Společnost Red Hat vydala svou distribuci Red Hat Enterprise. Linux 10.2 a také aktualizace předchozí větve - Red Hat Enterprise Linux 9.8. Pro registrované uživatele zákaznického portálu Red Hat jsou k dispozici hotové instalační obrazy (k otestování funkčnosti lze použít veřejné obrazy ISO). CentOS Stream 10 a také bezplatné vývojářské sestavení RHEL). Verze je k dispozici pro architektury x86_64, s390x (IBM System z), ppc64le (POWER9), Aarch64 (ARM64) a RISC-V (preview). Aktualizace pro verzi RHEL 10.2 budou generovány do května 2032. Větev RHEL 10 bude podporována do roku 2035 (plus 4 roky prodloužené placené podpory), RHEL 9 do konce května 2032 a RHEL 8 do roku 2029.
Balíčky RHEL nejsou hostovány ve veřejném repozitáři Git.centos.org a jsou klientům společnosti poskytovány pouze prostřednictvím uzavřené sekce webových stránek, která podléhá uživatelské smlouvě (EULA) zakazující redistribuci dat stažených prostřednictvím klientského portálu, což vytváří právní rizika při použití těchto balíčků k vytváření odvozených distribucí. Zdrojový kód RHEL zůstává k dispozici v repozitáři. CentOS Stream, ale není plně synchronizovaný s RHEL a verze balíčků v něm se ne vždy shodují s balíčky v RHEL. Rocky LinuxSpolečnosti Oracle a SUSE reprodukují zdrojový kód balíčků rpm pro verzi RHEL jako součást projektu OpenELA.
Hlavní změny v RHEL 10.2 (většina zmíněných změn je přítomna i v RHEL 9.8):
- Poskytuje možnost používat rozhraní io_uring pro asynchronní I/O operace.
- Přidána podpora pro standard WiFi7.
- Asistenta pro AI goose lze nyní používat z příkazového řádku. Balíčky Goose jsou k dispozici v repozitáři „extensions“.
- Instalační program Anacondy nyní podporuje automatickou instalaci balíčků Flatpak během instalace distribuce. Dostupnost balíčků Flatpak závisí na vybraném prostředí; například výběrem možnosti „Server s grafickým rozhraním“ se nainstaluje balíček Flatpak pro Firefox.
- Kickstart přidává nový příkaz „rdp“ pro povolení grafické instalace pomocí protokolu RDP (Remote Desktop Protocol) a také experimentální (Technology Preview) příkaz „bootc“ pro nasazení bootovatelných kontejnerů.
- Grafické rozhraní pro sestavování obrazů systému (projektor pro tvorbu obrazů) bylo aktualizováno a nyní podporuje vytváření bootovacích kontejnerů a obrazů disků, stejně jako obrazů pro síťovou instalaci pomocí instalačního programu Anaconda.
- Byl přidán příkaz „bootc upgrade --download-only“ pro stahování aktualizací do systémů založených na bootc bez jejich automatického použití. Chcete-li použít dříve staženou aktualizaci, použijte příkaz „bootc upgrade“.
- Přidána možnost převodu spouštěcích obrazů kontejnerů do virtuální strojeSpustit tak prchavé virtuální stroje Je navržen nástroj bcvk.
- Přidána podpora pro vytváření bezstavových spouštěcích obrazů PXE ze sítě (bezstavové sestavení pro bezdiskové systémy) z existujících kontejnerových sestavení.
- OpenSSH a libssh nyní podporují hybridní algoritmy pro výměnu klíčů.
mlkem768nistp256-sha256 a mlkem1024nistp384-sha38, které jsou odolné vůči útokům hrubou silou na kvantový počítač. Systém pki a certifikátů podporuje klíče a digitální podpisy založené na algoritmu ML-DSA. - Pod ochranou SELinux Služby systemd-oomd a redfish-finder byly převedeny. Kontexty SE byly přepnuty z režimu „povolení“ do režimu „vynucení“.Linux anaconda_generator_t, ktlshd_t, switcheroo_control_t, systemd_pcrextend_t, systemd_user_runtimedir_t a tuned_ppd_t. Nastavení SELinux přizpůsobeno pro nové procesy OpenSSH - sshd-session a sshd-auth.
Na jihovýchoděLinux Byla implementována podpora síťových protokolů DCCP (Datagram Congestion Control Protocol) a SCTP (Stream Control Transmission Protocol). - Do repozitáře CRB (CodeReady Builder) byl přidán nový balíček „capnproto“, který obsahuje Cap'n Proto, vysoce výkonný systém pro výměnu dat a vzdálené volání procedur (RPC) používaný v balíčku rust-sequoia.
- Byla navržena nová implementace klienta a server Registrace zařízení FIDO (FDO) go-fdo-client a go-fdo-server.
- Byl přidán balíček greenboot-rs, který poskytuje přepsanou implementaci sady nástrojů Greenboot v Rustu (předchozí verze byla napsána v jazyce bash). Greenboot se používá v atomicky aktualizovaných variantách RHEL ke kontrole stavu systému při spuštění a návratu k předchozí verzi, pokud jsou zjištěny problémy.
- Přidali jsme možnost používat rozhraní Nmstate API a plugin NetworkManager-libreswan pro konfiguraci propojení více podsítí pomocí jednoho tunelu IPsec. NetworkManager-libreswan nyní podporuje navazování připojení IPsec založených na protokolu Libreswan na vyžádání.
- Rozhraní epoll API implementuje režim pozastavení IRQ, který adaptivně přepíná mezi aktivním dotazováním (pollování NAPI/busy, periodické dotazování zařízení jádrem) a generováním přerušení v závislosti na aktivitě aplikace. Když je aplikace nečinná, používá se zpracování přerušení a při detekci vysokého zatížení se používá dotazování. V některých situacích může tento nový režim snížit spotřebu energie v datových centrech až o 30 %.
- Je zajištěna plná podpora protokolů PRP (Parallel Redundancy Protocol) a HSR (High-availability Seamless Redundancy), implementovaná prostřednictvím modulu jádra hsr.
- V jádru Linux Pro řízení chování zavaděče mikrokódu na systémech x86 byla implementována volba příkazového řádku „microcode=flaglist“ (například můžete nastavit minimální povolenou verzi mikrokódu pro načtení).
- V nftables nyní obslužné rutiny netdev podporují masky v názvech síťových rozhraní, například 'type filter hook ingress devices = { "vlan*", "veth0" }'.
- Balíček iproute byl aktualizován o utilitu dpll pro ovládání a monitorování zařízení DPLL (digitální fázově závěsná smyčka).
- Balíček kernel-modules-extra obsahuje moduly jádra.
fou a fou6 s implementací protokolů FOU (Foo-over-UDP) a GUE (Generic Routing Encapsulation) pro organizaci tunelování různých IP protokolů přes UDP. - Firewalld nyní podporuje předdefinované sady pravidel (policy sety). Například sada pravidel „gateway“ pokrývá funkcionalitu typického domácího routeru (včetně NAT, obslužných rutin conntrack a přesměrování mezizónového provozu).
- Přidána možnost ukládat výpisy paměti jádra (vmcore) po pádech do oddílů šifrovaných pomocí LUKS.
- Balíček tpm2-tools má vylepšenou kompatibilitu s novými čipy TPM 2.0 (Trusted Platform Module).
- Subsystém BPF byl synchronizován s jádrem 6.17 a Perf s jádrem 6.18. Byla přidána podpora pro monitorování výkonu na systémech s procesory Fujitsu Monaka a Intel Clearwater Forest.
- ftrace nyní podporuje použití traceru function_graph pro sledování hodnot vrácených funkcemi.
- Nástroj kpatch, který slouží k instalaci záplat na jádro bez jeho zastavení, nyní umožňuje zobrazit seznam identifikátorů CVE zranitelností opravených v aktivním jádře.
- Pro skupiny svazků LVM (VG) byla implementována podpora mechanismu trvalých rezervací, který umožňuje rezervovat oblasti ve sdíleném úložišti.
- Byla zavedena možnost aplikovat systémové role na atomicky aktualizované systémy vytvořené pomocí různých nástrojů, včetně ostree. Tato změna umožňuje nasazení a konfiguraci atomicky aktualizovaných systémů s použitím stejných rolí, jaké se používají pro běžné systémy.
- Do balíčku virtio-win byl přidán ovladač viosock (virtuální socket) pro virtuální počítače. Windows, která umožňuje interakci mezi hostovaným a hostitelským systémem. Byla přidána služba virt-secrets-init-encryption pro šifrování přístupových klíčů používaných v knihovně libvirt pro virtuální modul důvěryhodné platformy (vTPM).
- QEMU implementuje nativní (bez emulace) využití vstupně/výstupní metody FUA (Forced Unit Access), která umožňuje zvýšit výkon virtuálního úložiště, například při zátěži typické pro SŘBD.
- Nástrojová řada Podman byla migrována z GnuPG do Sequoia-PGP, implementace OpenPGP napsané v Rustu. Byla přidána podpora pro generování digitálních podpisů pro kontejnery pomocí Sequoia-PGP.
- Kontejnery rhel10/ruby-40, rhel10/postgresql-18, rhel10/python-314-minimal, rhel10/mariadb-118 a rhel10/php-84 byly přidány do registru kontejnerů Red Hat.
- Přidána experimentální možnost spouštění virtuálních počítačů v režimu Secure Boot na systémech ARM64.
- Přidána experimentální podpora pro migraci virtuálních počítačů za provozu pomocí protokolu S3-PR (SCSI3-Persistent Reservation) (S3-PR).
- Přidána experimentální podpora pro spouštění kontejnerů v lehkých mikrovirtuálních počítačích (microVM) pomocí běhového prostředí krun (založeného na crun).
- Byla přidána experimentální funkce pro použití vsock (virtuální soket) k přesměrování přístupu k TCP portům z hostitelského prostředí do hostovaného systému bez dalšího nastavení; například můžete přesměrovat přístup k SSH.
- Příkaz vi byl změněn na spuštění vim-minimal místo plnohodnotného editoru Vim.
- Výchozí velikost oddílu disku /boot byla zvětšena z 1 na 2 GB.
- Přidána podpora pro servery s procesory Intel Xeon 6+ (CWF, Clearwater Forest). Přidána podpora pro hardwarové akcelerátory Intel QAT (QuickAssist Technology) Gen6. Podpora pro akcelerátory IAA (In-Memory Analytics Accelerator) integrované do procesorů Intel Wildcat Lake byla oznámena jako stabilní.
- Přidány nové ovladače:
- qaic — pro akcelerátory umělé inteligence od Qualcomm Cloud.
- tpm_crb_ffa - pro ovladač TPM CRB FFA
- qat_6xxx pro krypto akcelerátory Intel QuickAssist Technology GEN6.
- imx-bus pro generickou sběrnici i.MX.
- imx8m-ddrc pro řízení frekvence řadiče i.MX8M DDR.
- zl3073x pro Microchip ZL3073x DPLL (digitální fázově závěsná smyčka).
- gpio-usbio pro Intel USBIO GPIO.
- sil164 pro Silicon Image sil164 TMDS.
- mshv_root pro VMM kořenového oddílu Microsoft Hyper-V.
- gpio_keys pro připojení klávesnice přes GPIO.
- mtd_intel_dg pro Intel DGFX MTD.
- rtw89_8922a pro bezdrátovou kartu Realtek 802.11be 8922A.
- amd_hsmp pro AMD HSMP (port pro správu hostitelského systému).
- amd_isp4 pro AMD ISP4 (procesor obrazového signálu).
- intel-oaktrail pro Intel Oaktrail.
- intel-sdsi pro Intel On Demand (SDSi).
- typec_thunderbolt pro Thunderbolt 3 USB typu C.
- USBIO pro Intel USBIO.
- Aktualizované verze vývojářských balíčků: Python 3.14, Ruby 4.0, PHP 8.4, OpenJDK 25, LLVM Toolset 21, Go Toolset 1.26, Rust Toolset 1.92, Git 2.51, PostgreSQL 18, MariaDB 11.8, valgrind 3.26.0,
SystemTap 5.4, Node.js 24. - Aktualizované serverové balíčky: NetworkManager 1.56.0, BIND 9.18.33, openwsman 2.8.1, iproute 6.17.0, nftables 1.1.5, OpenSSH 9.9, libreswan 5.3, chrony 4.8, podman 5.8.0, libvirt 11.10.0, QEMU 10.1.0,
Samba 4.23.5, ipa 4.13.0, 389-ds-base 3.2.0, kokpit 356. - Aktualizované systémové balíčky: chrony 4.8,
setools 4.6.0, fapolicyd 1.4.3, libssh 0.12.0, OpenSCAP 1.4.3, librepo 1.19.0, rsyslog 8.2510.0, OpenSSL 3.5.5, Cockpit 356, cmake 3.31.8, sudo 1.9.17p2, fwupd 2.0.19. - Pracovní prostředí bylo aktualizováno na GNOME 49 (dříve GNOME 47). Do správce kompozice Mutter byl přidán experimentální režim HDR (High Dynamic Range) pro displeje, které podporují rozšířený rozsah jasu.
Aktualizovány Mesa 25.2.7, libinput 1.30 a PipeWire 1.4.9. - Na přihlašovací obrazovku GDM byla přidána experimentální podpora pro výběr metody interaktivního ověřování, včetně podpory pro externí poskytovatele identity (EIdP), zařízení kompatibilních s FIDO2 a čipové karty.
- Firefox a Thunderbird byly migrovány do distribuce Flatpak.
Zdroj: opennet.ru
