Red Hat ettevõte on avalikustanud Red Hat Enterprise Linux 8.7. Installatsioonikogumid on ette valmistatud arhitektuuride jaoks x86_64, s390x (IBM System z), ppc64le ja Aarch64, kuid allalaadimiseks on need saadaval ainult registreeritud Red Hat Customer Portal kasutajatele. Red Hat Enterprise Linux 8 allika koodid jaotatakse läbi CentOS Git-hoidla. 8.x haru toetab paralleelselt RHEL 9.x haru ning seda toetatakse vähemalt kuni aastani 2029.
Uute väljalasetega tegeletakse vastavalt arendusprotsessile, mis hõlmab väljalaskeid iga kuue kuu tagant kindlas ajaraamis. Aasta 2024. aastani on 8.x haru täieliku toe faasis, mis tähendab, et sisaldatakse funktsionaalseid täiustusi, seejärel liigub see hooldusfaasi, kus prioriteediks saavad vigade ja turvaaukude parandamine, koos väikeste täiustustega, mis on seotud olulisemate riistvarasüsteemide toega.
Olulised muudatused:
- Süsteemipiltide ettevalmistamise tööriistade võimalusi on laiendatud. Nüüd on lisatud tugi piltide laadimiseks GCP-sse (Google Cloud Platform), pildi otse konteinerite registrisse paigutamiseks, /boot jaotise suuruse seadistamiseks ning parameetrite (Blueprint) kohandamiseks pildi genereerimise ajal (nt paketide lisamine ja kasutajate loomine).
- On võimaldatud kasutada Clevis kliendi (clevis-luks-systemd) tuge, et automaatselt avada LUKS-i kaudu krüptitud kettajaotusi, mis monteeritakse laadimise hilises etapis, ilma et oleks vaja kasutada käsku „systemctl enable clevis-luks-askpass.path”.
- Uus xmlstarlet pakett, mis sisaldab tööriistu XML-failide tähtsuse, muutmise, kontrollimise, andmete väljavõtmise ja redigeerimise jaoks, on pakkumisel.
- Lisatud eelvaade (Technology Preview) kasutajate autentimise võimaluses välistelt teenusepakkujatelt (IdP, identity provider), kes toetavad OAuth 2.0 protokolli laiendust "Device Authorization Grant", et anda OAuth-i ligipääsutokenid seadmetele ilma brauserita.
- Süsteemrollide võimalusi on laiendatud, näiteks on rolli network lisatud tugi marsruutimisreeglite seadistamiseks ja API nmstate kasutamiseks, rolli logging on lisatud toetus regulaarsete väljendite filtreerimiseks (startmsg.regex, endmsg.regex), rolli storage on lisatud tugi jaotistele, mille jaoks eraldatakse dünaamiliselt ruumi salvestuses („thin provisioning“), rolli sshd on lisatud võimalus juhtida läbi /etc/ssh/sshd_config, rolli metrics on lisatud Postfixi jõudluse statistika eksport, rollis firewall on realiseeritud võimalus varasema konfigureerimise taastamiseks ning antud on tugi teenuste lisamiseks, värskendamiseks ja eemaldamiseks sõltuvalt nende olekust.
- Serveri- ja süsteemipaketid on uuendatud: chrony 4.2, unbound 1.16.2, opencryptoki 3.18.0, powerpc-utils 1.3.10, libva 2.13.0, PCP 5.3.7, Grafana 7.5.13, SystemTap 4.7, NetworkManager 1.40, samba 4.16.1.
- Komplekti on lisatud uued versioonid kompilaatoreist ja arendustööriistadest: GCC Toolset 12, LLVM Toolset 14.0.6, Rust Toolset 1.62, Go Toolset 1.18, Ruby 3.1, java-17-openjdk (samuti jätkuvad java-11-openjdk ja java-1.8.0-openjdk), Maven 3.8, Mercurial 6.2, Node.js 18, Redis 6.2.7, Valgrind 3.19, Dyninst 12.1.0, elfutils 0.187.
- Sysctl'i konfiguratsiooni käsitlemine on viidud vastavusse systemd kataloogide analüüsi korraga — konfiguratsioonifailid kataloogis /etc/sysctl.d omavad nüüd kõrgemat prioriteeti kui kataloogis /run/sysctl.d.
- ReaR (Relax-and-Recover) tööriistakomplekti on lisatud võimalus käivitada suvalisi käske enne ja pärast taastamist.
- NSS raamatukogudes on lõpetatud RSA võtmete toetamine, mille suurus on väiksem kui 1023 bitti.
- iptables-save utiliidi abil väga suurte iptables reeglite kogumite salvestamise aeg on oluliselt lühenenud.
- SSBD (spec_store_bypass_disable) ja STIBP (spectre_v2_user) ründekaitse režiim on muudetud "seccomp"-lt "prctl"-le, mis on positiivselt mõjutanud konteinerite ja rakenduste jõudlust, kus süsteemikõnede ligipääsu piiramiseks kasutatakse seccomp mehhanismi.
- Intel E800 Ethernet-adapterite draiveris on rakendatud iWARP ja RoCE protokollide tugi.
- Komplekti on lisatud nfsrahead utiliit, mida saab kasutada NFS-i eelneva lugemise parameetrite muutmiseks.
- Apache httpd seadetes on parameetri LimitRequestBody väärtus muudetud 0 (ilma piiranguteta) 1 GB-ks.
- Lisatud uus paket make-latest, mis sisaldab viimast versiooni utiliidist make.
- libpfm ja papi toetavad nüüd AMD Zen 2 ja Zen 3 protsessoritel põhineva jõudluse jälgimist.
- SSSD (System Security Services Daemon) toetab nüüd SID-päringute (nt GID/UID kontrollide) vahemälu RAM-is, mis kiirendab suure arvu failide kopeerimise operatsioone Samba kaudu. Tagatud on ka integreerimisvõime Windows Server 2022-iga. server 64-bitiste IBM POWER (ppc64le) süsteemide jaoks on lisatud paketid, mis toetavad graafilist API-d Vulkan.
- Toetatakse uusi GPU-sid AMD Radeon RX 6[345]00 ja AMD Ryzen 5/7/9 6[689]00. Intel Alder Lake-S ja Alder Lake-P GPU-d on vaikimisi toetatud, mille jaoks varem tuli seada parameeter i915.alpha_support=1 või i915.force_probe=*.
- Veebikonsolisse on lisatud krüptopoliitikate seadistamise tugi, võimalus laadida ja installida RHEL virtuaalmasinas, lisatud nupp ainult Linuxi tuuma plaastrite installimiseks, laiendatud diagnostikaaruandeid ning lisatud variant süsteemi taaskäivitamiseks pärast uuenduste installimise lõpetamist.
- mdevctl-i on lisatud ap-check käsk problaadimise seadistamiseks krüptoakseleraatoritele.
- Kontrollimiseks ja seadistamiseks on lisatud uusi funktsioone. virtuaalmasinatele juurdepääsu krüptoakseleraatoritele.
- VMware ESXi hüperviisor ja SEV-ES (AMD Secure Encrypted Virtualization-Encrypted State) laienduste täielik tugi on rakendatud. Lisatud on Azure'i pilvkeskkondade tugi Ampere Altra arhidektuuri põhiste protsessoritega.
- Täiendatud on isoleeritud konteinerite haldamise tööriistu, sealhulgas selliseid pakette nagu Podman, Buildah, Skopeo, crun ja runc. Lisatud on GitLab Runneri tugi Podmani runtime'i konteinerites. Konteinerite võrgu alam-süsteemi seadistamiseks on saadaval utiliit netavark ja DNS-server Aardvark.
- MMIO (Memory Mapped Input Output) mehhanismi haavatavuste kaitse lubamise juhtimiseks on rakendatud kernel'i käivitamisparameeter "mmio_stale_data", mis võib võtta väärtusi "full" (puhastusbuffrite lubamine kasutajaruumi ja VM-iga üleminekul), "full,nosmt" (nagu "full" + SMT/Hyper-Threads on lisaks keelatud) ja "off" (kaitse on keelatud).
- Retbleed haavatavuse kaitse lubamise juhtimiseks on rakendatud kernel'i käivitamisparameeter "retbleed", mille kaudu saab kaitse keelata ("off") või valida haavatavuse blokeerimise algoritmi (auto, nosmt, ibpb, unret).
- ACPI_SLEEP laadimisparameetris on rakendatud uus toetav kiirusrežiimi juhtimise valikute valik: s3_bios, s3_mode, s3_beep, s4_hwsig, s4_nohwsig, old_ordering, nonvs, sci_force_enable ja nobl.
- Lisa uusi draivereid: Maxlinear Ethernet GPY (mxl-gpy), Realtek 802.11ax 8852A (rtw89_8852a), Realtek 802.11ax 8852AE (rtw89_8852ae), Modem Host Interface (MHI), AMD PassThru DMA (ptdma), Cirrus Logic DSP (cs_dsp), DRM DisplayPort (drm_dp_helper), Intel® Software Defined Silicon (intel_sdsi), Intel PMT (pmt_*), AMD SPI Master Controller (spi-amd).
- eBPF alamsüsteemi tugi on laienenud.
- Eksperimentaalse (Technology Preview) toe jätkamise pakkumine AF_XDP, XDP riistvara laadimine, Multipath TCP (MPTCP), MPLS (Mitme protokolli sildistamine), DSA (andmete voogude kiirendaja), KTLS, dracut, kexec kiire taaskäivitamine, nispor, DAX ext4 ja xfs-s, systemd-resolved, accel-config, igc, OverlayFS, Stratis, SoftGuard Extensions (SGX), NVMe/TCP, DNSSEC, GNOME ARM64 ja IBM Z süsteemides, AMD SEV KVM jaoks, Intel vGPU, Toolbox.
Allikas: opennet.ru
