Red Hat Enterprise Linux 8.1 dağıtımının sürümü

Red Hat Şirkəti buraxdı distributiv Red Hat Enterprise Linux 8.1. Quraşdırma quraşdırmaları x86_64, s390x (IBM System z), ppc64le və Aarch64 arxitekturaları üçün hazırlanmışdır, lakin mövcuddur üçün yüklənməsi üçün mövcuddur yalnız Red Hat Müştəri Portalında qeydiyyatdan keçmiş istifadəçilərin istifadəsinə verilir. Red Hat Enterprise Linux 8-in rpm paketlərinin mənbə kodları Git-repozitoriyası CentOS. RHEL 8.x dalı ən azı 2029-cu ilə qədər dəstəklənəcək.

Red Hat Enterprise Linux 8.1 ilk dəfə yeni proqnozlaşdırıla bilən inkişaf dövrünə uyğun olaraq buraxılıb; bu, yarım ildən bir əvvəlcədən müəyyən edilmiş vaxtda buraxılışların hazırlanmasını nəzərdə tutur. Yeni buraxılışın dəqiq dərc vaxtı barədə məlumatın olması, müxtəlif layihələrin inkişaf qraflarını uyğunlaşdırmağa, yeni buraxılışa əvvəlcədən hazırlanmaga və yeniləmələrin tətbiqi üçün vaxt planlaşdırmağa imkan verir.

Qeyd edilir ki, yeni həyat dövrü RHEL məhsulları bir neçə səviyyəni əhatə edir, o cümlədən Fedora yeni imkanların reallaşması üçün bir baza olaraq, CentOS Stream növbəti RHEL müvəqqəti buraxılışları üçün hazırlanmış paketlərə daxil olmaq (RHEL-nin döngüvariantı),
izolə olunmuş konteynerlərdə tətbiqlərin işlədilməsi üçün minimal universal əsas təsvir (UBI, Universal Base Image) və RHEL Developer Subscription RHEL-in inkişaf prosesi zamanı pulsuz istifadə olunması üçün.

Əsas dəyişikliklər:

  • Live-patch tətbiqetmə mexanizminin tam dəstəyi təmin edilmişdir (kpatch) Linux nüvəsindəki zəifliklərin aradan qaldırılması üçün sistemin yenidən işə salınmasına və işin dayandırılmasına ehtiyac olmadan. Əvvəllər kpatch eksperimental funksiyalar kateqoriyasına daxil idi;
  • fapolicyd çərçivəsində tətbiqlərin ağ və qara siyahılarının yaradılması imkanı təqdim edilmişdir; bu, istifadəçiyə hansı proqramların işlədilməsinə icazə verilməli, hansılarının icazə verilməməli olduğunu müəyyən etməyə imkan verir (məsələn, yoxlanılmamış xarici icra edilmiş faylların işə düşməsinə mane olmaq üçün). Bloklama və ya icazə qərarı proqramın adı, yol, məzmunun hashi və MIME tipi əsasında qəbul edilə bilər. Qaydaların yoxlanılması open() və exec() sistem çağırışları zamanı həyata keçirildiyi üçün bu, performansa mənfi təsir göstərə bilər; Məxfi konteynerlərdə istifadə üçün fokuslanmış SELinux profilləri daxildir və bunlar konteynerlərdə işlədilən xidmətlərin ev sahibi sistem resurslarına olan girişini daha dəqiq idarə etməyə imkan verir. Konteynerlər üçün SELinux qaydaları generasiya etmək üçün yeni udica utiliti təqdim edilir ki, bu da spesifik konteynerin xüsusiyyətlərini nəzərə alaraq yalnız lazım olan xarici resurslara (məsələn, təqdimat, cihazlar və şəbəkə) daxil olmağa icazə verir. SELinux utilitləri (libsepol, libselinux, libsemanage, policycoreutils, checkpolicy, mcstrans) 2.9 versiyasına yenilənmişdir, SETools paketi isə 4.2.2 versiyasına gətirilmişdir.
  • Məxfi konteynerlərdə istifadə üçün fokuslanmış SELinux profilləri daxildir və bunlar konteynerlərdə işlədilən xidmətlərin ev sahibi sistem resurslarına olan girişini daha dəqiq idarə etməyə imkan verir. Konteynerlər üçün SELinux qaydaları generasiya etmək üçün yeni udica utiliti təqdim edilir ki, bu da spesifik konteynerin xüsusiyyətlərini nəzərə alaraq yalnız lazım olan xarici resurslara (məsələn, təqdimat, cihazlar və şəbəkə) daxil olmağa icazə verir. SELinux utilitləri (libsepol, libselinux, libsemanage, policycoreutils, checkpolicy, mcstrans) 2.9 versiyasına yenilənmişdir, SETools paketi isə 4.2.2 versiyasına gətirilmişdir.

    Yeni SELinux tipi eklendi — boltd_t, Thunderbolt 3 arayüzüne sahip cihazları yöneten boltd işlemcisini sınırlıyor (artık boltd, SELinux ile sınırlı bir konteynerde çalıştırılıyor). Berkeley Packet Filter (BPF) ile iletişimi yöneten yeni bir SELinux kural sınıfı — bpf eklendi; eBPF uygulamalarını denetliyor.

  • Yönlendirme protokolleri yığını dahil edilmiştir. FRRouting (BGP4, MP-BGP, OSPFv2, OSPFv3, RIPv1, RIPv2, RIPng, PIM-SM/MSDP, LDP, IS-IS), daha önce kullanılan Quagga paketinin yerine geçmiştir (FRRouting, Quagga'dan bir ayrılma olduğundan, uyumluluk bozulmamıştır);
  • LUKS2 formatındaki şifreli bölümler için, aygıtların kullanımını durdurmadan blok cihazların havada yeniden şifrelenmesi desteği eklendi (örneğin, bölümün montajını kaldırmadan anahtar veya şifreleme algoritmasını değiştirmek artık mümkün);
  • OpenSCAP çerçevesine SCAP 1.3 (Güvenlik İçeriği Otomasyon Protokolü) protokolünün yeni sürümü desteği eklendi;
  • OpenSSH 8.0p1, Tuned 2.12, chrony 3.5, samba 4.10.4 sürümleri güncellendi. AppStream deposuna PHP 7.3, Ruby 2.6, Node.js 12 ve nginx 1.16 için yeni sürüm modülleri eklendi (eski sürüm modüllerinin güncellenmesine devam edilmiştir). Yazılım Koleksiyonu setine GCC 9, LLVM 8.0.1, Rust 1.37 ve Go 1.12.8 paketleri eklendi;
  • SystemTap izleme araçları 4.1 dalına güncellenirken, bellekle ilgili hata ayıklama aracı Valgrind 3.15 sürümüne güncellendi;
  • Kimlik Yönetimi (IdM) sunucusu dağıtım araçlarına, kimlik sunucusu ortamlarıyla ilgili sorunların tespitini kolaylaştıran yeni bir healthcheck aracı eklendi. IdM ortamlarının kurulumu ve yapılandırması, Ansible rolleri desteği ve modül yükleme imkanı sayesinde basitleştirildi. Windows Server 2019 tabanlı güvenilir ormanlar için destek eklendi.
  • GNOME klasik oturumunda (GNOME Classic) sanal masaüstleri anahtarı değiştirildi. Masalar arasında geçiş yapmak için tasarlanan widget, alt panelin sağ kısmında yer almakta ve masa içeriklerini yansıtan minyatürlerin sıralandığı bir çubuk şeklindedir (başka bir masaüstüne geçmek için minyatüre tıklamak yeterlidir);
  • DRM (Direct Rendering Manager) alt sistemi ve düşük düzeydeki grafik sürücüleri (amdgpu, nouveau, i915, mgag200) Linux 5.1 çekirdeğine uygun hale güncellendi. AMD Raven 2, AMD Picasso, AMD Vega, Intel Amber Lake-Y ve Intel Comet Lake-U video alt sistemlerine destek eklendi;
  • RHEL 7.6'dan RHEL 8.1'e güncelleme aracı, ARM64, IBM POWER (little endian) ve IBM Z mimarileri için yeniden kurulum gerekmeden güncelleme desteği eklendi. Web konsoluna güncellemeden önce sistemin ön kontrol modu eklendi. Güncelleme sırasında sorunlarla karşılaştırılması durumunda durumun kurtarılması için cockpit-leapp eklentisi eklendi. /var ve /usr dizinlerinin ayrı bölümlerde saklanması sağlandı. UEFI desteği sağlandı. Leapp Supplementary deposundaki paketlerin güncellenmesi sağlandı (telif hakkı olan paketleri içerir);
  • Image Builder-də Google Cloud və Alibaba Cloud bulud mühitləri üçün görüntülərin yaradılması dəstəyi əlavə edilib. İmage-lərin formalaşdırılması zamanı əlavə faylların daxil edilməsi üçün repo.git istifadə etmə imkanı əlavə edilib;
  • Glibc-də malloc üçün ayrılmış yaddaş bloklarının zədələnmə hallarını aşkar etmək üçün əlavə yoxlamalar əlavə edilib;
  • dnf-utils paketi yum-utils olaraq adlandırılıb, beləliklə uyğunsuzluq təmin edilir (dnf-utils-in quraşdırılması imkanları saxlanılır, lakin bu paket avtomatik olaraq yum-utils ilə əvəzlənəcək);
  • Red Hat Enterprise Linux System Roles-un yeni versiyası əlavə edilib, bu, Ansible əsaslı mərkəzi konfiqurasiya idarəetmə sistemi qurmaq və xüsusi funksiyaların aktivləşdirilməsi ilə bağlı alt sistemlərin konfiqurasiyasını təmin edən modullar və rollar toplusu təqdim edir, bunlar arasında anbarlar, şəbəkə imkanları, vaxtın sinxronizasiyası, SElinux qaydaları və kdump mexanizminin tətbiqi var. Məsələn, yeni rolu
    storage diskdə FS idarəetməsi, LVM qrupları və məntiqi bölmələrlə işləmək kimi vəzifələri yerinə yetirməyə imkan tanıyır;
  • Şəbəkə stack-dakı VXLAN və GENEVE tunelləri üçün "Destination Unreachable", "Packet Too Big" və "Redirect Message" ICMP paketlərinin emalı mümkünlüyü təmin edilib, bu da VXLAN və GENEVE-də yönləndirmələrin istifadəsi və Path MTU Discovery ilə bağlı problemləri həll edib.
  • Linux-da şəbəkə sürücüsünün səviyyəsində BPF proqramlarını işə salmağa imkan verən XDP (eXpress Data Path) alt sisteminin eksperimental həyata keçirilməsi, paketin DMA-buffers-ına birbaşa daxil olmaq və skbuff şəbəkə stack-ı tərəfindən buffer ayrılmadan əvvəlki mərhələdə imkan tanıyır, eyni zamanda eBPF komponentləri Linux 5.0 ilə sinxronizasiya edilib. AF_XDP (eXpress Data Path);
  • şəbəkə protokolu TIPC (Transparent Inter-process Communication) üçün tam dəstək təmin edir ki, bu da klasterdə proseslərarası qarşılıqlı əlaqəni təşkil etmək məqsədinə xidmət edir. Protokol, tətbiqlərin klasterdəki hansı düyünlərdə işlədiyindən asılı olmayaraq sürətli və etibarlı qarşılıqlı əlaqə təmin edir;
  • initramfs-də çöküş zamanı nüvənin dump-unun saxlanması üçün yeni "early kdump" rejimi əlavə edilib, bu, yüklənmənin erkən mərhələlərində fəaliyyət göstərəcək;
  • Yeni ipcmni_extend nüvə parametri əlavə edilib ki, bu da IPC identifikatorlarının limitini 32 KB (15 bit) 16 MB (24 bit) ilə genişləndirir, beləliklə tətbiqlərə daha çox paylaşılan yaddaş seqmentlərini istifadə etməyə imkan tanıyır;
  • Ipset 7.1 buraxılışına yenilənib və IPSET_CMD_GET_BYNAME və IPSET_CMD_GET_BYINDEX əməliyyatlarını dəstəkləyir;
  • rngd demonunun pseudorastgörən ədəd generatorunun entropi hovuzunu doldurmasını lazımsız olaraq kök hüquqları quraşdırma ehtiyacından azad edilib;
  • Tam dəstək təmin edilib Intel OPA (Omni-Path Architecture) HFI (Host Fabric Interface) ilə avadanlıqlar üçün və Intel Optane DC Persistent Memory cihazları üçün tam dəstək təmin edir.
  • Defolt olaraq diaqnostik nüvələrdə Undefined Behavior Sanitizer (UBSAN) ilə yığma aktivdir, bu, tərtib olunmuş koda əlavə yoxlamalar əlavə edir ki, proqramın davranışı qeyri-müəyyən olduğu halları aşkar etsin (məsələn, qeyri-statiki dəyişənlərin ilkinləşdirilmədən istifadəsi, tam ədədlərin sıfıra bölünməsi, tam ədəd işarəli tiplərinin aşılması, NULL göstəricilərinin dereferensiyası, göstəricilərin hizalanması ilə bağlı problemlər və s.);
  • Kernel-rt rejimində işləmək üçün genişləndirmələrlə birlikdə mənbə kodu ağacının RHEL 8 əsas nüvəsi ilə sinxronlaşdırılıb;
  • Vətəndaşlı PowerVM virtual şəbəkə texnologiyasını reallaşdıran vNIC (Virtual Network Interface Controller) şəbəkə kontrolleri üçün ibmvnic sürücüsü əlavə edilmişdir. SR-IOV NIC ilə birlikdə tətbiq edildikdə, yeni sürücü virtual şəbəkə adapter səviyyəsində bant genişliyi və xidmət keyfiyyətinə nəzarət etməyə imkan tanıdaraq, virtualizasiyadan dolayı xərcləri əhəmiyyətli dərəcədə azaldır və CPU-nun yükünü azaltır;
  • Verilənlərin yazılarkən pozulmasından qorunması üçün əlavə düzəldici blokların saxlanılması yolu ilə məlumatların bütövlüyünü qorumaq üçün Data Integrity Extensions genişləndirmələrinin dəstəyi əlavə edildi;
  • nmstate paketinin eksperimental dəstəyi (Technology Preview) əlavə edildi, bu da şəbəkə parametrlərini deklarativ API vasitəsilə idarə etmək üçün nmstatectl kitabxanası və utilitini təqdim edir (şəbəkə vəziyyəti əvvəlcədən müəyyən edilmiş sxem şəklində təsvir edilir);Kernel səviyyəsində TLS protokolu (KTLS) şifrələməsi AES-GCM əsaslı, həmçinin eksperimental OverlayFS, cgroup v2,
  • Stratis, mdev ( Intel vGPU) və DAX (sahə səviyyəsində blok cihaza dözmədən birbaşa FS-yə giriş) ext4 və XFS-də;DSA, TLS 1.0 və TLS 1.1 dəstəyi etibarsız elan edilmişdir, bunlar DEFAULT dəstindən çıxarılıb və LEGACY-yə köçürülmüşdür ("update-crypto-policies —set LEGACY");389-ds-base-legacy-tools,
  • authd,
  • custodia,
    libidn,
    net-tools,
    hostname,
    network-scripts,
    nss-pam-ldapd,
    sendmail,
    yp-tools,
    ypbind və ypserv. Gələcəkdə mühim buraxılışda onların təchizatı dayandırıla bilər;
    ifup və ifdown skriptləri, NetworkManager-ı nmcli vasitəsilə çağıran sarğılarla əvəz olunmuşdur (keçmiş skriptlərə qayıtmaq üçün "yum install network-scripts" icra edilməlidir);
    Chrome OS 78 buraxılışı virtual masa üstü dəstəyi ilə
  • Red Hat şirkəti tərəfindən buraxılmışdır.

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster