La empresa Red Hat lanzamiento de la distribución . Las imágenes de instalación están preparadas para arquitecturas x86_64, s390x (IBM System z), ppc64le y Aarch64, pero para solo para usuarios registrados del Red Hat Customer Portal. Los códigos fuente de los paquetes rpm de Red Hat Enterprise Linux 8 se distribuyen a través de CentOS. La distribución se mantendrá al menos hasta 2029.
Se han utilizado tecnologías de . Esta nueva rama se destaca por la transición por defecto a Wayland, el reemplazo de iptables por nftables, la actualización de componentes base (núcleo 4.18, GCC 8), el uso del gestor de paquetes DNF en lugar de YUM, la utilización de repositorios modulares y la terminación del soporte para KDE y Btrfs.
Mejoras clave :
- La transición al gestor de paquetes incluye una capa de compatibilidad con Yum a nivel de opciones de línea de comandos. En comparación con Yum, DNF ofrece una velocidad de trabajo considerablemente más alta y un menor consumo de memoria, gestiona las dependencias de manera más eficaz y soporta la agrupación de paquetes en módulos;
- Se realiza una separación entre el repositorio base BaseOS y el repositorio modular AppStream. En BaseOS se distribuye el conjunto mínimo de paquetes necesario para el funcionamiento del sistema, mientras que todo lo demás al repositorio AppStream. AppStream puede utilizarse de dos maneras: como un repositorio RPM clásico y como un repositorio en formato modular.
El repositorio modular ofrece conjuntos de paquetes RPM agrupados en módulos, cuyo soporte se gestiona de forma independiente de las versiones de la distribución. Los módulos pueden usarse para instalar versiones alternativas de una aplicación específica (por ejemplo, se puede instalar PostgreSQL 9.6 o PostgreSQL 10). Esta organización modular permite al usuario migrar a nuevas versiones importantes de la aplicación sin esperar a un nuevo lanzamiento de la distribución, y seguir utilizando versiones antiguas, pero aún soportadas, después de actualizar la distribución. Los módulos incluyen la aplicación base y las bibliotecas necesarias para su funcionamiento (pueden utilizarse otros módulos como dependencias);
- Se ha propuesto por defecto utilizando por defecto un servidor de visualización basado en Wayland. El entorno basado en X.Org Server está disponible como opción. Se han excluido los paquetes del entorno de escritorio KDE, dejando solo soporte para GNOME;
- El paquete del núcleo de Linux se basa en la versión Como compilador por defecto se utiliza . La biblioteca del sistema Glibc se ha actualizado a la versión .
- Python 3.6 se utiliza como implementación predeterminada del lenguaje de programación Python. Se proporciona soporte limitado para Python 2.7. Python no está incluido en la distribución base, debe instalarse por separado. Se han actualizado las versiones de Ruby 2.5, PHP 7.2, Perl 5.26, Node.js 10, Java 8 y 11, Clang/LLVM Toolset 6.0, .NET Core 2.1, Git 2.17, Mercurial 4.8, Subversion 1.10. Se incluye el sistema de construcción CMake (3.11);
- Se ha agregado soporte para la instalación del sistema en unidades NVDIMM en el instalador de Anaconda;
- Se ha añadido la posibilidad de cifrado de discos en el instalador y en el sistema utilizando el formato LUKS2, que ha sustituido al formato LUKS1 anteriormente utilizado (en dm-crypt y cryptsetup, LUKS2 ahora se ofrece como predeterminado). LUKS2 se destaca por su simplificado sistema de gestión de claves, la posibilidad de utilizar sectores de gran tamaño (4096 en lugar de 512, lo que reduce la carga durante la descifrado), identificadores simbólicos de particiones (label) y medios de respaldo de metadatos con la posibilidad de recuperación automática a partir de una copia en caso de detección de daños.
- Se ha añadido una nueva utilidad Composer, que proporciona herramientas para crear imágenes de sistema personalizadas adecuadas para el despliegue en entornos de diversas plataformas en la nube;
- Se ha eliminado el soporte del sistema de archivos Btrfs. El módulo del núcleo btrfs.ko, las utilidades btrfs-progs y el paquete snapper ya no forman parte del sistema;
- Se incluye el conjunto de herramientas , que proporciona herramientas para unificar y simplificar la configuración y gestión de un grupo de uno o varios discos locales. Stratis se implementa como una capa (demonio stratisd) construida sobre la subsistema devicemapper y XFS, y permite utilizar funcionalidades como la asignación dinámica de espacio en almacenamiento, instantáneas, garantía de integridad y creación de capas para almacenamiento en caché, sin necesidad de cualificación experta en administración de sistemas de almacenamiento;
- Se han implementado políticas de configuración del sistema para las subsistemas criptográficas, abarcando los protocolos TLS, IPSec, SSH, DNSSec y Kerberos. Ahora con el comando update-crypto-policies se puede seleccionar uno de los
modos de selección de algoritmos criptográficos: default, legacy, future y fips. Se utiliza por defecto la versión con soporte para TLS 1.3; - Se proporciona soporte general del sistema para tarjetas inteligentes y HSM (Módulos de Seguridad de Hardware) con tokens criptográficos PKCS#11;
- El filtro de paquetes nftables ha reemplazado a iptables, ip6tables, arptables y ebtables, que ahora se utiliza de manera predeterminada y se distingue por unificar las interfaces de filtrado de paquetes para IPv4, IPv6, ARP y puentes de red. Nftables proporciona a nivel de núcleo solo una interfaz común, independiente del protocolo específico y que ofrece funciones básicas de extracción de datos de paquetes, ejecución de operaciones con datos y control de flujo. La lógica de filtrado y los controladores específicos del protocolo se compilan en bytecode en el espacio de usuario, que luego se carga en el núcleo a través de la interfaz Netlink y se ejecuta en una máquina virtual especial, similar a BPF (Filtros de Paquetes de Berkeley). El demonio firewalld ha sido trasladado a usar nftables como backend predeterminado. Se han agregado utilidades iptables-translate e ip6tables-translate para la conversión de reglas antiguas;
- Se ha agregado soporte para controladores para construir redes virtuales IPVLAN, con el fin de garantizar la conectividad de red entre varios contenedores;
- El paquete incluye el servidor http nginx (1.14). Apache httpd se ha actualizado a la versión 2.4.35 y OpenSSH a 7.8p1.
En las bases de datos disponibles en los repositorios se encuentran MySQL 8.0, MariaDB 10.3, PostgreSQL 9.6/10 y Redis 4.0. La base de datos MongoDB no se incluye debido a la nueva licencia SSPL, que aún no se reconoce como abierta;
- Se han modernizado los componentes de virtualización. Por defecto, al crear máquinas virtuales se utiliza el tipo (emulación del chipset ICH9) con soporte para PCI Express. Ahora se puede utilizar la interfaz web Cockpit para crear y administrar máquinas virtuales. La interfaz virt-manager ha sido declarada obsoleta. QEMU se ha actualizado a la versión . En QEMU se ha implementado un modo de aislamiento sandbox, que limita las llamadas al sistema que pueden usar los componentes de QEMU;
- Se ha agregado soporte para mecanismos de trazado basados en eBPF, incluyendo herramientas de SystemTap (4.0). Se incluyen utilidades para construir y cargar programas BPF;
- Se ha agregado soporte experimental para la subsistema XDP (eXpress Data Path), que permite en Linux ejecutar programas BPF a nivel del controlador de red con acceso directo al búfer DMA de paquetes y en la etapa antes de que el búfer skbuff sea asignado por la pila de red;
- Se ha añadido la herramienta boom para gestionar la configuración del cargador de arranque. Boom simplifica la realización de operaciones como la creación de nuevas entradas de arranque, por ejemplo, al necesitar arrancar desde un snapshot de LVM. Boom está limitado solo a la adición de nuevas entradas de arranque y no se puede usar para modificar las ya existentes;
- Se ha integrado un conjunto de herramientas livianas para la gestión de contenedores aislados, utilizando para la creación de contenedores , para su ejecución — y para buscar imágenes listas — ;
- Se han ampliado las capacidades relacionadas con la clusterización. El gestor de recursos de clúster Pacemaker se ha actualizado a la versión 2.0. En la herramienta se garantiza el soporte completo para Corosync 3, knet y la resolución de nombres de nodos;
- Se han declarado obsoletos y ya no se suministran por defecto los scripts clásicos para la configuración de red (network-scripts). Para garantizar la compatibilidad, se han añadido envoltorios sobre NetworkManager, funcionando a través de la herramienta nmcli;
- paquetes: crypto-utils, cvs, dmraid, empathy, finger, gnote, gstreamer, ImageMagick, mgetty, phonon, pm-utils, rdist, ntp (reemplazado por chrony), qemu (reemplazado por qemu-kvm), qt (reemplazado por qt5-qt), rsh, rt, rubygems (ahora incluido en el paquete principal ruby), system-config-firewall, tcp_wrappers, wxGTK.
- Se ha preparado una imagen base universal (UBI, ) para crear contenedores aislados, incluidos aquellos que permiten crear contenedores de una sola aplicación. UBI incluye un entorno mínimo reducido, extensiones de runtime para soportar lenguajes de programación (nodejs, ruby, python, php, perl) y un conjunto de paquetes adicionales en el repositorio.
Fuente: opennet.ru
