Red Hat Enterprise Linux 8.10 väljalaskmine

Pärast Red Hat Enterprise Linux 9.4 väljalaset on välja antud ka eelmine Red Hat Enterprise Linux 8.10, mis on ametlikult toetatud kuni 2029. aastani. Installimisseeriad on valmistatud arhitektuuridele x86_64, s390x (IBM System z), ppc64le ja Aarch64, kuid need on saadaval allalaadimiseks ainult registreeritud kasutajatele Red Hat Customer Portal'is (samuti saab kasutada CentOS Stream 9 ISO pilte ja tasuta RHEL arendajate versioone).

Uute Red Hat Enterprise Linux 8.x väljaannete ettevalmistamine toimub kaheksa kuu arendustsükli raames, kus väljaandeid genereeritakse ette määratud ajahetkel. RHEL 8.10 on viimane versioon 8.x harust, mis on loodud täieliku toe staadiumis, mis hõlmab funktsionaalsete täiustuste lisamist. 31. mail 2024 viiakse 8.x haru üle hooldustasemele, kus prioriteediks on vigade ja turvakarjuste parandamine, sisaldades vaid väikesi täiustusi, mis puutuvad oluliste riistvarasüsteemide toetusse.

Nagu RHEL 9 haru puhul, ei levitata RHEL 8 allikas ühtegi rpm-paketti enam avalikult CentOS Giti hoidlas, kuid need on oma klientidele saadaval saidi mitteavalikus osas, kus kehtib kasutaja leping (EULA), mis keelab andmete edastamise. Allikate koodid on leitavad CentOS Stream'i hoidlas, kuid see ei ole täielikult sünkroniseeritud RHEL-iga ning selle all pakettide uusimates versioonides ei ühti alati RHEL-i versioonidega. Rocky Linux, Oracle ja SUSE teevad koostööd, et taastada RHEL-i väljaannete rpm-pakettide allikakoodid OpenELA projekti raames. AlmaLinux on üle läinud CentOS Stream hoidla kasutamisele ning selles võivad esineda väikesed käitumiserinevused (võivad erineda üksikute plaastrite tasemel), kuid see säilitab binaarse ühilduvuse ABI tasemel.

Olulised muudatused:

  • Uus versioon sisaldab arendajate jaoks uusi kompilaatoreid ja tööriistu: GCC Toolset 13, LLVM Toolset 17.0.6, Rust Toolset 1.75.0, Go Toolset 1.21.0, Python 3.12, Ruby 3.3, PHP 8.2, Git 2.43.0, Git LFS 3.4.1, elfutils 0.190, valgrind 3.22, Ant 1.10.9, cmake 3.26.
  • Serveri ja süsteemipaketid on uuendatud: nginx 1.24, samba 4.19.4, PostgreSQL 16, MariaDB 10.11, chrony 4.5, libkcapi 1.4.0, stunnel 5.71, SSG 0.1.72, Apache Kafka (librdkafka) 1.6.1, audit 3.1.2, openCryptoki 3.22.0, linuxptp 4.2, nispor 1.2.10, rteval 3.7, ipa 4.9.13, 389-ds-base 1.4.3.39, Podman 4.9.
  • Täielik toetus Intel SGX (Software Guard Extensions) isoleeritud eksklavide loomise tehnoloogiale. Toetatakse SGX versioone 1 ja 2, mis võimaldavad kasutada FLC (Flexible Launch Control) ja EDMM (Enclave Dynamic Memory Management) mehhanisme, et muuta eksklavi mälu lehtede ligipääsu õigusi, dünaamiliselt lisada/mitte lisada mälulehti eksklavile ning laiendada eksklavi.
  • IDXD (Data Streaming Accelerator) draiver on stabiliseeritud, et kasutada Intel CPU-de sisse ehitatud andmeedastuskiirendajaid.
  • GRUB-i laadija ja shim kihile on lisatud mehanismid mälukaitse jaoks, sealhulgas DEP (Data Execution Prevention), NX (No Execute) ja XD (Execute Disable), et keelata käskude täitmine teatud mälualadel enne süsteemi käivitamise algust. Toetatakse ka riistvara isoleerimist virtuaalmasinad (VMs Trust Domains) koos Intel Trust Domain Extension (Intel TDX) tehnoloogiaga.
  • Paroolide hashtimise toetamist on lisatud algoritmiga bcrypt.
  • RHEL pildigeneraatoris on nüüd võimalik määrata vabalt valitud mount-punkte ning luua erinevaid partitsioonide jaotamise režiime (auto-lvm, lvm, raw).
  • OpenSSL-is on rakendatud kaitse RSA dekrüpteerimise vastu, mis põhineb operatsioonide ajamõõtmise rünnakutel Blacheck'i meetodi variantidega.
  • IdM (Identiteedi haldus) on rakendatud võimalus autentida kasutajaid välistes teenusepakkujates (IdP-d), mis toetavad OAuth 2 (Seadme autoriseerimise volitus).
  • Eksperimenteerimisse on lisatud käsk «podman build farm» konteineripiltide loomise võimaluseks mitme arhitektuuri jaoks korraga. Podman on saanud täieliku toe SQLite taustal ning võimalus kasutada containers.conf mooduleid valikuliseks seadistuste laadimiseks. Containerfile'is on lubatud mitmerealised HereDoc käsud. CNI (Container Network Interface) võrgu liiklus on määratud aegunud.
  • Iproute2 paketti kuuluvale ss utiliit on lisatud valik «—bound-inactive» mitteaktiivsete TCP võrgu sokettide kuvamiseks, mis on kinnitatud IP-aadressi ja võrguporti (on kutsutud bind), kuid ei ole ühendatud (kutsu connect) ega viidud ooteolekusse (kutsu listen).
  • multipathd-s on lisatud FPIN-Li (Fabric Performance Impact Notification) sündmuste töötlemise tugi NVMe mälude juurdepääsu optimeerimiseks.
  • grafana-selinux pakett on lisatud grafana käivitamiseks SELinux kaitsega.
  • rtla utiliit on uuendatud Linux 6.6 kõigile vastavaks. Lisatud on valik «rtla -C» täiendavate cgroupide kleepimiseks voogudesse.
  • rteval utiliidis on lisatud võimalus kasutada eeliseid «+» ja «-» CPU tuumade kleepimiseks ja eemaldamiseks jälgitavate tuumade loendist (measurement-cpulist).
  • Veebikonsoolis on lihtsustatud salvestuste haldamist ja jaotusruumide suuruse muutmist. Lisatud on tugi shell skriptide ja Ansible stsenaariumide genereerimiseks kdump seadistamiseks. Virtuaalmasinatele on asendatud SPICE protokoll VNC-ga. Virtuaalmasinate sektsioonis on rakendatud avatud SSH võtmete lisamise ning juba vormindatud plokiseadmete ühendamise võimalus.
  • Uued süsteemsed rollid: bootloader laadimise ja tuuma haldamiseks; fapolicyd fapolicyd seadistamiseks; snapshot LVM-i snapshotide haldamiseks. Rolli sshd lisati sertifikaatide kaudu autentimise võimalus.
  • Lisatud toimetamise tugi multitehnoloogia (Multi-FD) režiimis, kus virtuaalmasina üleviimisel luuakse mitu paralleelset ühendust, mis võimaldab andmete edastamist kiirusel, mis on kõrgem kui 20 Gbps.
  • Jätkub eksperimentaalse (Technology Preview) toe pakkumine AF_XDP, XDP riistvara mahalaadimine, Multipath TCP (MPTCP), MPLS (Mitme protokolli sildamine), dracut, kexec kiire taaskäivitamine, nispor, DAX ext4 ja xfs-s, systemd-resolved, accel-config, igc, OverlayFS, Stratis, NVMe/TCP, DNSSEC, GNOME ARM64 ja IBM Z süsteemides, AMD SEV KVM jaoks, Intel vGPU, Toolbox.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster