Publicación del distribuidor Red Hat Enterprise Linux 8.7

La empresa Red Hat ha publicado el lanzamiento de Red Hat Enterprise Linux 8.7. Las compilaciones de instalación están preparadas para las arquitecturas x86_64, s390x (IBM System z), ppc64le y Aarch64, pero solo están disponibles para su descarga por los usuarios registrados en el Red Hat Customer Portal. El código fuente de los paquetes rpm de Red Hat Enterprise Linux 8 se distribuye a través del repositorio Git de CentOS. La rama 8.x se mantiene paralelamente con la rama RHEL 9.x y se seguirá dando soporte al menos hasta 2029.

La preparación de nuevos lanzamientos se lleva a cabo de acuerdo con un ciclo de desarrollo que implica la creación de versiones cada seis meses en un momento previamente determinado. Hasta 2024, la rama 8.x estará en una fase de soporte completo, lo que implica la inclusión de mejoras funcionales, después de lo cual pasará a una fase de mantenimiento, en la que las prioridades se centrarán en la corrección de errores y la seguridad, con la inclusión de mejoras menores relacionadas con el soporte de sistemas de hardware importantes.

Cambios clave:

  • Se han ampliado las capacidades de la herramienta para la preparación de imágenes de sistema, que ahora incluye soporte para cargar imágenes en GCP (Google Cloud Platform), colocar la imagen directamente en el registro de contenedores, configurar el tamaño de la partición /boot y ajustar parámetros (Blueprint) durante la generación de la imagen (por ejemplo, añadir paquetes y crear usuarios).
  • Se ha proporcionado la capacidad de utilizar el cliente Clevis (clevis-luks-systemd) para el desbloqueo automático de particiones de disco cifradas con LUKS y montadas en una etapa posterior del arranque, sin necesidad de usar el comando “systemctl enable clevis-luks-askpass.path”.
  • Se ha propuesto un nuevo paquete xmlstarlet, que incluye utilidades para analizar, transformar, validar, extraer datos y editar archivos XML.
  • Se ha añadido una función preliminar (Technology Preview) de autenticación de usuarios utilizando proveedores externos (IdP, proveedor de identidad), que admiten la extensión del protocolo OAuth 2.0 'Device Authorization Grant' para proporcionar tokens de acceso OAuth a dispositivos sin el uso de un navegador.
  • Se han ampliado las capacidades de los roles de sistema, por ejemplo, en el rol de red se ha añadido soporte para la configuración de reglas de enrutamiento y el uso de la API nmstate, en el rol de registro se ha incluido soporte para la filtración mediante expresiones regulares (startmsg.regex, endmsg.regex), en el rol de almacenamiento se ha añadido soporte para particiones que utilizan asignación dinámica de espacio en almacenamiento ('thin provisioning'), en el rol de sshd se ha introducido la posibilidad de gestión a través de /etc/ssh/sshd_config, en el rol de métricas se ha añadido la exportación de estadísticas sobre el rendimiento de Postfix, y en el rol de firewall se ha implementado la posibilidad de sobrescribir la configuración anterior y se ha proporcionado soporte para añadir, actualizar y eliminar servicios según su estado.
  • Se han actualizado los paquetes de servidores y sistema: chrony 4.2, unbound 1.16.2, opencryptoki 3.18.0, powerpc-utils 1.3.10, libva 2.13.0, PCP 5.3.7, Grafana 7.5.13, SystemTap 4.7, NetworkManager 1.40, samba 4.16.1.
  • Se incluyen nuevas versiones de compiladores y herramientas para desarrolladores: GCC Toolset 12, LLVM Toolset 14.0.6, Rust Toolset 1.62, Go Toolset 1.18, Ruby 3.1, java-17-openjdk (también se siguen suministrando java-11-openjdk y java-1.8.0-openjdk), Maven 3.8, Mercurial 6.2, Node.js 18, Redis 6.2.7, Valgrind 3.19, Dyninst 12.1.0, elfutils 0.187.
  • El procesamiento de la configuración sysctl se ha alineado con el orden de análisis de directorios en systemd; los archivos de configuración en el directorio /etc/sysctl.d ahora tienen una mayor prioridad que en el directorio /run/sysctl.d.
  • Se ha añadido la capacidad de ejecutar comandos arbitrarios antes y después de la recuperación en la herramienta ReaR (Relax-and-Recover).
  • En las bibliotecas NSS se ha dejado de dar soporte a las claves RSA de menos de 1023 bits.
  • Se ha reducido significativamente el tiempo de guardado con la herramienta iptables-save para conjuntos de reglas iptables muy grandes.
  • El modo de protección contra ataques SSBD (spec_store_bypass_disable) y STIBP (spectre_v2_user) se ha trasladado de 'seccomp' a 'prctl', lo que ha mejorado el rendimiento de los contenedores y aplicaciones donde se utiliza el mecanismo seccomp para limitar el acceso a llamadas del sistema.
  • En el controlador para adaptadores Ethernet Intel E800 se ha implementado soporte para los protocolos iWARP y RoCE.
  • Se ha incluido la herramienta nfsrahead, que se puede usar para modificar los parámetros de lectura anticipada en NFS.
  • En la configuración de Apache httpd, el valor del parámetro LimitRequestBody se ha cambiado de 0 (sin restricciones) a 1 GB.
  • Se ha agregado un nuevo paquete make-latest, que incluye la última versión de la herramienta make.
  • En libpfm y papi se ha añadido soporte para monitoreo de rendimiento en sistemas con procesadores AMD Zen 2 y Zen 3.
  • En SSSD (System Security Services Daemon) se ha agregado soporte para el almacenamiento en caché de solicitudes SID (por ejemplo, comprobaciones de GID/UID) en la memoria RAM, lo que ha acelerado las operaciones de copia de un gran número de archivos a través de servidor Samba. Se asegura la integración con Windows Server 2022.
  • Se han agregado paquetes con soporte para la API gráfica Vulkan para sistemas IBM POWER de 64 bits (ppc64le).
  • Se ha implementado soporte para las nuevas GPU AMD Radeon RX 6[345]00 y AMD Ryzen 5/7/9 6[689]00. Se ha habilitado por defecto el soporte para GPU Intel Alder Lake-S y Alder Lake-P, para lo cual anteriormente era necesario establecer el parámetro i915.alpha_support=1 o i915.force_probe=*.
  • En la consola web se ha añadido soporte para la configuración de políticas criptográficas, se ha proporcionado la posibilidad de cargar e instalar RHEL en una máquina virtual, se ha añadido un botón para la instalación separada de solo los parches del núcleo de Linux, se han ampliado los informes de diagnóstico y se ha añadido una opción para reiniciar después de completar la instalación de actualizaciones.
  • Se ha añadido soporte para el comando ap-check en mdevctl para configurar el reenvío en máquinas virtuales acceso a aceleradores criptográficos.
  • Se implementa soporte completo para el hipervisor VMware ESXi y las extensiones SEV-ES (AMD Secure Encrypted Virtualization-Encrypted State). Se añade soporte para entornos en la nube de Azure con procesadores basados en la arquitectura Ampere Altra.
  • Se actualizó el conjunto de herramientas para gestionar contenedores aislados, que incluye paquetes como Podman, Buildah, Skopeo, crun y runc. Se añadió soporte para GitLab Runner en contenedores con el runtime Podman. Se proporciona una utilidad netavark y un servidor DNS Aardvark para configurar la subsistema de red de los contenedores.
  • Se ha implementado un parámetro de arranque del kernel 'mmio_stale_data' para gestionar la activación de la protección contra vulnerabilidades en el mecanismo MMIO (Memory Mapped Input Output), que puede tomar los valores 'full' (activación de limpieza de buffers al cambiar al espacio de usuario y en VM), 'full,nosmt' (como 'full' + desactivación adicional de SMT/Hyper-Threads) y 'off' (protección desactivada).
  • Para gestionar la activación de la protección contra la vulnerabilidad Retbleed, se ha implementado el parámetro de arranque del núcleo «retbleed», a través del cual se puede desactivar la protección («off») o elegir el algoritmo de bloqueo de la vulnerabilidad (auto, nosmt, ibpb, unret).
  • En el parámetro de arranque del núcleo acpi_sleep se ha implementado soporte para nuevas opciones para gestionar la transición a modo de suspensión: s3_bios, s3_mode, s3_beep, s4_hwsig, s4_nohwsig, old_ordering, nonvs, sci_force_enable y nobl.
  • Se añadieron nuevos controladores para Maxlinear Ethernet GPY (mxl-gpy), Realtek 802.11ax 8852A (rtw89_8852a), Realtek 802.11ax 8852AE (rtw89_8852ae), Modem Host Interface (MHI), AMD PassThru DMA (ptdma), Cirrus Logic DSP (cs_dsp), DRM DisplayPort (drm_dp_helper), Intel® Software Defined Silicon (intel_sdsi), Intel PMT (pmt_*), AMD SPI Master Controller (spi-amd).
  • Se amplió el soporte para la subsistema del núcleo eBPF.
  • Se ha continuado proporcionando soporte experimental (Technology Preview) para AF_XDP, offloading de hardware XDP, Multipath TCP (MPTCP), MPLS (Multi-protocol Label Switching), DSA (data streaming accelerator), KTLS, dracut, reinicio rápido kexec, nispor, DAX en ext4 y xfs, systemd-resolved, accel-config, igc, OverlayFS, Stratis, Software Guard Extensions (SGX), NVMe/TCP, DNSSEC, GNOME en sistemas ARM64 e IBM Z, AMD SEV para KVM, Intel vGPU, Toolbox.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster