La empresa Red Hat ha presentado la versión del sistema operativo Red Hat Enterprise Linux 10.1, así como una actualización de la versión anterior: Red Hat Enterprise Linux 9.7. Las imágenes de instalación están disponibles para los usuarios registrados en el Red Hat Customer Portal (para evaluar la funcionalidad, se pueden usar imágenes iso públicas de CentOS Stream 10, así como versiones gratuitas de RHEL para desarrolladores). La versión ha sido creada para las arquitecturas x86_64, s390x (IBM System z), ppc64le (POWER9), Aarch64 (ARM64) y RISC-V (preview). De acuerdo con el ciclo de soporte de 14 años del sistema RHEL, la versión 10 será mantenida hasta 2035 más 4 años de soporte extendido de pago. Las actualizaciones para RHEL 9 continuarán lanzándose hasta finales de mayo de 2032, mientras que para RHEL 8 será hasta 2029.
Los paquetes de RHEL no se alojan en el repositorio público git.centos.org y se proporcionan a los clientes de la empresa únicamente a través de una sección cerrada del sitio, donde se aplica un acuerdo de usuario (EULA) que prohíbe la redistribución de los datos descargados a través del portal del cliente, lo que genera riesgos legales al utilizar estos paquetes para crear distribuciones derivadas. Los códigos fuente de RHEL siguen estando disponibles en el repositorio de CentOS Stream, pero no están completamente sincronizados con RHEL y las versiones de los paquetes en él no siempre coinciden con los paquetes de RHEL. Rocky Linux, Oracle y SUSE reproducen los códigos fuente de los paquetes rpm de las versiones de RHEL en el marco del proyecto OpenELA.
Los cambios principales en RHEL 10.1 (la mayoría de los cambios mencionados también están presentes en RHEL 9.7):
- En todas las políticas criptográficas del sistema (crypto-policies) se han habilitado por defecto algoritmos de cifrado postcuánticos. La biblioteca OpenSSL se ha actualizado a la versión 3.5, que soporta los algoritmos criptográficos postcuánticos ML-KEM, ML-DSA y SLH-DSA, la compatibilidad con el protocolo QUIC y se ha añadido una variante híbrida de ML-KEM al grupo de algoritmos que se aplican por defecto en TLS. En el paquete rpm-sequoia se ha añadido soporte para OpenPGP v6.
- Se ha añadido soporte para eDNS (DNS Encriptado), que permite utilizar el protocolo DoT (DNS sobre TLS) para cifrar el tráfico DNS.
- Se ha añadido soporte para firmas digitales de paquetes, implementadas en el formato RPM6. Se proporciona soporte experimental para la certificación de la firma digital de paquetes RPM, utilizando el conjunto de herramientas Sequoia PGP.
- En el gestor de paquetes RPM se ha implementado el almacenamiento de sumas de verificación SHA256 y SHA512 de cada paquete rpm instalado, para asegurarse posteriormente de que el paquete instalado coincide con el archivo rpm establecido.
- En systemd se ha implementado soporte para el reinicio suave (comando «systemctl soft-reboot»), que reinicia solo los componentes del espacio del usuario, sin afectar el núcleo de Linux. En este modo, durante el reinicio no se aplican las etapas de inicialización del hardware, llamada del cargador, arranque y carga del núcleo, inicialización de controladores, carga de firmware y procesamiento de initrd, lo que permite acelerar notablemente el reinicio y reducir el tiempo de inactividad durante la actualización de entornos que utilizan imágenes de sistema preparadas. En el modo de reinicio suave, se terminan todos los procesos en el espacio del usuario, se reemplaza la imagen del sistema de archivos raíz por una nueva versión y se inicia el proceso de inicialización del sistema, sin reiniciar el núcleo.
- Se ha añadido la posibilidad de instalar pilas de computación de alto rendimiento, como CUDA de NVIDIA y ROCm de AMD, desde repositorios respaldados por Red Hat en colaboración con NVIDIA y AMD.
- Se ha añadido un nuevo componente de AppStream y la utilidad rhel-drivers para facilitar la instalación y actualización de controladores de terceros para GPU y aceleradores de IA. Se admite la instalación de conjuntos complejos de controladores desde los repositorios de RHEL, que incluyen el módulo del núcleo de NVIDIA y las bibliotecas CUDA. Para instalar los controladores necesarios, en la mayoría de los casos, ahora es suficiente ejecutar «dnf install rhel-drivers; rhel-drivers install —auto-detect».
- Se ha agregado al núcleo de Linux el subsistema fwctl (Firmware Control), que proporciona una API para la gestión segura de firmwares y la ejecución de controladores del lado de los firmwares desde el espacio del usuario.
- Se han mejorado las capacidades del núcleo relacionadas con el seguimiento del estado del sistema y el consumo de energía. Se ha añadido soporte para contadores de rendimiento de hardware de CPU Intel Panther Lake. Se ha introducido la capacidad de monitorear el consumo de energía mediante eventos de la interfaz Intel RAPL (Running Average Power Limit) en sistemas con CPU Intel Arrow Lake U. Se ha añadido soporte para identificadores de dispositivos Intel Trace Hub (NPK) en sistemas con CPU Intel Panther Lake, así como eventos core y uncore en sistemas con CPU Intel Clearwater Forest. Se ha proporcionado soporte para la recopilación de datos sobre el consumo de energía de cada núcleo de CPU en sistemas con CPU AMD Milan. Se han ampliado las capacidades de depuración en el depurador python-drgn.
- El subsistema eBPF se ha sincronizado con el núcleo 6.14. La herramienta perf se ha sincronizado con el núcleo 6.15.
- Se han ampliado las capacidades de la herramienta para crear imágenes de arranque personalizadas (Image Builder). Se ha añadido una variante experimental de Image Builder que funciona desde la línea de comandos sin GUI. Se ha implementado la posibilidad de crear imágenes para el subsistema WSL2 (Windows Subsystem for Linux). Se ha introducido un nuevo tipo de imágenes vagrant-libvirt y se ha añadido soporte para libvirt para facilitar el arranque. máquinas virtuales con RHEL utilizando la herramienta Vagrant.
- Los servicios de systemd switcheroo-control y tuned-ppd han sido trasladados al ámbito de SELinux. Los módulos con políticas para SELinux relacionados con los paquetes del repositorio EPEL se han movido al repositorio CRB en paquetes que terminan en «-extra».
- Se ha añadido soporte para la identificación de tipos de dispositivos virtio utilizados en sistemas invitados mediante el comando lszdev (anteriormente todos estos dispositivos tenían el tipo generic-ccw).
- Se han añadido módulos para el hipervisor KVM al paquete con la versión en tiempo real del núcleo (anteriormente se compilaba un núcleo separado kernel-rt-kvm para ellos).
- Se ha añadido el comando «rpm» al entorno del instalador. En el menú de arranque de las imágenes de instalación se ha añadido la opción «fips=1» para habilitar durante la instalación el modo de cumplimiento con los requisitos FIPS 140 (Estándares Federales de Procesamiento de Información) durante la generación de claves.
- En el configurador de red NetworkManager se ha implementado la posibilidad de adjuntar configuraciones individuales de redirección de paquetes IPv4 a interfaces de red utilizando la opción «ipv4.forwarding». Se ha añadido la configuración «prefix-delegation», que permite usar la propiedad «subnet-id» para seleccionar la subred en la interfaz de red inferior al utilizar la delegación de prefijos IPv6. Se ha añadido la opción de configurar la interfaz de loopback en la utilidad nmtui.
- Se ha añadido la extensión PostGIS para la base de datos PostgreSQL.
- Las funciones sched_setattr y sched_getattr se han trasladado a Glibc, a través de las cuales se pueden establecer/leer los parámetros del programador de tareas. En la práctica, estas funciones permiten configurar políticas de programación de solicitudes, como SCHED_DEADLINE, que utilizan parámetros adicionales además de la prioridad.
- IdM ha añadido soporte completo para HSM (Módulos de Seguridad de Hardware). Se ha declarado estable la posibilidad de usar el comando ipa-migrate para trasladar todos los datos de IdM, como las reglas sudo, HBAC, rangos de DNA, listas de hosts y servicios, de un servidor IdM a otro.
- En SSSD, se ha mejorado la autenticación mediante tarjetas inteligentes en entornos con múltiples tokens PKCS#11 conectados simultáneamente. Se ha añadido la opción ldap_read_rootdse para gestionar cómo SSSD lee el contenido del RootDSE (Root Directory Service Entry).
- En los contenedores Toolbx, creados a partir de imágenes UBI, se garantiza el funcionamiento de OpenGL y Vulkan listas para usar sin necesidad de instalar manualmente los componentes relacionados con estas API de Mesa.
- Para máquinas virtuales que se ejecutan en sistemas host con arquitectura ARM64, se ha implementado soporte para instantáneas en vivo, modos de migración 'Pre-copy', 'Post-copy' y 'Multi-FD', y migración en vivo con virtiofs.
- Se ha añadido soporte para la carga directa del kernel en máquinas virtuales configuradas para funcionar en modo SecureBoot.
- Se ha mejorado el soporte para la construcción reproducible de contenedores. Se han añadido nuevas imágenes de contenedor rhel10/valkey-8, rhel10/nodejs-24 y rhel10/nodejs-24-minimal con bases de datos Valkey y plataforma Node.js preconfiguradas.
- Para sistemas ARM64 se ha proporcionado soporte experimental para la herramienta ReaR (Relax-and-Recover) y la arquitectura CCA (Confidential Compute Architecture) en máquinas virtuales.
- Se ha añadido una variante experimental del dispositivo vDPA (virtio Data Path Acceleration), implementada en espacio de usuario mediante el marco VDUSE. VDUSE permite crear dispositivos de bloques virtuales en espacio de usuario y aplicar Virtio como transporte para el acceso desde sistemas invitados.
- Se ha implementado una posibilidad experimental de utilizar el mecanismo de Socket Virtual (vsock) para el puenteo de TCP, permitiendo organizar en máquinas virtuales el funcionamiento de servicios de red, como SSH, sin necesidad de configurar la red (se realiza un pase directo de conexiones desde el entorno host al servicio a través de vsock).
- Se han declarado obsoletos los clientes FTP y servidores: ftp, lftp y vsftpd. La utilidad ipset se ha trasladado a la categoría de no soportada y está programada para ser eliminada.
- Se han agregado nuevos controladores:
- intel_vpu para Intel NPU (Unidad de Procesamiento Neural),
- tuner para diferentes modelos de sintonizadores de TV,
- btmtk para chips Bluetooth MediaTek,
- tpm_svsm para SNP SVSM vTPM (módulo de plataforma de confianza virtual),
- ae4dma para AMD AE4DMA,
- ptdma para AMD PassThru DMA,
- ch7006 para el codificador de TV Chrontel ch7006,
- cirrus-qemu para emular tarjetas gráficas Cirrus Logic,
- drm_gpusvm para DRM GPUSVM,
- hid-corsair-void para auriculares Corsair Void,
- intel-thc para Intel Touch Host Controller,
- intel-quicki2c para Intel QuickI2C,
- intel-quickspi para Intel QuickSPI,
- cx231xx para la tarjeta de video USB Conexant cx231xx,
- cx25840 para el decodificador de audio/video Conexant CX25840,
- as21xxx para tarjetas de red Aeonsemi AS21xxx,
- iwlmld para dispositivos inalámbricos Intel MLD.
- mxl-86110 para tarjetas de red MaxLinear MXL86110,
- microchip_rds_ptp para Microchip PHY RDS PTP,
- realtek para tarjetas de red Realtek,
- gs_usb para interfaces USB para el bus CAN de Geschwister Schneider y candleLight,
- amd_3d_vcache — Optimizador de rendimiento AMD 3D V-Cache.
- Versiones de paquetes para desarrolladores actualizadas: GCC 14.3, GCC Toolset 15.1, Node.js 24, .NET 10.0, LLVM Toolset 20.1.8, Rust Toolset 1.88.0, OpenJDK 25, Go Toolset 1.24, GDB 16.3, Valgrind 3.25.1, SystemTap 5.3.
- Paquetes de servidor actualizados: Apache HTTPD 2.4.63, libreswan 5.3, iproute 6.14.0, samba 4.22.4, 389-ds-base 3.1.3, postfix 3.8.5, Podman 5.6.
- Paquetes del sistema actualizados: glibc 2.39, binutils 2.41, OpenSSL 3.5, NSS 3.112, GnuTLS 3.8.10.
Fuente: opennet.ru
