PTP,
    • realtek для сСтСвых ΠΊΠ°Ρ€Ρ‚ Realtek,
    • gs_usb для USB интСрфСйсов для ΡˆΠΈΠ½Ρ‹ CAN ΠΎΡ‚ Geschwister Schneider ΠΈ candleLight,
    • amd_3d_vcache β€” AMD 3D V-Cache Performance Optimizer.
  • ΠžΠ±Π½ΠΎΠ²Π»Π΅Π½Ρ‹ вСрсии ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² для Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ²: GCC 14.3, GCC Toolset 15.1, Node.js 24, .NET 10.0, LLVM Toolset 20.1.8, Rust Toolset 1.88.0, OpenJDK 25, Go Toolset 1.24, GDB 16.3, Valgrind 3.25.1, SystemTap 5.3.
  • ΠžΠ±Π½ΠΎΠ²Π»Π΅Π½Ρ‹ сСрвСрныС ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹: Apache HTTPD 2.4.63, libreswan 5.3, iproute 6.14.0, samba 4.22.4, 389-ds-base 3.1.3, postfix 3.8.5, Podman 5.6.
  • ΠžΠ±Π½ΠΎΠ²Π»Π΅Π½Ρ‹ систСмныС ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹: glibc 2.39, binutils 2.41, OpenSSL 3.5, NSS 3.112, GnuTLS 3.8.10.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ