Red Hat Enterprise Linux 9.1 distributsiooni väljalase

Red Hat on välja andnud Red Hat Enterprise Linux 9.1 ja valmis paigaldusfailid on saadaval registreeritud kasutajatele Red Hat Customer Portalis (ülesande hindamiseks saab kasutada ka CentOS Stream 9 iso-pilte). Väljaanne on loodud x86_64, s390x (IBM System z), ppc64le ja Aarch64 (ARM64) arhitektuuridele. Red Hat Enterprise Linux 9 lähtekoodide rpm-pakettide tekstid on saadaval CentOS Git-repositooriumis.

RHEL 9 haru areng toimub avatud arendusprotsessiga ja põhineb CentOS Stream 9 paketibaasil. CentOS Stream on positsioneeritud RHELi upstream-projektina, mis annab kolmandate osapoolte osalejatele võimaluse jälgida RHELi paketivalmistamist, esitada oma muudatusettepanekud ja mõjutada võetavaid otsuseid. Vastavalt RHEL-i 10-aastasele toe tsüklile toetatakse RHEL 9 kuni 2032. aastani.

Peamised muutused:

  • Uuendatud on serveri- ja süsteemipakette: firewalld 1.1.1, chrony 4.2, unbound 1.16.2, frr 8.2.2, Apache httpd 2.4.53, opencryptoki 3.18.0, powerpc-utils 1.3.10, libvpd 2.2.9, lsvpd 1.7.14, ppc64-diag 2.7, PCP 5.3.7, Grafana 7.5.13, samba 4.16.1.
  • Uude kompilaatorite ja arendustöötlustööriistade versioonid on lisatud: GCC 11.2.1, GCC Toolset 12, LLVM Toolset 14.0.6, binutils 2.35.2, PHP 8.1, Ruby 3.1, Node.js 18, Rust Toolset 1.62, Go Toolset 1.18.2, Maven 3.8, java-17-openjdk (edasi tarnitakse ka java-11-openjdk ja java-1.8.0-openjdk), .NET 7.0, GDB 10.2, Valgrind 3.19, SystemTap 4.7, Dyninst 12.1.0, elfutils 0.187.
  • eBPF (Berkeley Packet Filter) alamkomplekti on viidud täiustusi, mis on rakendatud Linuxi kernelites 5.15 ja 5.16. Näiteks on BPF-programmidele lisatud võimalus taotleda ja töödelda taimerisündmusi, võimalus saada ja seada socketite valikuid setsockopt funktsiooni kaudu, toetatakse kernelimoodulite funktsioonide kutsumist, pakutakse tõenäosuslikku andmestruktuuri (BPF map) bloom filter, lisatud võimalus siduda silte funktsioonide parameetritega.
  • Reaalajas süsteemide patšide komplekt, mida kasutatakse kernel-rt tuumas, on uuendatud vastavusse kernel 5.15-rt seisundiga.
  • MPTCP (MultiPath TCP) protokolli rakendust on uuendatud, et korraldada TCP-ühenduse töötamist, tarnides pakette samaaegselt mitme marsruudi kaudu erinevate võrguliideste kaudu. Muudatused on viidud Linuxi 5.19 kernelist (nt on lisatud MPTCP ühenduste tagasivõtmise toetus tavaliseks TCP-ks ja pakutud API MPTCP voogude haldamiseks kasutajaruumi) .
  • 64-bit ARM, AMD ja Intel protsessoritega süsteemides on võimalik muuta Real-Time režiimi tööd tuumas töötamise ajal, kirjutades režiimi nime faili "/sys/kernel/debug/sched/preempt" või laadimise ajal tuuma parameetri "preempt=" kaudu (toetatakse režiime none, voluntary ja full).
  • GRUB-i laadimisseadmestiku seaded on muudetud, et peita laadimismenüü vaikimisi, samas kui menüü kuvatakse, kui eelmine laadimine ebaõnnestus. Laadimise ajal menüü kuvamiseks võite hoida all Shift-klahvi või järjekindlalt vajutada klahve Esc või F8. Peitmise keelamiseks saate kasutada käsku "grub2-editenv --unset menu_auto_hide".
  • PTP (Precision Time Protocol) draiverisse on lisatud tugi virtuaalsete riistvaraliste kellade (PHC, PTP Hardware Clocks) loomisele.
  • Lisatud on käsk modulesync, mis laadib RPM-pakette moodulitest ja loob töökausta reposi, mis sisaldab metainfot moodulipakettide installimiseks.
  • Tuned teenuses, mis jälgib süsteemi seisundit ja optimeerib profiile, et saavutada maksimaalne jõudlus, arvesse võttes praegust koormust, on saadaval võimalus kasutada tuned-profiles-realtime paketti CPU tuumade isoleerimiseks ja rakenduste voogudele kõigi saadaval olevate ressursside andmiseks.
  • NetworkManageris on realiseeritud ühenduse profiilide ümberformaatimine ifcfg seadefailide formaadist ( /etc/sysconfig/network-scripts/ifcfg-*) keyfile failipõhise formaadi. Profiilide migreerimiseks saate kasutada käsku "nmcli connection migrate".
  • SELinux tööriistakomplekt on ajakohastatud versioonini 3.4, kus on parendatud etiketisildide (relabel) uuesti seadistamise jõudlust operatsioonide mitmejuhtimist tänu mitme töötluse samal ajal. semodule utiliidile on lisatud valik "-m" ("--checksum") SHA256 hashide saamiseks moodulitest, mcstrans on üleviidud PCRE2 teegile. Uued juurdepääsu poliitikaga seotud utiliidid: sepol_check_access, sepol_compute_av, sepol_compute_member, sepol_compute_relabel, sepol_validate_transition. Lisatud on SELinux poliitikad ksm, nm-priv-helper, rhcd, stalld, systemd-network-generator, targetclid ja wg-quick teenuste kaitseks.
  • On pakutud võimalus kasutada Clevisi klienti (clevis-luks-systemd) diskikettaste automaatseks avamiseks, mis on krüpteeritud LUKS-iga ja monteeritud laadimise hilises etapis, ilma et oleks vaja kasutada käsku "systemctl enable clevis-luks-askpass.path".
  • Süsteemipiltide ettevalmistamise tööriistade funktsioone on laiendatud, muutes võimalikuks piltide laadimise GCP-sse (Google Cloud Platform), pildi otse konteineriregistrisse paigutamise, /boot partitsiooni suuruse seadistamise ja parameetrite (Blueprint) kohandamise pildi genereerimise ajal (nt pakettide lisamine ja kasutajate loomine).
  • Lisatud on teenus keylime, mis valideerib (autentsuse kinnitamine ja pidev jälgimine) väliseid süsteeme, kasutades TPM (Trusted Platform Module) tehnoloogiat, näiteks et veenduda autentsuses Edge- ja IoT-seadmete puhul, mis asuvad kontrollimata kohas, kus on võimalik volitamata juurdepääs.
  • Redaktsioonis «RHEL for Edge» on lisatud võimalus kasutada utiliiti fdo-admin FDO (FIDO Device Onboard) teenuste seadistamiseks ja nendele sertifikaatide ning võtmete loomiseks.
  • SSSD (System Security Services Daemon) teenuses on lisatud SID-päringute (nt GID/UID kontrollimise) vahemälu, mis kiirendab suurte failide kopeerimise operatsioone Samba serveri kaudu. Tagatud on integreerimise tugi Windows Server 2022-ga.
  • OpenSSH-s on RSA-võtmete minimaalne suurus vaikimisi piiratud 2048 bitiga, NSS raamatukogudes on lõpetatud väiksema kui 1023 bitti RSA-võtmete toetus. Omanike piirangute seadistamiseks on OpenSSH-sse lisatud parameeter RequiredRSASize. Lisatud on ka toetust võtmevahetusmeetodile sntrup761x25519-sha512@openssh.com, mis on kvantkompuutrite rünnakute suhtes vastupidav.
  • ReaR (Relax-and-Recover) tööriistakomplekti on lisatud võimalus käitada juhuslikke käske enne ja pärast taastamist.
  • Intel E800 Ethernet-adapteri draiveris on rakendatud iWARP ja RoCE protokollide tugi.
  • Lisatud on uus paket httpd-core, kuhu on paigutatud Apache httpd põhikomponendid, mis on piisavad HTTP-serveri käivitamiseks ja millel on minimaalne sõltuvuste hulk. Paketti httpd on lisatud täiendavad moodulid nagu mod_systemd ja mod_brotli ning dokumentatsioon.
  • Lisatud on uus paket xmlstarlet, mis sisaldab utiliite XML-failide analüüsimiseks, muundamiseks, kontrollimiseks, andmete ekstraktimiseks ja redigeerimiseks, sarnaselt grepile, sedile, awkile, diffile, patchile ja joinile, kuid mitte tekstifailide jaoks, vaid XML-ide jaoks.
  • Süsteemirollide funktsionaalsust on laiendatud, näiteks on võrgurolli lisatud toetus marsruutimisreeglite seadistamiseks ja API nmstate kasutamiseks, logimisrolli on lisatud regulaaravaldiste järgi filtreerimise tugi (startmsg.regex, endmsg.regex), salvestusrolli on lisatud mäluruumi dünaamilise jaotuse toetamine („thin provisioning“), sshd rolli on lisatud juhtimisvõimalus läbi /etc/ssh/sshd_config, mõõdikute rolli on lisatud Postfixi jõudluse statistika eksportimise tugi, tulemüürirolli on implementeeritud eelneva konfiguratsiooni üle kirjutamise võimalus ja lisatud, uuendatud ning kustutatud teenuste haldamise tugi sõltuvalt olekust.
  • Uuendatud tööriistakomplekt isoleeritud konteinerite haldamiseks, mis sisaldab selliseid pakette nagu Podman, Buildah, Skopeo, crun ja runc. Lisatud tugi GitLab Runner'ile konteinerites, kus on kasutusel Podman'i runtime. Konteinerite võrgu alamsüsteemi seadistamiseks on saadaval utiliit netavark ja DNS-server Aardvark.
  • mdevctl on lisatud kommando ap-check tugi, mis võimaldab seadistada läbi pääsu virtuaalmasinaid krüptoakseleraatoritele.
  • Lisatud on eelvaade (Technology Preview) võimalusele autentida kasutajaid, kasutades välist teenusepakkujat (IdP, identity provider), kes toetavad OAuth 2.0 protokolli "Device Authorization Grant" laiendust, et anda OAuth-ettevõtete juurdepääsutokene seadmetele ilma brauserit kasutamata.
  • Waylandi põhjal GNOME seansi jaoks on saadaval Firefoxi kogud, mis kasutavad Wayland'i. X11-põhised kogud, mis töötavad Waylandi keskkonnas XWayland'i komponendi abil, on eraldatud eraldi paketti firefox-x11.
  • Waylandi põhine seanss on vaikimisi aktiivne süsteemides, millel on Matroxi GPU (varasemalt ei olnud Wayland'i GPU Matroxiga kasutatud piirangute ja jõudlusprobleemide tõttu, mis on nüüd lahendatud).
  • Toetatud on Intel Core 12. põlvkonna protsessoritega integreeritud GPU-d, sealhulgas Intel Core i3 12100T – i9 12900KS, Intel Pentium Gold G7400 ja G7400T, Intel Celeron G6900 ja G6900T, Intel Core i5-12450HX – i9-12950HX ja Intel Core i3-1220P – i7-1280P. Lisatud tugi GPU-dele AMD Radeon RX 6[345]00 ja AMD Ryzen 5/7/9 6[689]00.
  • Vulnerability protection toggle for the MMIO (Memory Mapped Input Output) mechanism has been implemented with the boot parameter 'mmio_stale_data', which can take values 'full' (enabling buffer cleanup when transitioning to user space and VM), 'full,nosmt' (as 'full' plus SMT/Hyper-Threads are additionally disabled) and 'off' (protection disabled).
  • Protection against the Retbleed vulnerability can be managed through the boot parameter 'retbleed', which allows turning off protection ('off') or selecting the vulnerability blocking algorithm (auto, nosmt, ibpb, unret).
  • The boot parameter 'acpi_sleep' has been updated to support new options for managing sleep transitions: s3_bios, s3_mode, s3_beep, s4_hwsig, s4_nohwsig, old_ordering, nonvs, sci_force_enable and nobl.
  • Lisatud suur hulk uusi draivereid võrgu seadmete, salvestussüsteemide ja graafikakiipide jaoks.
  • Jätkatud on eksperimentaalse (Technology Preview) toe pakkumist KTLS (TLS-i tuumatasandi rakendamine). VPN WireGuard, Intel SGX (Software Guard Extensions), Intel IDXD (Data Streaming Accelerator), DAX (Direct Access) ext4 ja XFS jaoks, AMD SEV ja SEV-ES KVM hüperviisoris, systemd-resolved teenus, Stratis'i salvestushaldur, Sigstore konteinerite digitaalsete allkirjade kontrollimiseks, GIMP 2.99.8 graafiline redaktor, MPTCP (Multipath TCP) seadistamine NetworkManager'is, ACME (Automated Certificate Management Environment) server, virtio-mem, KVM hüperviisor ARM64 jaoks.
  • GTK 2 tööriistakomplekt ja sellega seotud paketid adwaita-gtk2-theme, gnome-common, gtk2, gtk2-immodules ja hexchat on kuulutatud vananenuks. X.org Server (vaikimisi on RHEL 9-s saadaval GNOME seanss, mis põhineb Wayland'il) on samuti kuulutatud vananenuks; kavatsetakse see eemaldada järgmises olulises RHEL versioonis, kuid Waylandi seansist on võimalik X11 rakendusi käivitada DDX-serveri XWayland abil.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster