Red Hat Enterprise Linux 10-unun beta buraxılışı və RHEL 9.5 buraxılışı

Red Hat şirkəti Red Hat Enterprise Linux 10-un beta versiyasını və Red Hat Enterprise Linux 9.5-in buraxılışını təqdim etdi. Qeydiyyatdan keçmiş Red Hat Müştəri Portalı üçün hazır quraşdırma görüntüləri hazırlanmışdır (funksionallığı dəyərləndirmək üçün CentOS Stream 10 və CentOS Stream 9.5 ISO görüntüləri, habelə inkişafçılar üçün pulsuz RHEL versiyaları da istifadə oluna bilər). RHEL 10 üçün ikili paketlərin depoları açıq şəkildə mövcuddur. Buraxılışlar x86_64, s390x (IBM System z), ppc64le və Aarch64 (ARM64) arxitekturaları üçün hazırlanmışdır. RHEL 10-un buraxılışı gələn ilin birinci yarısında gözlənilir.

RHEL 10-un budağı RHEL üçün üst layihə olaraq təqdim edilən CentOS Stream 10 paket bazasını əsasında istifadə edir. Bu, üçüncü tərəflərə RHEL üçün paketlərin hazırlanmasını idarə etmək, öz dəyişikliklərini təklif etmək və qəbul edilən qərarlara təsir etmək imkanı verir. 13 illik dəstək dövrünə uyğun olaraq RHEL 10 2035-ci ilədək dəstəklənəcək + 3 il əlavə ödənişli dəstək. RHEL 9 üçün yeniləmələr 2032-ci ilin may ayının sonuna qədər buraxılmağa davam edəcək, RHEL 8 üçün isə 2029-cu ilədək.

RHEL 10-un rpm paketlərinin mənbə kodları sərbəst yüklənmək üçün yayımlanmışdır. RHEL 9.5 paketləri ictimai git.centos.org deposunda yerləşdirilməyib və müştəri şirkətə yalnız xüsusi saytın bağlanmış hissəsi vasitəsilə təqdim olunur, burada istifadəçi müqaviləsi (EULA) redistibusiya üçün qadağa qoyur və bu, bu paketlərin törəmə distroslarının yaradılması üçün istifadə edilməsinə imkan vermir. RHEL 9.5-in mənbə kodları CentOS Stream deposunda mövcuddur, lakin o, RHEL ilə tam sinxronizasiya olunmayıb və ən son paket versiyaları həmişə RHEL paketləri ilə üst-üstə düşmür. Rocky Linux, Oracle və SUSE RHEL buraxılışlarının rpm paketlərinin mənbə kodlarını OpenELA layihəsi çərçivəsində təkrarlayırlar.

RHEL 10-da əsas dəyişikliklər:

  • Anaconda quraşdırıcı interfeysi vasitəsilə yeni istifadəçilər yaradarkən, bu istifadəçilərə standart olaraq administrator hüquqları verilir (bu davranışın dayandırılması üçün xüsusi bir konfiqurasiya mövcuddur). Quraşdırıcıda yeni saat qurşağını seçmək üçün yeni interfeys də təqdim olunur. Quraşdırıcıya uzaqdan daxil olmaq üçün RDP protokolu VNC yerinə istifadə olunur.
  • Kvant kompüterlərinə qarşı dayanıqlı şifrə algoritmlərinin dəstəyi əlavə edildi. Bu algoritmlər OpenSSL, OpenSSH və sistem kriptoqrafik siyasətlərində (crypto-policies) mövcuddur. OpenSSL-də FIPS standartlarına uyğun PKCS #12 formatında sertifikat və açar fayllarının yaradılması imkanı əlavə edildi. openssl-pkcs11 mühərriki əvəzinə, apache httpd, libssh, bind və OpenSSL-dən istifadə edən digər tətbiqlərdə hardware açarlarının istifadə edilməsinə imkan verən pkcs11-provider istifadə olunur. SSH host açarlarına giriş icazələri 0640-dan 0600-ə (yalnız sahibə giriş) dəyişdirildi. GnuTLS-də zlib, brotli və zstd metodları ilə sertifikatların sıxılması dəstəyi əlavə edildi.
  • GnuPG-nin əlavə olunmasına bərabər Sequoia (sq və sqv utilitələri) komandası üçün alətlər də əlavə edildi, bu alət OpenPGP standartını (RFC-4880) Rust dilində həyata keçirir.
  • DNF paket menecerində, default olaraq, paketlərə daxil olan fayl siyahılarına (filelist) metadata yüklənməsi deaktiv edildi. Bu məlumatlar nadir hallarda istifadə olunur, lakin böyük ölçüdədir və performansı aşağı salır. DNF və RPM-də PGP üçün rpm-sequoia kitabxanası istifadə olunur.
  • İnkişaf etdiricilər üçün paket versiyaları yeniləndi: GCC 14.2, LLVM 18.1.8, Python 3.12, Ruby 3.3, OpenJDK 21, Rust 1.79.0, Go 1.22, Node.js 22, Perl 5.40, PHP 8.3, Git 2.45, Subversion 1.14, SystemTap 5.1, Valgrind 3.23.0.
  • Server paketləri yeniləndi: OpenSSH 9.8, nginx 1.26, Apache HTTPD 2.4.62, Varnish Cache 7.4, Squid 6.10, MariaDB 10.11, MySQL 8.4, PostgreSQL 16, PCP 6.3.0, Grafana 10.2.6, libreswan 4.15, Pacemaker 2.1.8, 389-ds-base 3.0.4, Podman 5.0.
  • Sistem paketləri yeniləndi: Linux kernel 6.11, glibc 2.39, binutils 2.41, NSS 3.101, gnutls 3.8.7, polkit 125.
  • Yeni paketlər əlavə edildi: tuned-ppd (power-profiles-daemon yerinə), libcpuid və dnsconfd (DNS-nin keşlənməsi üçün fon prosesi). Redis DB-nin kod bazasının məxfi lisenziyaya keçidinə görə, Redis yerinə Valkey forku təklif olunur. ISC DHCP serveri yerinə Kea DHCP istifadə olunur. zlib yerinə zlib-ng-compat paketi istifadə olunur.
  • Şəbəkə interfeysləri üçün adların proqnozlaşdırılan seçimi rejimi default olaraq aktivdir (net.ifnames=1). NetworkManager-da IPv4 üçün mübahisəli durumun aşkar edilməsi mexanizmi aktivdir. IP ünvanları DAD (Təkrarlanan Ünvan Aşkar Edilməsi) eyni IP-nin fərqli sistemlərdə eyni zamanda təyin edilməsinin qarşısını almaq üçün.
  • Disk görüntülərində (məsələn, AWS və KVM üçün sistem görüntüləri) ayrıca /boot bölümünün istifadəsi dayandırıldı.
  • Kompozisiya fayl sistemi (Composefs) tentativ dəstəyi əlavə edildi, OverlayFS və EROFS üzərində bir üstlük kimi həyata keçirilmişdir və bir neçə montaj edilmiş disk görüntüsünün məzmununu səmərəli paylaşma üçün optimallaşdırılmışdır.
  • KVM hipervizorunda AMD SEV, SEV-SNP və SEV-ES üçün eksperimental (Technology Preview) dəstək təqdim edildi.
  • İstifadəçi yerində çalışan SELinux alətləri (libsepol, libselinux, libsemanage, policycoreutils, checkpolicy, mcstrans) 3.7 versiyasına yeniləndi, orada CIL (Common Intermediate Language) formatında çıxarış üçün 'audit2allow -C' parametrini həyata keçirir. Sandbox utilitəsində Wayland protokoluna dəstək əlavə edildi.
  • Keylime komponentində cihazların tanınması üçün IDevID (İlkin Cihaz Kimliyi) və IAK (İlkin Təsdiq Açarı) dəstəyi əlavə edilib və default olaraq TLS 1.3 protokolu aktivdir.
  • Web konsolda fayl və kataloqları idarə etməyə imkan verən yeni bir fayl meneceri (cockpit-files paketi) təqdim olunub.
    Red Hat Enterprise Linux 10-unun beta buraxılışı və RHEL 9.5 buraxılışı
  • CUPS printing serverində mDNS və broadcast rejimlərinin default olaraq deaktiv edilməsi təmin edilib, bu rejimlər yaxınlarda aşkar edilmiş uzaqdan istismar olunan zəifliklərdə istifadəyə verilib.
  • glibc-yə AMD Zen 3 və Zen 4 prosessorları üçün optimallaşdırılmış memcpy və memmove funksiyalarının variantları daxil edilib.
  • Firefox və Thunderbird-in Flatpak formatında paketlər şəklində təqdim edilməsinə keçid həyata keçirilib.
  • Klassik GNOME seansına, əvvəlcə standart GNOME seansında yalnız mövcud olan açıq pəncərələrin baxış rejimi əlavə edilib.
  • Yeni bir çox sürücülər əlavə edilib, bunlar arasında Intel prosessorlarının daxili QAT (QuickAssist Technology) sürücüləri də var ki, bu da sıxma və şifrələmə proseslərində istifadə olunan hesablamaların sürətini artırmağı təmin edir.
  • Aşağıdakı paketlərin tədarükü dayandırılıb: sendmail (postfix-ə keçid tövsiyə olunur), redis, dhcp, dhcp-client, mod_security (EPEL-ə köçürülüb), spamassassin (EPEL-ə köçürülüb), xsane, runc.
  • squashfs və wget paketləri, həmçinin glibc-də utmp və utmpx interfeysləri köhnəlmiş elan edilib.

RHEL 9.5-də başlıca dəyişikliklər:

  • Rahatlıq üçün developer paketləri yenilənib: GCC 11.5, Node.js 22, GCC Toolset 14, LLVM Toolset 18.1.8, Rust Toolset 1.79.0, Go Toolset 1.22, OpenJDK 17, GDB 14.2, Valgrind 3.23.0, SystemTap 5.1, elfutils 0.191, libabigail 2.5.
  • Sistem paketlərinin versiyaları yeniləndi: OpenSSL 3.2.2, NSS 3.101, clevis 20, ipa 4.12.0, Podman 5.0.
  • Server paketləri yenilənib: Apache HTTPD 2.4.62, BIND 9.18, PCP 6.2.2, Grafana 10.2.6, libreswan 4.15, PostgreSQL 16, samba 4.20.2.
  • Sudo idarəetməsi və konfiqurasiyası üçün yeni sistem rolu əlavə edilib. Snapshot roluna LVM-də snapshot-ların idarə edilməsinə dəstəyin əlavə edilməsi təmin edilib. Postfix, podman, ssh, network, nbde_client, journald, logging və storage rolları genişləndirilib.
  • nbdkit və bootupd xidmətləri SELinux qorumasına keçib. SELinux qoruması altında komandaların icrası üçün QEMU Guest Agent vasitəsilə dəstək əlavə edilib.
  • NVIDIA vGPU-nun daxil edildiyi virtual maşınların canlı mühacirətinə dəstək əlavə edilib.
  • Web konsola fayl meneceri ilə həyata keçirilmiş cockpit-files paketi təqdim edilib.
  • NetworkManager-a IPsec-ə qoşulma dəstəyi əlavə edilib VPN IPv6 ünvanları ilə.
  • firewalld və nftables xidmətlərinin eyni anda istifadəsi icazə verilib.
  • Composefs fayl sisteminə dəstək əlavə edilib.
  • GCC-də CPython-in yığılması zamanı «-O3» optimallaşdırma rejimi daxil edilib ki, bu da Python-un performansını təxminən 4% artırıb.
  • Glibc üçün «GLIBC_TUNABLES=glibc.cpu.prefer_map_32bit_exec=1» rejimi həyata keçirilib, bu da dinamik obyektlərin ünvan sahəsində təsadüfi deyil, sıx şəkildə bir-birinin yanında yerləşməsini təmin edir ki, bu da bəzi konfiqurasiyalarda performans artımına nail olmaq üçün ASLR müdafiəsinin azalması bahasına başa gəlir. glibc-də AMD Zen 3 və Zen 4 prosessorları üçün optimallaşdırılmış memcpy və memmove funksiyalarının variantları əlavə edilib.
  • eBPF alt sisteminin reallaşdırılması Linux 6.8 nüvəsi ilə sinxronlaşdırılmışdır (keçmiş buraxılışda Linux 6.6 nüvəsindən istifadə olunmuşdu).
  • Tmpfs fayl sistemi üçün, adətən /tmp bölməsi üçün istifadə olunur, disk kvotalarının dəstəyi tətbiq edilmişdir.
  • OpenSSL-də müştəri tərəfdə QUIC protokolunun eksperimental dəstəyi əlavə edilmişdir.
  • UDP paketlərinin IPsec ilə inkapsulyasiya əməliyyatlarının şəbəkə kartına ötürülməsi üçün offload rejimi üçün eksperimental dəstək əlavə edilmişdir.
  • HSM (Hardware Security Module) üçün eksperimental dəstək əlavə edilmişdir.
  • Directory Server-də LMDB DB-nin istifadə edilməsinə eksperimental imkan əlavə edilmişdir.
  • Identity Management-a digər IdM serverinə məlumatları köçürmək üçün ipa-migrate eksperimental əmri əlavə edilmişdir.
  • Eksperimental (Technology Preview) dəstəyi təmin etməyə davam edilir:
    • VPN WireGuard,
    • kTLS (nüvə səviyyəsində TLS),
    • asinxron giriş/çıxış interfeysi io_uring,
    • DAX (Direct Access) üçün ext4 və XFS,
    • AMD SEV və SEV-ES KVM hipervizorunda,
    • systemd-resolved xidməti,
    • dijital imzalar vasitəsilə konteynerlərin doğrulanması üçün Sigstore mexanizmi,
    • PRP (Parallel Redundancy Protocol) və HSR (High-availability Seamless Redundancy) protokolları,
    • şəbəkə kartına paketlərin inkapsulyasiyası əməliyyatlarının ötürülməsi ilə IPsec-in avadanlıq sürətləndirilməsi,
    • Let’s Encrypt-də tətbiq olunan ACME sertifikat idarəetmə protokolu,
    • SRv6 (İPV6 üzərində Seqment Rutinq,
    • GIMP 2.99.8 ilə birlikdə qrafik redaktoru paketi,
    • NetworkManager vasitəsilə MPTCP (Multipath TCP) parametrləri,
    • IdM-də DNSSEC,
    • virtio-mem,
    • TuneD üçün Socket API,
    • Soft-iWARP (Internet Wide-area RDMA Protokolu),
    • ARM64 və IBM Z üçün GNOME.
  • libgcrypt və pam_ssh_agent_auth paketləri köhnəlmiş elan olunmuşdur.
  • X.org Server və onunla bağlı komponentlər paketdən çıxarılmışdır (test buraxılışı haqqında qeyd olunmamışdır, lakin bu dəyişiklik planlarda var idi). X11 tətbiqlərinin Wayland seansında işə salınması XWayland DDX-serveri vasitəsilə təmin edilir.
  • PulseAudio səs serveri PipeWire paketi ilə əvəz edilmişdir. TigerVNC, Totem, power-profiles-daemon, gedit, gtkmm, WebKitGTK, Evolution, Festival, Eye of GNOME, Cheese, Tweaks və Qt5 paketləri silinmişdir (ykəlcə yalnız Qt 6 saxlanılır).

    Mənbə: opennet.ru
DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster