CentOS projekti on ametlikult kuulutanud välja CentOS Stream 9 jaotuse, mis toimib aluseks Red Hat Enterprise Linux 9 ehitamiseks uue avatud arendusprotsessi raames. CentOS Stream kuulub pidevalt uuendatavate jaotuste hulka ja võimaldab varasemalt pääseda juurde pakettidele, mis on arendamisel tulevase RHEL-i väljaande jaoks. Koostised on ette valmistatud x86_64, Aarch64 ja ppc64le (IBM Power 9+) arhitektuuride jaoks. Täiendavalt on kuulutatud toetust IBM Z (s390x Z14+) arhitektuurile, kuid selle jaoks koostised veel saadaval ei ole.
CentOS Stream positsioneeritakse RHEL-i allavoolu projektina, mis annab kolmandatele osalistele võimaluse kontrollida RHEL-i pakettide ettevalmistamist, teha oma muudatusi ja mõjutada langetatud otsuseid. Varasemalt kasutati uue RHEL-i haru aluseks Fedora ühe väljaande tõmmist, mida täiendati ja stabiliseeriti suletud uste taga, ilma võimaluseta arenduse käiku ja langetatud otsuseid kontrollida. RHEL 9 arendamisel, mis põhineb Fedora 34 tõmmisel koos kogukonna osalusega, on loodud CentOS Stream 9 haru, kus toimub ettevalmistustöö ja uue olulise RHEL-i haru alus kujundamine.

Täheldatakse, et CentOS Streamile avaldatakse samu uuendusi, mis on ette valmistatud veel välja andmata RHEL-i vahepealse väljaande jaoks ja arendajate põhieesmärk on saavutada CentOS Streami stabiilsuse tase, mis on identne RHEL-iga. Enne kui pakett pakutakse CentOS Streamis, läbib see erinevad automaatse ja käsitsi testimise süsteemid ja avaldatakse ainult siis, kui selle stabiilsuse tase tunnustatakse kvaliteedi standarditele vastavaks, mis on valmis avaldamiseks RHEL-is. Samal ajal kui CentOS Streamis valmistatakse ette uuendusi, paigutatakse need RHEL-i öösse koostistesse.
CentOS Stream 9 peamised muudatused võrreldes eelmise olulise haruga:
- Süsteemikeskkond ja ehitusriistvara on uuendatud. Pakettide koostamiseks on kasutusel GCC 11. Standardne C-raamatukogu on uuendatud versioonini glibc 2.34. Linuxi tuuma pakett on koostatud versioonist 5.14. Pakettide haldur RPM on uuendatud versioonini 4.16, mis toetab terviklikkuse kontrolli läbi fapolicyd.
- Distributiivi migreerimine Python 3-le on lõpetatud. Vaikimisi on pakutud Python 3.9 haru. Python 2 tarnimine on lõpetatud.
- Töölaua põhjal on GNOME 40 (RHEL 8-l oli GNOME 3.28) ja GTK 4. GNOME 40-s on virtuaalsed töölauad ülevaate režiimis (Activities Overview) muudetud horisontaalseks ja kuvatakse pidevalt vasakult paremale keritavana. Igal töölaual, mis kuvatakse ülevaate režiimis, on visuaalselt esitatud olemasolevad aknad, millele rakendatakse dünaamilist panoraamimist ja zoomimist kasutaja interaktsiooni korral. Tagatud on sujuv üleminek programmide loendi ja virtuaalsete töölauad vahel.
- GNOME-is on kasutusel power-profiles-daemoni töötleja, mis võimaldab reaalajas vahetada energiat säästva režiimi, tasakaalustatud energiakasutuse režiimi ja maksimaalse jõudluse režiimi vahel.
- Kõik helivood on suunatud multimeedia serverisse PipeWire, mis nüüd on vaikimisi kasutusel PulseAudio ja JACK-i asemel. PipeWire'i kasutamine võimaldab tavalises lauaarvuti redaktsioonis pakkuda professionaalse helitöötluse võimalusi, kõrvaldada fragmenteerimise ja ühtlustada helistruktuuri erinevate rakenduste jaoks.
- Vaikimisi on GRUB käivitamismenüü peidetud, kui RHEL on ainus süsteemis installitud distributsioon ja kui eelmine käivitamine oli tõrgeteta. Menüü kuvamiseks käivitamisel piisab Shift-klahvi hoidmisest või Esc- või F8-klahvi mitu korda vajutamisest. Käivituslaadija muudatuste hulka kuulub ka GRUB konfiguratsioonifailide paigutamine kõigi arhitektuuride jaoks ühte kataloogi /boot/grub2/ (fail /boot/efi/EFI/redhat/grub.cfg on nüüd sümboolne link failile /boot/grub2/grub.cfg), st sama installitud süsteemi saab käivitada nii EFI kui ka BIOS-i kasutades.
- Erinevate keelte toe komponendid on viidud keelepakettidesse (langpacks), mis võimaldavad varieerida paigaldatud keele toe taset. Näiteks langpacks-core-font pakett pakub ainult fonte, langpacks-core sisaldab glibc locale'i, põhifondi ja sisestusmeetodit, samas kui langpacks sisaldavad tõlkeid, täiendavaid fonte ja õigekirjakontrolli sõnaraamatuid.
- Turbekomponentide uuendamine. Jaotises on kasutusel uus OpenSSL 3.0 krüptograafia raamatukogu haru. Vaikimisi on lubatud uuemad ja usaldusväärsemad krüptograafilised algoritmid (nt SHA-1 kasutamine TLS, DTLS, SSH, IKEv2 ja Kerberos on keelatud, TLS 1.0, TLS 1.1, DTLS 1.0, RC4, Camellia, DSA, 3DES ja FFDHE-1024 on välja lülitatud). OpenSSH pakett on uuendatud versioonile 8.6p1. Cyrus SASL on viidud GDBM taustale, selle asemel et kasutada Berkeley DB-d. NSS (Network Security Services) raamatukogudes on lõpetatud DBM (Berkeley DB) formaadi tugi. GnuTLS on uuendatud versioonile 3.7.2.
- SELinuxi jõudlust on märkimisväärselt parandatud ja mälu kasutust on vähendatud. Failist /etc/selinux/config on eemaldatud tugi seadistuseks „SELINUX=disabled”, et keelata SELinux (antud seadistus keelab nüüd vaid poliitikate laadimise, kuid SELinuxi funktsionaalsuse tegelikuks keelamiseks on nüüd vajalik edastada tuumale parameeter „selinux=0”).
- Lisatud katsetav tugi VPN WireGuard.
- Vaikimisi on SSH-s root-kasutajana sisenemine keelatud.
- Paketifiltri haldustööriistad iptables-nft (iptables, ip6tables, ebtables ja arptables utiliidid) ning ipset on kuulutatud vananenuks. Tulemüürihalduseks on nüüd soovitatav kasutada nftables.
- Uus demon mptcpd on lisatud MPTCP (MultiPath TCP) seadistamiseks, TCP protokolli täiustamiseks, et võimaldada TCP-ühenduse töö korraldamist pakettide edastamise kaudu mitme marsruudi kaudu erinevate võrguliideste kaudu, mis on seotud erinevate IP-aadressidega. mptcpd kasutamine võimaldab seadistada MPTCP-d ilma iproute2 utiliidi kasutamata.
- network-scripts pakett on eemaldatud, võrgus ühenduste seadistamiseks tuleks kasutada NetworkManagerit. ifcfg seadete formaadi tugi on säilinud, kuid NetworkManager kasutab vaikimisi keyfile failipõhist formaati.
- Uued versioonid arendustööriistadest ja -kompilaatoritest on kaasatud: GCC 11.2, LLVM/Clang 12.0.1, Rust 1.54, Go 1.16.6, Node.js 16, OpenJDK 17, Perl 5.32, PHP 8.0, Python 3.9, Ruby 3.0, Git 2.31, Subversion 1.14, binutils 2.35, CMake 3.20.2, Maven 3.6, Ant 1.10.
- Uuendatud serveripaketid Apache HTTP Server 2.4.48, nginx 1.20, Varnish Cache 6.5, Squid 5.1.
- Uuendatud andmebaasid MariaDB 10.5, MySQL 8.0, PostgreSQL 13, Redis 6.2.
- QEMU emulaatori koostamiseks on vaikimisi kasutusel Clang, mis on võimaldanud hüperfvisor KVM-s rakendada täiendavaid kaitsemehhanisme, nagu SafeStack, et kaitsta tagasipööratud programmimise (ROP — Return-Oriented Programming) ekspluateerimise meetodite eest.
- SSSD (System Security Services Daemon) logide detailiseerimine on paranenud, näiteks on sündmustele nüüd lisatud ülesande lõpetamise aeg ja kajastatud autentimisvoog. Lisatud on otsingufunktsioonid seadistuste ja jõudluse analüüsimiseks.
- IMA (Integrity Measurement Architecture) tugi on laienenud operatsioonisüsteemi komponentide terviklikkuse kontrollimiseks digitaalsete allkirjade ja hash'ide abil.
- Vaikimisi on kasutusel ühtne cgroup'i hierarhia (cgroup v2). Cgroups v2 saab kasutada näiteks mälu, CPU ja sisendi/väljundi tarbimise piiramiseks. Cgroups v2 peamine erinevus v1-st on kõigi ressursside jaoks ühtse cgroup'i hierarhia rakendamine, selle asemel, et eraldi hierarhiat kasutada CPU ressursside ja mälu tarbimise reguleerimiseks ning sisendi/väljundi jaoks. Eraldi hierarhiad tõid kaasa raskusi tegurite vahelise koostöö korraldamisel ja lisakulusid tuumaressursside rakendamisel reeglite kasutamisel protsesside kohta, mis on mainitud erinevates hierarhiates.
- Lisatud tugi täpse aja sünkroonimiseks NTS (Network Time Security) protokolli baasil, mis kasutab avalike võtmete infrastruktuuri (PKI) elemente ja võimaldab kasutada TLS-i ja autentimist salastamise AEAD (Authenticated Encryption with Associated Data) jaoks klientide ja. serverilt NTP (Network Time Protocol) protokolli kaudu. NTP-server chrony on uuendatud versioonile 4.1.
- Katseline tugi KTLS-ile (kernel taseme TLS rakendus), Intel SGX (Software Guard Extensions), DAX (otsepääs) ext4 ja XFS jaoks, samuti AMD SEV ja SEV-ES tugi KVM hüperviisoris.
Samas areng jätkub ka CentOS Stream 8 haru juures, mida kasutatakse RHEL 8.x uute väljaannete ettevalmistamisel ning mille üleminekut klassikaliselt CentOS 8.x distributsioonilt, mille toetamine lõpeb kuu lõpus, soovitatakse. Ülemiseks CentOS Streamile tuleb lihtsalt paigaldada pakett centos-release-stream ("dnf install centos-release-stream") ja käivitada käsk "dnf update". CentOS Stream 8 haru toetamine jätkub kuni 31. maini 2024 ning klassikalise CentOS 7.x toimetamine lõpeb 30. juunil 2024.
Alternatiivina saavad kasutajad samuti liikuda distributsioonide poole, mis on jätkanud CentOS 8 haru arengut: AlmaLinux (migratsiooniskript), Rocky Linux (migratsiooniskript), VzLinux (migratsiooniskript) või Oracle Linux (migratsiooniskript). Lisaks on Red Hat andnud võimaluse (migratsiooniskript) tasuta RHEL-i kasutamiseks organisatsioonides, mis arendavad avatud tarkvara, ja keskkondades, kus on kuni 16 virtuaalset või füüsilist süsteemi.
Allikas: opennet.ru
