Релиз на дистрибуцията Red Hat Enterprise Linux 8.10

Веднага след издаването на Red Hat Enterprise Linux 9.4, е публикувано обновление на предишната версия Red Hat Enterprise Linux 8.10, която ще се поддържа паралелно с версията RHEL 9.x поне до 2029 година. Инсталационните сборки са подготвени за архитектурите x86_64, s390x (IBM System z), ppc64le и Aarch64, но са достъпни за изтегляне само за регистрирани потребители на Red Hat Customer Portal (може също да се използват iso-образи на CentOS Stream 9 и безплатни версии на RHEL за разработчици).

Подготвянето на нови издания на Red Hat Enterprise Linux 8.x се извършва в съответствие с цикъла на развитие, който предвижда образуване на издания на всеки шест месеца в предварително определено време. RHEL 8.10 стана последната версия в отношение 8.x, образувана в етап на пълна поддръжка, включваща функционални подобрения. На 31 май 2024 година версията 8.x ще бъде преместена в етап на поддръжка, при който приоритета ще се насочи към корекции на грешки и сигурност, с малки подобрения, свързани с поддържането на важни хардуерни системи.

Както и при версия RHEL 9, изходните текстове на rpm-пакетите RHEL 8 вече не се разпространяват публично чрез Git-репозитория CentOS, но остават достъпни за клиентите на компанията чрез частен раздел на сайта, където действа споразумение за ползване (EULA), забраняващо разпространението на данни. Изходните текстове могат да се намерят в репозитория CentOS Stream, но той не е напълно синхронизиран с RHEL и в него не винаги най-новите версии на пакетите съвпадат с пакетите от RHEL. Rocky Linux, Oracle и SUSE обединиха усилията си и възпроизвеждат изходните текстове на rpm-пакетите на изданията RHEL в рамките на проекта OpenELA. AlmaLinux премина на използване на репозитория CentOS Stream и допуска наличие на малки разминавания в поведението (може да се различава на ниво отделни пачове), но запазва бинарна съвместимост на ниво ABI.

Ключови промени:

  • Включени са нови версии на компилатори и инструменти за разработчици: GCC Toolset 13, LLVM Toolset 17.0.6, Rust Toolset 1.75.0, Go Toolset 1.21.0, Python 3.12, Ruby 3.3, PHP 8.2, Git 2.43.0, Git LFS 3.4.1, elfutils 0.190, valgrind 3.22, Ant 1.10.9, cmake 3.26.
  • Обновени са сървърните и системни пакети: nginx 1.24, samba 4.19.4, PostgreSQL 16, MariaDB 10.11, chrony 4.5, libkcapi 1.4.0, stunnel 5.71, SSG 0.1.72, Apache Kafka (librdkafka) 1.6.1, audit 3.1.2, openCryptoki 3.22.0, linuxptp 4.2, nispor 1.2.10, rteval 3.7, ipa 4.9.13, 389-ds-base 1.4.3.39, Podman 4.9.
  • Осигурена е пълна поддръжка на технологията за създаване на изолирани анклави Intel SGX (Software Guard Extensions). Поддържат се версии SGX 1 и 2, които позволяват използването на механизми FLC (Flexible Launch Control) и EDMM (Enclave Dynamic Memory Management) за промяна на правата за достъп до отделни страници от паметта на анклава, динамично добавяне/изтриване на страници памет и разширяване на анклава.
  • Стабилизиран е драйвера IDXD (Data Streaming Accelerator) за активиране на ускорителите за предаване на данни, вградени в процесора Intel.
  • В загрузчика GRUB и прослойката shim е добавена функция за прилагане на механизми за защита на паметта DEP (Data Execution Prevention), NX (No Execute) и XD (Execute Disable) за забрана на изпълнението на инструкции в определени области от паметта на етапа преди стартиране на системата. Добавена е поддръжка на хардуерна изолация виртуални машини (VMs Trust Domains) с помощта на технологията Intel Trust Domain Extension (Intel TDX).
  • Добавена е поддръжка за хеширане на пароли с използване на алгоритъма bcrypt.
  • В сборщика на образи RHEL е предоставена възможност за указване на произволни точки за монтиране и създаване на различни режими на разположение (auto-lvm, lvm, raw).
  • В OpenSSL е реализирана защита срещу атаки за разшифроване на RSA въз основа на измерването на времето на операциите, използващи варианти на метода Блейхенбахера.
  • В IdM (Identity Management) е реализирана функция за аутентикация на потребители чрез външни доставчици (IdPs), поддържащи протокола OAuth 2 (Device Authorization Grant).
  • Добавена е експериментална команда „podman build farm“ за създаване на образи на контейнери едновременно за няколко архитектури. В Podman е добавена пълна поддръжка на бекенда на базата на SQLite и е предоставена възможност за използване на модули containers.conf за селективно зареждане на настройки. В Containerfile са разрешени многострочни инструкции HereDoc. Обявен е за остарял мрежовият стек CNI (Container Network Interface). С помощта на командата „podman machine“ е реализирана възможността за проброс на USB устройства в виртуални машини QEMU.
  • В утилитата ss, част от пакета iproute2, е добавена опцията „—bound-inactive“ за показване на неактивни мрежови сокети TCP, които са прикрепени към IP-адресу и мрежовото порт (извършен е извикване на bind), но не са свързани (извикване на connect) или не са преведени в режим на изчакване на свързване (извикване на listen).
  • В multipathd е добавена поддръжка за обработка на събития FPIN-Li (Fabric Performance Impact Notification) за оптимизиране на достъпа до NVMe устройства.
  • Добавен е пакет grafana-selinux за стартиране на grafana с защита от SELinux.
  • Утилитата rtla е актуализирана до версия, съответстваща на ядро Linux 6.6. Добавена е опция „rtla -C“ за привързване към потоци за допълнителни cgroup.
  • В утилитата rteval е добавена възможността за използване на префиксите „+“ и „-“ за прикрепяне и открепяне на ядра CPU от списъка на наблюдаваните ядра (measurement-cpulist).
  • В уеб консолата е опростено управлението на хранилищата и промените в размерите на разделите. Добавена е поддръжка за генериране на shell скриптове и сценарии Ansible за конфигуриране на kdump. За свързване към виртуални машини вместо протокола SPICE е използван VNC. В секция Виртуални машини е реализирана възможността за добавяне на SSH публични ключове и свързване на вече форматирани блокови устройства.
  • Добавени са нови системни роли: bootloader за управление на зареждача и ядрото; fapolicyd за конфигуриране на fapolicyd; snapshot за управление на LVM снапшотите. В ролята sshd е добавена възможността за удостоверяване чрез сертификати.
  • Добавена е поддръжка за миграция на виртуални машини в режим Multi-FD (множество файлови дескриптори), при който се установяват няколко паралелни връзки при пренос на виртуална машина, което ускорява преноса на данни при наличието на високоскоростна мрежова връзка (20 Gbps и повече).
  • Продължава предоставянето на експериментална (Technology Preview) поддръжка на AF_XDP, XDP хардуерно ускорение, Multipath TCP (MPTCP), MPLS (Множествено етикетно комутирене), dracut, kexec бързо рестартиране, nispor, DAX в ext4 и xfs, systemd-resolved, accel-config, igc, OverlayFS, Stratis, NVMe/TCP, DNSSEC, GNOME на системи ARM64 и IBM Z, AMD SEV за KVM, Intel vGPU, Toolbox.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster