Lanzamiento de la distribución Red Hat Enterprise Linux 8.2

La empresa Red Hat ha publicado el distribuidor Red Hat Enterprise Linux 8.2. Las imágenes de instalación están preparadas para arquitecturas x86_64, s390x (IBM System z), ppc64le y Aarch64, pero están disponibles para descarga solo para usuarios registrados del Red Hat Customer Portal. Los códigos fuente de los paquetes rpm de Red Hat Enterprise Linux 8 se distribuyen a través de Repositorio Git CentOS. La rama RHEL 8.x será compatible al menos hasta 2029.

Inicialmente, el anuncio de RHEL 8.2 fue publicado en el sitio de Red Hat desde el 21 de abril, pero el anuncio fue prematuro y los repositorios para la instalación de actualizaciones todavía no estaban listos, de hecho, el lanzamiento salió solo hoy. La rama 8.x se desarrolla de acuerdo con un nuevo ciclo de desarrollo predecible, que implica lanzamientos cada seis meses en un tiempo previamente definido. El nuevo desarrollo de 4 semanas producto RHEL abarca varios niveles, incluyendo Fedora como plataforma para implementar nuevas funciones, CentOS Stream para acceder a los paquetes preparados para el próximo lanzamiento intermedio de RHEL (opción rolling de RHEL), una imagen base universal minimalista (UBI, Universal Base Image) para ejecutar aplicaciones en contenedores aislados y RHEL Developer Subscription para el uso gratuito de RHEL en el proceso de desarrollo.

Mejoras clave cambios:

  • Se ha garantizado soporte completo para la gestión de recursos a través de una jerarquía unificada cgroups v2, que anteriormente se encontraba en una fase de capacidad experimental. Cgroups v2 se puede utilizar, por ejemplo, para limitar el consumo de memoria, recursos de CPU y entrada/salida. La diferencia clave entre cgroups v2 y v1 es la aplicación de una jerarquía común de cgroup para todos los tipos de recursos, en lugar de jerarquías separadas para asignar recursos de CPU, para regular el consumo de memoria y para entrada/salida. Las jerarquías separadas conducían a dificultades en la organización de la interacción entre manejadores y a un coste adicional de recursos del núcleo al aplicar reglas para un proceso mencionado en diferentes jerarquías.
  • Se añadió la herramienta Convert2RHEL para convertir a RHEL sistemas que utilizan distribuciones similares a RHEL, como CentOS y Oracle Linux.
  • Se agregó la posibilidad de personalizar las políticas criptográficas del sistema (crypto-policies), que abarcan los protocolos TLS, IPSec, SSH, DNSSec y Kerberos. El administrador ahora puede definir su propia política o modificar ciertos parámetros de las existentes. Se añadieron dos nuevos paquetes setools-gui y setools-console-analyses para analizar políticas de SELinux e inspeccionar flujos de datos. Se añadió un perfil de seguridad que cumple con las recomendaciones de DISA STIG (Defense Information Systems Agency). Se incluyó una nueva utilidad oscap-podman para escanear el contenido de los contenedores en busca de versiones vulnerables de software.
  • En las herramientas de gestión de identidad se introdujo una nueva utilidad Healthcheck, que permite identificar problemas en entornos de IdM (Identity Management). Se garantizó el soporte para roles y módulos de Ansible para simplificar la instalación y gestión de IdM.
  • Se modificó el diseño de la consola web, que se actualizó para utilizar la interfaz PatternFly 4, similar al diseño de la interfaz de OpenShift 4. Se añadió un tiempo de espera de inactividad del usuario, tras el cual la sesión con la consola web se terminará. Se añadió soporte para la autenticación mediante certificado de cliente. Se actualizaron las secciones para la gestión de almacenes y máquinas virtuales.
  • Se cambió la interfaz de conmutación de escritorios virtuales en el entorno GNOME Classic, el botón para cambiar se trasladó a la esquina inferior derecha y se rediseñó con forma de barra con miniaturas.
  • El subsistema gráfico DRM (Direct Rendering Manager) se sincronizó con la versión del núcleo de Linux 5.1. Se actualizaron los controladores gráficos, que ahora incluyen soporte para Intel Comet Lake H y U (HD Graphics 610, 620, 630), Intel Ice Lake U (HD Graphics 910, Iris Plus Graphics 930, 940, 950), AMD Navi 10 y Nvidia Turing TU116.
  • La sesión GNOME basada en Wayland está habilitada por defecto para sistemas con múltiples GPU (anteriormente en sistemas con gráficos híbridos se utilizaba X11).
  • Se agregó soporte para nuevos parámetros del núcleo de Linux relacionados con la gestión de la activación de protección contra nuevos ataques al mecanismo de ejecución especulativa de CPU: mds, tsx, mitigaciones. Se añadió el parámetro
    mem_encrypt para gestionar la activación de las extensiones AMD SME (Secure Memory Encryption). Se añadió el parámetro cpuidle.governor para elegir el controlador del estado de inactividad de la CPU (cpuidle governor). Se añadió el parámetro /proc/sys/kernel/panic_print para configurar la información mostrada en caso de un fallo del sistema (estado de panic). Se añadió el parámetro
    /proc/sys/kernel/threads-max для определения максимального числа потоков, которые может создать функция fork(). Добавлен параметр /proc/sys/net/bpf_jit_enable для управления включением JIT-компилятора для BPF.
  • Se ha modificado el algoritmo de inicio de dnf-automatic.timer para llamar al proceso de instalación automática de actualizaciones. En lugar de usar un temporizador monótono que se activaba en momentos impredecibles después del arranque, la unidad especificada ahora se inicia entre las 6 y las 7 de la mañana. Si en ese momento el sistema está apagado, se iniciará dentro de una hora después de encenderlo.
  • Se han añadido módulos al repositorio AppStream con nuevas versiones de Python 3.8 (antes 3.6) y Maven 3.6. Se han actualizado los paquetes de GCC 9.2.1, Clang/LLVM 9.0.1, Rust 1.41 y Go 1.13.
  • Se han actualizado las versiones de los paquetes powertop 2.11 (con soporte para plataformas EHL, TGL, ICL/ICX), opencv 3.4.6, tuned 2.13.0, rsyslog 8.1911.0, audit 3.0-0.14, fapolicyd 0.9.1-2, sudo 1.8.29-3.el8,
    firewalld 0.8, tpm2-tools 3.2.1, mod_md (con soporte para ACMEv2), grafana 6.3.6, pcp 5.0.2, elfutils 0.178, SystemTap 4.2, 389-ds-base 1.4.2.4,
    samba 4.11.2.
  • Se han añadido nuevos paquetes whois, graphviz-python3 (distribuido a través del repositorio CRB (CodeReady Linux Builder) no oficialmente soportado), perl-LDAP, perl-Convert-ASN1.
  • El servidor DNS BIND se ha actualizado a la versión 9.11.13 y se ha cambiado para utilizar una base de datos de vinculación de direcciones a la ubicación GeoIP2 en formato libmaxminddb en lugar de GeoIP, que ahora está obsoleta y ya no se soporta. Se ha añadido la configuración serve-stale (stale-answer), que permite devolver registros DNS obsoletos si no se pueden obtener nuevos.
  • Se ha añadido un plugin omhttp a rsyslog para interactuar a través de la interfaz HTTP REST.
  • Se han trasladado cambios en el subsistema de auditoría que son compatibles con el núcleo de Linux 5.5.
  • Se ha añadido al plugin setroubleshoot soporte para el análisis de fallos de acceso debido a falta de memoria y respuesta automática para resolver tales problemas.
  • A los usuarios limitados por SELinux se les ha otorgado la posibilidad de gestionar servicios relacionados con la sesión del usuario. En semanage se ha añadido soporte para evaluar y cambiar los puertos de red SCTP y DCCP (anteriormente solo se soportaban TCP y UDP). Se ha asegurado el manejo bajo sus dominios SELinux de los servicios lvmdbusd (API de D-Bus para LVM), lldpd, rrdcached, stratisd, timedatex.
  • Firewalld se ha transferido a la interfaz JSON de libnftables al interactuar con nftables, lo que ha resultado en un aumento de rendimiento y fiabilidad. En nftables se ha añadido soporte para tipos multidimensionales en el conjunto de IP, que pueden incluir uniones e intervalos. Ahora se pueden usar controladores en las reglas de firewalld para rastrear conexiones para servicios que funcionan en puertos de red no estándar.
  • Se ha garantizado soporte completo en el subsistema del núcleo tc (Traffic Control).
    eBPF, que permite utilizar la utilidad tc para adjuntar programas eBPF para clasificar paquetes y gestionar las colas de entrada y salida.
  • Se ha implementado un soporte estable para algunos subsistemas de eBPF: el conjunto de herramientas y la biblioteca BCC (BPF Compiler Collection) para crear programas BPF de trazado y depuración, soporte de eBPF en tc. Los componentes bpftrace y eXpress Data Path (XDP) permanecen en la fase de Technology Preview.
  • Los componentes para trabajar en tiempo real (kernel-rt) están sincronizados con el conjunto de parches para el núcleo 5.2.21-rt13.
  • Se ha asegurado la posibilidad de ejecutar el proceso rngd (daemon para alimentar de entropía el generador de números pseudoaleatorios) sin derechos de root.
  • En LVM se ha agregado soporte para el método de caché dm-writecache además del previamente disponible dm-cache. Dm-cache almacena en caché las operaciones de lectura y escritura más utilizadas, mientras que dm-writecache solo almacena en caché las operaciones de escritura, colocándolas primero en medios SSD o PMEM rápidos y luego trasladándolas a un disco más lento en segundo plano.
  • En XFS se ha añadido soporte para el modo de escritura diferida (writeback), teniendo en cuenta los cgroup.
  • En FUSE se ha agregado soporte para la operación copy_file_range(), que permite acelerar la copia de datos de un archivo a otro, realizando la operación solo del lado del núcleo sin leer previamente los datos en la memoria del proceso. La optimización se nota especialmente en GlusterFS.
  • Se ha añadido una opción al enlazador dinámico «—preload», que permite especificar explícitamente las bibliotecas para forzar su carga junto con la aplicación. Esta opción permite prescindir de la variable de entorno LD_PRELOAD, que es heredada por los procesos secundarios.
  • En el hipervisor KVM se ha implementado soporte completo para la ejecución anidada de máquinas virtuales.
  • Se han añadido nuevos controladores, incluyendo
    gVNIC, Broadcom UniMAC MDIO, Software iWARP, DRM VRAM, cpuidle-haltpoll, stm_ftrace, stm_console,
    Intel Trace Hub, PMEM DAX,
    Intel PMC Core,
    Intel RAPL,
    Intel Runtime Average Power Limit (RAPL).
  • Se han declarado obsoletos DSA, TLS 1.0 y TLS 1.1, que están deshabilitados por defecto y disponibles solo en el conjunto LEGACY.
  • Se ha asegurado soporte experimental (Technology Preview) para nmstate, AF_XDP, XDP, KTLS, dracut, kexec reboot rápido, eBPF, libbpf, igc, NVMe sobre TCP/IP, DAX en ext4 y xfs, OverlayFS, Stratis, DNSSEC, GNOME en sistemas ARM, AMD SEV para KVM, Intel vGPU.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster