Издаване на Red Hat Enterprise Linux 9.6

След новата версия на RHEL 10, компанията Red Hat публикува версия на дистрибутива Red Hat Enterprise Linux 9.6. Готовите инсталационни образи са налични за регистрирани потребители на Red Hat Customer Portal (за оценка на функционалността могат да се използват и iso-образи на CentOS Stream 9 и безплатни версии на RHEL за разработчици). Издаването е създадено за архитектури x86_64, s390x (IBM System z), ppc64le и Aarch64 (ARM64). В съответствие с 10-годишния цикъл на поддръжка, дистрибутивът RHEL 9 ще бъде поддържан до 2032 година.

Изходните кодове на rpm-пакетите RHEL 9.6 се предоставят на клиентите на компанията само чрез затворената част на сайта, на която важи потребителското споразумение (EULA), забраняващо разпространението на данните, което не позволява използването на тези пакети за създаване на производни дистрибутиви. Изходните кодове остават налични в хранилището на CentOS Stream, но не са напълно синхронизирани с RHEL и версиите на пакетите не винаги съвпадат с пакетите от RHEL. Rocky Linux, Oracle и SUSE възпроизвеждат изходните кодове на rpm-пакетите на версиите RHEL в рамките на проекта OpenELA.

Основни промени в RHEL 9.6:

  • Актуализирани пакети за разработчици: GCC 11.5, Node.js 22, mysql 8.4, PHP 8.3, GDB 14.2, Valgrind 3.24.0, SystemTap 5.2, elfutils 0.192, libabigail 2.6, GCC Toolset 14, LLVM Toolset 19.1.7, Rust Toolset 1.84.1, Go Toolset 1.23, Maven 3.9, Git 2.47.1.
  • Актуализирани версии на системни пакети: Rsyslog 8.2412.0, OpenSSL 3.2.2, NSS 3.101, nettle 3.10.1, OpenSCAP 1.3.12, Clevis 21, openCryptoki 3.24.0, libva 2.22.0, Buildah 1.39.0, Skopeo 1.18.0, Podman 5.4, NetworkManager 1.52.0, QEMU 9.1.0, libvirt 10.10.0,
  • Актуализирани сървърни пакети: Apache httpd 2.4.62, nginx 1.26, wpa_supplicant 2.11, xdp-tools 1.5.1, iproute2 6.11.0, PCP 6.3.2, Grafana 10.2.6, 389-ds-base 2.6.1, openldap 2.6.8.
  • Добавена е поддръжка за модула Landlock, предоставяща на непривилегировани програми средства за ограничаване на използването на обекти в ядрото на Linux, като файлови йерархии, мрежови сокети и ioctl. В отличие от пространствата на имена и филтрацията на системни повиквания, изолираното обкръжение се формира от ядрото на Linux под формата на допълнителен слой над съществуващите системни механизми за контрол на достъпа.
  • Добавена е поддръжка за файловата система EROFS (Разширима файловата система само за четене), предназначена за употреба на дялове, достъпни в режим само за четене.
  • Добавена е утилита snapm (Snapshot Manager) за управление на моментни снимки на състоянието на системата (например, в случай на проблеми след инсталиране на актуализация, системата може да бъде върната в предишно състояние).
  • За новите потребители, създавани чрез интерфейса на инсталатора Anaconda, по подразбиране се предоставят администраторски права (има специална настройка за деактивиране на това поведение). В инсталатора също е предложен нов интерфейс за избор на часовата зона. За отдалечен достъп до инсталатора е използван протокол RDP вместо VNC.
  • В компоновщике ld е осигурен изход на предупреждения, ако приложението използва стек, разположен в област памет, допускаща изпълнение на код.
  • Добавена е поддръжка за използване на TLS за криптиране на служебния RPC трафик в мрежовата файлова система NFS.
  • Стабилизирана е поддръжката на обединени образи на ядрото UKI (Unified Kernel Image), генерирани в инфраструктурата на дистрибуцията и заверени с цифров подпис от дистрибуцията. Образът UKI обединява в един файл обработчик за зареждане на ядрото от UEFI (UEFI boot stub), образ на ядрото на Linux и зареждано в паметта системно окружение initrd. При извикване на образа UKI от UEFI се предоставя възможност за проверка на целостта и достоверността чрез цифров подпис не само на ядрото, но и на съдържанието на initrd, проверката на достоверността на което е важна, тъй като в това окружение се извършва извличането на ключове за разшифроване на кореновата файлова система.
  • Добавена е поддръжка на файловата система Composefs.
  • В клиента CIFS (Common Internet File System) е реализирана възможността за създаване в SMB дяловете на специални файлове, като символични линкове, unix сокети и именувани канали.
  • Разширени са възможностите на инструментария за създаване на собствени загрузъчни образи (image builder). Добавена е поддръжка за създаване на дискови образи с бъдеща подредба на дяловете и собствени опции за монтиране. Появи се възможността за подмяна на Kickstart файлове при изграждане на iso образи. За дискови образи, за такива системи като AWS и KVM, е премахнато създаването на отделен дял /boot.
  • Добавени са системни роли за управление и настройка на sudo, проследяване на промени в файловете с помощта на пакета aide и управление на потребителските unit файлове на systemd. В ролята metric е добавена възможността за използване на СУБД Valkey вместо Redis.
  • Предоставена е възможността за използване на OpenTelemetry фреймворка за събиране и изпращане на журнали и данни за телеметрия в аналитични системи, като AWS CloudWatch.
  • Добавена е нова утилита keylime-policy, предоставяща възможности за управление на политиките на Keylime, изисквани за потвърждаване на автентичността и непрекъснато проследяване на целостта на външни системи.
  • Под защита на SELinux са предадени услугите iio-sensor-proxy, power-profiles-daemon, switcheroo-control и samba-bgqd. Добавена е поддръжка за изпълнение на команди под защитата на SELinux чрез QEMU Guest Agent.
  • Реализация на подсистемата eBPF е синхронизирана с ядрото на Linux 6.12 (в предишното издание беше използвана реализация на eBPF от ядрото на Linux 6.8). Реализацията на TPM_TIS (Услуги за интеграция на доверен платформа) е синхронизирана с ядрото 6.7, а kdump — с ядрото 6.10.
  • В драйвера за Ethernet ice е добавена поддръжка за мрежовия интерфейс E825C, използван в платформата Intel Granite Rapids-D.
  • В NetworkManager е добавена поддръжка за режим FEC (Корекция на грешки). Добавена е поддръжка за автоматично добавяне на маршрути към DNS-сървъри, използвайки свойствата «ipv4.routed-dns» и «ipv6.routed-dns». Пратенето на името на хоста чрез DHCP е изключено по подразбиране (параметър ipv4.dhcp-send-hostname е зададен на false). Добавена е поддръжка за DHCPv4 опция «IPv6-only preferred» (RFC 8925), която указва, че хостът може да работи без IPv4 и е достатъчно да предаде само IPv6 адрес, ако мрежата поддържа IPv6. В утилитата nmstate е добавена възможност за конфигуриране на IPvLAN.
  • Поддържа се на виртуални машини в системи с ядро в реално време.
  • За хост-системи, използващи ARM64 процесори, е добавена поддръжка за мигриране на виртуални машини между ARM64 хостове, добавен е виртуализиран интерфейс TPM (Доверен платформа) и е реализирано устройството virtio-iommu.
  • В утилитата virt-install е добавена поддръжка за създаване на виртуални машини, използващи AMD SEV-SNP (Сигурна криптирана виртуализация – Сигурно вложено странично копие) за криптиране на паметта.
  • Добавена е възможност за използване на технологията Intel TDX (Разширение на доверен домейн) за защита на гостуващите системи.
  • Добавена е поддръжка за мигриране на виртуални машини, използващи virtiofs за споделен достъп до директории или виртуални функции на мрежовите адаптери Mellanox CX-7.
  • Добавени са драйвери за модеми Intel XMM 7360 LTE Advanced (Intel IOSM – IPC over Shared Memory), Fibocom FM350GL (Mediatek t7xx), Fibocom L860GL (Intel IOSM) и Qualcomm.
  • Добавена е експериментална поддръжка (Technology Preview) за криптиране на DNS трафик с помощта на DNS-over-TLS (DoT).
  • Продължава предоставянето на експериментална (Technology Preview) поддръжка:
    • kTLS (TLS на ниво ядро),
    • интерфейса за асинхронен вход/изход io_uring,
    • DAX (Direct Access) за ext4 и XFS,
    • AMD SEV и SEV-ES в хипервизора KVM,
    • услугата systemd-resolved,
    • механизма Sigstore за верификация на контейнери по цифрови подписи,
    • VPN WireGuard,
    • протоколите PRP (Parallel Redundancy Protocol) и HSR (High-availability Seamless Redundancy),
    • апаратно ускорение на IPsec чрез прехвърляне на операции по инкапсулация на пакети настрана на мрежовата карта,
    • протокола за управление на сертификати ACME, прилаган в Let’s Encrypt,
    • SRv6 (Segment Routing over IPv6,
    • пакета с графичен редактор GIMP 2.99.8,
    • настройки на MPTCP (Multipath TCP) чрез NetworkManager,
    • DNSSEC в IdM,
    • virtio-mem,
    • Socket API за TuneD,
    • Soft-iWARP (Internet Wide-area RDMA Protocol),
    • GNOME за ARM64 и IBM Z.

    Източник: opennet.ru

    Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster