የቀይ ኮፍያ ድርጅት ሊኑክስ 8.10 ስርጭት መልቀቅ

የቀይ ኮፍያ ኢንተርፕራይዝ ሊኑክስ 9.4 ከተለቀቀ በኋላ የቀደመውን የሬድ ኮፍያ ድርጅት ሊኑክስ 8.10 ቅርንጫፍ ማሻሻያ ታትሟል፣ ይህም ከRHEL 9.x ቅርንጫፍ ጋር በትይዩ የሚደገፍ እና ቢያንስ እስከ 2029 ድረስ የሚደገፍ ነው። የመጫኛ ግንባታዎች ለ x86_64፣ s390x (IBM System z)፣ ppc64le እና Aarch64 architectures ተዘጋጅተዋል፣ ነገር ግን ለመውረድ የሚገኙት ለተመዘገቡ የቀይ ኮፍያ ደንበኛ ፖርታል ተጠቃሚዎች ብቻ ነው (የCentOS Stream 9 iso ምስሎች እና ነፃ የ RHEL ግንባታ ለገንቢዎች እንዲሁ መጠቀም ይቻላል)።

የቀይ ኮፍያ ኢንተርፕራይዝ ሊኑክስ 8.x አዳዲስ ልቀቶችን ማዘጋጀት በእድገት ዑደት መሰረት ይከናወናል ይህም በየስድስት ወሩ በተወሰነው ጊዜ የሚለቀቁትን መፈጠርን ያመለክታል. RHEL 8.10 በ 8.x ቅርንጫፍ ውስጥ የመጨረሻው የተለቀቀው, በሙሉ የድጋፍ ደረጃ ላይ የተመሰረተ, የተግባር ማሻሻያዎችን ማካተትን ያመለክታል. በሜይ 31፣ 2024፣ የ8.x ቅርንጫፉ ወደ ጥገና ደረጃ ይንቀሳቀሳል፣ ቅድሚያ የሚሰጣቸው ነገሮች ወደ የሳንካ ጥገናዎች እና ደህንነት ይሸጋገራሉ፣ ከወሳኝ የሃርድዌር ስርዓቶች ድጋፍ ጋር በተያያዙ ጥቃቅን ማሻሻያዎች።

እንደ RHEL 9 ቅርንጫፍ ሁኔታ የ RHEL 8 rpm ፓኬጆች ምንጭ ኮዶች በሴንትኦኤስ ጂት ማከማቻ በይፋ አይሰራጩም ነገር ግን የተጠቃሚ ስምምነት ባለው የጣቢያው ክፍል በኩል ለኩባንያው ደንበኞች ይገኛሉ ። (EULA) የውሂብ መልሶ ማሰራጨትን ይከለክላል። የምንጭ ኮድ በCentOS Stream ማከማቻ ውስጥ ሊገኝ ይችላል፣ነገር ግን ሙሉ በሙሉ ከRHEL ጋር አልተመሳሰለም እና የቅርብ ጊዜዎቹ የጥቅሎች ስሪቶች ሁልጊዜ ከRHEL ጥቅሎች ጋር አይዛመዱም። ሮኪ ሊኑክስ፣ ኦራክል እና SUSE ኃይላቸውን ተቀላቅለው የ RHEL ልቀት ራፒኤም ፓኬጆችን እንደ የOpenELA ፕሮጀክት አካል እያባዙ ነው። አልማሊኑክስ የCentOS Stream ማከማቻን ለመጠቀም ቀይሯል እና ጥቃቅን የባህሪ ልዩነቶችን ይፈቅዳል (በተናጠል የ patch ደረጃ ሊለያይ ይችላል) ነገር ግን በ ABI ደረጃ ሁለትዮሽ ተኳሃኝነትን ይይዛል።

ቁልፍ ለውጦች፡-

  • ቅንብሩ ለገንቢዎች አዳዲስ የአቀናባሪዎችን እና መሳሪያዎችን ያካትታል፡ GCC Toolset 13፣ LLVM Toolset 17.0.6፣ Rust Toolset 1.75.0፣ Go Toolset 1.21.0፣ Python 3.12፣ Ruby 3.3፣ PHP 8.2፣ Git 2.43.0፣ Git LFS 3.4.1 .0.190, elfutils 3.22, valgrind 1.10.9, Ant 3.26, cmake XNUMX.
  • የዘመነ አገልጋይ እና የስርዓት ፓኬጆች፡ nginx 1.24፣ samba 4.19.4፣ PostgreSQL 16፣ MariaDB 10.11፣ Chrony 4.5፣ likcapi 1.4.0፣ stunnel 5.71፣ SSG 0.1.72፣ Apache Kafka (librdkafka)፣ 1.6.1.ኦዲት ክሪፕቶኪ 3.1.2፣ linuxptp 3.22.0፣ nispor 4.2፣ rteval 1.2.10፣ ipa 3.7፣ 4.9.13-ds-base 389፣ Podman 1.4.3.39.
  • ለኢንቴል ኤስጂኤክስ (Software Guard Extensions) ቴክኖሎጂ የተገለሉ ክፍሎችን ለመፍጠር ሙሉ ድጋፍ ተሰጥቷል። የኤስጂኤክስ ስሪቶች 1 እና 2 ይደገፋሉ፣ ይህም የFLC (Flexible Launch Control) እና EDMM (Enclave Dynamic Memory Management) ስልቶችን በመጠቀም የግለሰብ የማስታወሻ ገፆችን የመዳረሻ መብቶችን ለመለወጥ፣ የማህደረ ትውስታ ገፆችን በተለዋዋጭ መንገድ ወደ ማቀፊያው ለመጨመር/ለማስወገድ እና ለማስፋት ያስችላል። ማጠቃለል ።
  • በኢንቴል ሲፒዩዎች ውስጥ የተገነቡ የውሂብ ማስተላለፊያ አፋጣኞችን ለማንቃት የIDXD (የዳታ ዥረት አፋጣኝ) ሾፌር ተረጋጋ።
  • የGRUB ቡትለር እና የሺም ንብርብር አሁን ስርዓቱ ከመጀመሩ በፊት በተወሰኑ የማህደረ ትውስታ ቦታዎች ላይ መመሪያዎችን እንዳይተገበሩ ለመከላከል የማህደረ ትውስታ መከላከያ ዘዴዎችን DEP (Data Execution Prevention)፣ NX (No Execute) እና XD (Execute Disable) ይደግፋሉ። የሃርድዌር ማግለል ድጋፍ ታክሏል። ምናባዊ ማሽኖች (VMs Trust Domains) የIntel Trust Domain Extension (Intel TDX) ቴክኖሎጂን በመጠቀም።
  • የብክሪፕት አልጎሪዝምን በመጠቀም የይለፍ ቃሎችን ለመጥለፍ ድጋፍ ታክሏል።
  • የ RHEL ምስል ገንቢ የዘፈቀደ የመጫኛ ነጥቦችን የመግለጽ እና የተለያዩ የመከፋፈያ ሁነታዎችን (ራስ-lvm, lvm, ጥሬ) የመፍጠር ችሎታ ይሰጣል.
  • OpenSSL የBleichenbacher ዘዴን በመጠቀም በጊዜ ላይ ከተመሰረቱ የRSA ዲክሪፕት ጥቃቶች ጥበቃን ይሰጣል።
  • IdM (የመታወቂያ አስተዳደር) ተጠቃሚዎችን የOAuth 2 (የመሣሪያ ፈቃድ ግራንት) ፕሮቶኮልን በሚደግፉ ውጫዊ አቅራቢዎች (IdPs) በኩል የማረጋገጥ ችሎታን ተግባራዊ ያደርጋል።
  • ታክሏል የሙከራ "ፖድማን ግንባታ እርሻ" በአንድ ጊዜ የመያዣ ምስሎችን ለብዙ አርክቴክቸር ለመፍጠር። ፖድማን ለ SQLite-based backend እና ኮንቴይነሮች.conf ሞጁሎችን በመጠቀም ቅንብሮችን ለመምረጥ ሙሉ ድጋፍን አክሏል። የመያዣ ፋይል ባለብዙ መስመር የHereDoc መግለጫዎችን ይፈቅዳል። የCNI (ኮንቴይነር አውታረ መረብ በይነገጽ) የአውታረ መረብ ቁልል ተቋርጧል። የ "ፖድማን ማሽን" ትዕዛዝ በመጠቀም የዩኤስቢ መሳሪያዎችን ወደ QEMU ቨርቹዋል ማሽኖች የማስተላለፍ ችሎታ ተተግብሯል.
  • በ iproute2 ጥቅል ውስጥ ያለው የ ss መገልገያ ከ "--bound-inactive" አማራጭ ጋር ተዘምኗል ይህም ከ "--bound-inactive" አማራጭ ጋር የተሳሰሩ ንቁ ያልሆኑ የ TCP አውታረ መረብ ሶኬቶችን ያሳያል። የአይፒ አድራሻ እና የአውታረ መረብ ወደብ (የማሰሪያ ጥሪ ተደርጓል)፣ ነገር ግን አልተገናኙም (የመገናኘት ጥሪ) ወይም ወደ የግንኙነት-መጠበቅ ሁነታ (የማዳመጥ ጥሪ) አልተዋቀሩም።
  • Multipathd የNVMe ድራይቮች መዳረሻን ለማመቻቸት የ FPIN-Li (የጨርቅ አፈጻጸም ተፅእኖ ማሳወቂያ) ዝግጅቶችን ለመቆጣጠር ድጋፍን ይጨምራል።
  • grafanaን ከSELinux ጥበቃ ጋር ለማስኬድ የ grafana-selinux ጥቅል ታክሏል።
  • የrtla መገልገያው ከሊኑክስ 6.6 ከርነል ጋር እንዲመሳሰል ተዘምኗል። ተጨማሪ ስብስቦችን ወደ ክሮች ለማያያዝ የ"rtla -C" አማራጭ ታክሏል።
  • የ rteval መገልገያ የ"+" እና "-" ቅድመ-ቅጥያዎችን ከክትትል ኮሮች ዝርዝር (መለኪያ-ሲፑሊስት) ጋር ለማያያዝ እና ለመንቀል ችሎታን አክሏል።
  • የድር መሥሪያው የማከማቻ አስተዳደርን እና ክፍልፋዮችን መጠን ማስተካከልን ያቃልላል። የሼል ስክሪፕቶችን እና kdumpን ለማዋቀር ሊቻል የሚችል ስክሪፕት ለመፍጠር ተጨማሪ ድጋፍ። ከቨርቹዋል ማሽኖች ጋር ለመገናኘት ከSPICE ፕሮቶኮል ይልቅ VNC ጥቅም ላይ ይውላል። የቨርቹዋል ማሽኖች ክፍል የኤስኤስኤች የህዝብ ቁልፎችን የመጨመር እና አስቀድሞ የተቀረጹ የማገጃ መሳሪያዎችን የማገናኘት ችሎታ ይሰጣል።
  • አዲስ የስርዓት ሚናዎች ተጨምረዋል-ቡት ጫኚውን እና ከርነሉን ለማስተዳደር; ፋፖሊሲድ ለማዋቀር ፋፖሊሲድ; የLVM ቅጽበተ-ፎቶዎችን ለማስተዳደር ቅጽበታዊ ገጽ እይታ። የምስክር ወረቀቶችን በመጠቀም የማረጋገጥ ችሎታ ወደ sshd ሚና ተጨምሯል።
  • ቨርቹዋል ማሽኖችን በ Multi-FD ሞድ (በርካታ የፋይል ገላጭ) ለማዛወር ድጋፍ ታክሏል፣ በዚህ ውስጥ፣ ቨርቹዋል ማሽን በሚሰደዱበት ጊዜ በርካታ ትይዩ ትይዩዎች ይፈጠራሉ፣ ይህም በከፍተኛ ፍጥነት ያለው የአውታረ መረብ ግንኙነት (20) በሚኖርበት ጊዜ ፈጣን የመረጃ ልውውጥ እንዲኖር ያስችላል። Gbps እና ከፍተኛ)።
  • የቀጠለ የሙከራ (የቴክኖሎጂ ቅድመ እይታ) ድጋፍ ለ AF_XDP፣ XDP ሃርድዌር መጫን፣ መልቲ መንገድ TCP (MPTCP)፣ MPLS (ባለብዙ ፕሮቶኮል መለያ መቀየሪያ)፣ dracut፣ kexec ፈጣን ዳግም ማስጀመር፣ nispor፣ DAX በ ext4 እና xfs፣ በስርአት የተፈታ፣ accel -config , igc, OverlayFS, Stratis, NVMe/TCP, DNSSEC, GNOME በ ARM64 እና IBM Z ስርዓቶች, AMD SEV ለ KVM, Intel vGPU, Toolbox.

ምንጭ: opennet.ru

አስተያየት ያክሉ