Red Hat Enterprise Linux 9.7 ja 10.1 väljaanne

Red Hat esitles Red Hat Enterprise Linux 10.1 ja ka eelneva versiooni uuenduse — Red Hat Enterprise Linux 9.7. Valmistehtud paigalduskujutised on saadaval registreeritud kasutajatele Red Hat Customer Portal'is (funktsionaalsuse hindamiseks on saadaval ka avalikud iso-kujutised CentOS Stream 10, samuti tasuta RHEL arendaja koostised). Väljalase on koostatud arhitektuuride jaoks: x86_64, s390x (IBM System z), ppc64le (POWER9), Aarch64 (ARM64) ja RISC-V (eelvaade). Vastavalt RHEL 14-aastasele toetustsüklile kaasneb versiooniga 10 tugi kuni 2035. aastani + 4 aastat tasulist laiendatud tuge. RHEL 9 uuendusi jätkatakse kuni 2032. aasta maikuuni, RHEL 8 puhul kuni 2029. aastani.

RHEL paketid ei ole saadaval avalikus git.centos.org repois ja neid antakse klientidele ettevõtte kaudu ainult saidi suletud osas, kus kehtib kasutajaleping (EULA), mis keelab andmete jaotamise, mis laaditakse alla kliendiväärtpaberilt, luues juriidilisi riske nende paketide kasutamisega tuletatud distributsioonide loomiseks. RHEL allikakoodid on endiselt saadaval CentOS Stream repois, kuid see ei ole täielikult sünkroonitud RHEL-iga ja paketiversioonid ei lange alati kokku RHEL-i paketiga. Rocky Linux, Oracle ja SUSE taasesitavad rpm-pakettide allikakoodid RHEL-i väljalasetest OpenELA projekti raames.

Peamised muudatused RHEL 10.1-s (enamik mainitud muudatusi on olemas ka RHEL 9.7-s):

  • Kõikides süsteemi krüptograafilistes poliitikates (crypto-policies) on vaikimisi aktiveeritud postkvantaalarvutuste algoritmid. OpenSSL'i raamatukogu on uuendatud versioonile 3.5, mis toetab postkvantaalarvutuse krüptoalgoritme ML-KEM, ML-DSA ja SLH-DSA, QUIC protokolli ja ML-KEM'i hübriidversiooni lisamist vaikimisi rakendatavate algoritmide rühma TLS-is. Paketti rpm-sequoia on lisatud tugi OpenPGP v6-le.
  • Lisatud eDNS (krüpteeritud DNS) tugi, mis võimaldab kasutada DoT (DNS üle TLS) protokolli DNS-i liikluse krüptimiseks.
  • Lisatud digitaalallkirjade toetamine pakettides, mis on rakendatud RPM6 formaadis. Pakutakse eksperimenteerimise tasemel tuge RPM-pakettide digitaalallkirjastamiseks Sequoia PGP tööriistade abil.
  • RPM-pakettide haldurisse on lisatud SHA256 ja SHA512 kontrollsumma salvestamine igale installitavale rpm-paketile, et hiljem kinnitada, et installitud pakett vastab määratud rpm-failile.
  • Systemd pakub pehme taaskäivitamise tuge (käsk «systemctl soft-reboot»), mis taaskäivitab ainult kasutajaruumi komponente, ilma et see mõjutaks Linuxi kernelit. Selle režiimi puhul ei rakendata taaskäivitamisel seadmete algusfaase, laadimise käsku, kerneli käivitamist ja laadimist, draiverite initsialiseerimist, püsivara laadimist ja initrd töötlemist, mis võimaldab oluliselt kiirendada taaskäivitamist ja vähendada seisakuaega, kui uuendatakse keskkondi, mis kasutavad valmis süsteemi pilte. Pehme taaskäivitamise režiimis lõpetatakse kõik kasutajaruumi protsessid, asendatakse peamise failisüsteemi pilt uue versiooniga ja käivitatakse süsteemi initsialiseerimise protsess, ilma et kernel oleks taaskäivitatud.
  • On võimalik paigaldada kõrge jõudlusega arvutuste virna, nagu NVIDIA CUDA ja AMD ROCm, Red Hati toetatud hoidlatest, koostöös NVIDIA ja AMD-ga.
  • Uus AppStream-komponent ja rhel-drivers utiliit on lisatud, et lihtsustada kolmandate osapoolte draiverite installimist ja värskendamist GPU-dele ja AI-kiirenditele. Toetatud on keerukate draiverikomplektide installimine RHEL-i hoidlatest, näiteks NVIDIA tuuma mooduli ja CUDA raamatukogude katmisega. Vajalikud draiverid on enamasti nüüd võimalik installida lihtsalt käivitades «dnf install rhel-drivers; rhel-drivers install —auto-detect».
  • Linuxi tuuma on lisatud fwctl (Firmware Control) alamsüsteem, mis pakub API-d turvaliseks püsivara haldamiseks ja püsivara töötlejate käitamiseks kasutajaruumi kaudu.
  • Tuuma jälgimise ja energiatarbimise funktsionaalsust on parendatud. Lisatud on toetus Intel Panther Lake CPU jõudluse riistvaraliste mõõtjate jaoks. Energiatarbimise jälgimise võimalus on nüüd olemas Intel RAPL (Running Average Power Limit) liidese sündmuste kaudu Intel Arrow Lake U CPU-dega süsteemides. Toetatakse Intel Trace Hub (NPK) seadmete identifikaatoreid Intel Panther Lake CPU-dega süsteemides, samuti core- ja uncore-sündmusi Intel Clearwater Forest CPU-dega süsteemides. AMD Milan CPU-dega süsteemides on toetatud andmete kogumist iga CPU tuuma energiatarbimise kohta. Debugger python-drgn pakub rohkem tõrkeotsimise võimalusi.
  • eBPF alamsüsteem on sünkroonitud tuumaga 6.14. Perf-tööriistakomplekt on sünkroonitud tuumaga 6.15.
  • Tööristade võimalusi, mis võimaldavad luua isiklikke käivitamispilte (Image Builder), on laiendatud. Lisatud on eksperimentaalne Image Builder versioon, mis töötab käsurealt ilma GUI-ta. Realiseeritud on võimalus luua pilte Windowsi alamsüsteemile WSL2 (Windows Subsystem for Linux). Uut tüüpi pilte vagrant-libvirt on loodud ja toetatakse libvirt'i, et lihtsustada RHEL käivitamist Vagrant'i tööriistakomplekti abil. virtuaalmasinad RHEL-i abil on toetatud Vagrant'i tööriistakomplekti.
  • SELinuxile on lisatud systemd teenused switcheroo-control ja tuned-ppd. EPEL repositooriumi pakettidega seotud SELinuxi poliitikate moodulid on viidud CRB repositooriumisse pakettidesse, mille lõpp on „-extra“.
  • Lisatud tugi virtio seadmetüüpide tuvastamiseks, mida kasutatakse külalisüsteemides, käsu lszdev abil (varem olid kõik sarnased seadmed tüübi generic-ccw).
  • Reaalajas versiooniga tuuma paketti on lisatud KVM hüperviisori moodulid (varem oli nende jaoks kogutud eraldi kernel-rt-kvm tuum).
  • Installeerimise süsteemikeskkonda on lisatud käsk „rpm“. Installeerimispiltide käivitamismenüüsse on lisatud valik „fips=1“, et aktiveerida paigaldusprotsessi jooksul FIPS 140 (Federal Information Processing Standards) nõuete täitmise režiim võtmete genereerimisel.
  • NetworkManageri võrgu konfigureerijas on võimaldatud eraldi IPv4 pakettide edastamise seadete sidumine võrguliideste külge, kasutades valikut „ipv4.forwarding“. Lisatud on seadistus „prefix-delegation“, mis võimaldab kasutada omadust „subnet-id“ alamvõrgu valimiseks allumise võrguliidese korral IPv6 prefiksite delegatsiooni kasutamisel. Nmtui utiliidile on lisatud võimalus loopback-liidese seadistamiseks.
  • PostgreSQL andmebaasidele on lisatud PostGIS lisand.
  • Glibc-s on üle viidud funktsioonid sched_setattr ja sched_getattr, mille abil saab seadistada / lugeda ülesande plaanija parameetreid. Praktikas võimaldavad funktsioonid seadistada päringute plaanimise poliitikaid nagu SCHED_DEADLINE, mis kasutavad lisaparameetreid peale prioriteedi.
  • IdM-is on lisatud täieõiguslik tugi HSM-idele (Hardware Security Modules). Stabiliseeritud on võimalus kasutada käsku ipa-migrate, et edastada kõik IdM-andmed, nagu sudo reeglid, HBAC, DNA vahemikud, hostide ja teenuste nimekirjad ühest IdM-serverist teise.
  • SSSD-s on täiustatud autentimine nutikaardiga mitme samaaegselt ühendatud PKCS#11 mooduliga keskkondades. Lisatud on ldap_read_rootdse suvand, et hallata, kuidas SSSD loeb RootDSE (Root Directory Service Entry) sisu.
  • Toolbx konteinerites, mis on loodud UBI piltide põhjal, on OpenGL ja Vulkan vaikimisi töökindlalt toetatud, ilma et oleks vaja käsitsi installida seotud Mesa API komponente.
  • Virtuaalmasinatele, mis töötavad ARM64 arhitektuuri host-süsteemidel, on rakendatud live-snapshotide, migreerimise viiside „Pre-copy”, „Post-copy” ja „Multi-FD” tugi ning virtiofs-i abil live-migratsioon.
  • Virtuaalmasinates, mis on seadistatud SecureBoot režiimiga, on lisatud tuuma otsealglaadi tugi.
  • Konteinerite reproduktiivse kogu tugi on paranenud. Lisatud on uued konteineripildid rhel10/valkey-8, rhel10/nodejs-24 ja rhel10/nodejs-24-minimal, mis on eelnevalt seadistatud Valkey andmebaaside ja Node.js platvormiga.
  • ARM64 süsteemide jaoks on pakutud eksperimentaalset tugi tööriistadele ReaR (Relax-and-Recover) ning CCA (Confidential Compute Architecture) arhitektuurile virtuaalmasinates.
  • Lisatud on katseversioon seadmetest vDPA (virtio Data Path Acceleration), mis on rakendatud kasutaja ruumis raamistiku VDUSE kaudu. VDUSE võimaldab luua virtuaalseid bloki seadmeid kasutaja ruumis ja rakendada Virtio transpordina juurdepääsuks külg-keskkondadest.
  • Rakendatud on eksperimentaalne võimalus kasutada Virtual Socket (vsock) mehhanismi TCP sildamiseks, mis võimaldab virtuaalsetes masinates korraldada võrgu teenuste, nagu SSH, toimimist ilma võrguseade seadistamiseta (ühenduste otse edastamine host-keskkonnast teenusele vsocki kaudu).
  • FTP kliendid on kuulutatud aegunuks ja serverid: ftp, lftp ja vsftpd. Komando ipset on tõlgendatud toetamata ja plaanitud eemaldamiseks.
  • Uued draiverid on lisatud:
    • intel_vpu Intel NPU (Neuraalne Töötlemisüks) jaoks,
    • tuner erinevatele TV-tuunerite mudelitele,
    • btmtk MediaTechi Bluetooth-kiipide jaoks,
    • tpm_svsm SNP SVSM vTPM (virtuaalne Usaldusväärne Platvormi Moodul) jaoks,
    • ae4dma AMD AE4DMA jaoks,
    • ptdma AMD PassThru DMA jaoks,
    • ch7006 Chrontel ch7006 TV-kodeerija jaoks,
    • cirrus-qemu Cirrus Logici graafikakaartide emuleerimiseks,
    • drm_gpusvm DRM GPUSVM jaoks,
    • hid-corsair-void Corsair Void peakomplektide jaoks,
    • intel-thc Intel Touch Host Controller jaoks,
    • intel-quicki2c Intel QuickI2C jaoks,
    • intel-quickspi Intel QuickSPI jaoks,
    • cx231xx Conexanti cx231xx USB-graafikakaardi jaoks,
    • cx25840 audio/video dekooderile Conexant CX25840,
    • as21xxx võrgukaartidele Aeonsemi AS21xxx,
    • iwlmld juhtmeta seadmetele Intel MLD,
    • mxl-86110 võrgukaartidele MaxLinear MXL86110,
    • microchip_rds_ptp Microchip PHY RDS PTP jaoks,
    • realtek võrgukaartidele Realtek,
    • gs_usb USB liidestele CAN bussile Geschwister Schneideri ja candleLighti jaoks,
    • amd_3d_vcache — AMD 3D V-Cache jõudluse optimeerija.
  • Arendajate pakettversioonid on uuendatud: GCC 14.3, GCC Toolset 15.1, Node.js 24, .NET 10.0, LLVM Toolset 20.1.8, Rust Toolset 1.88.0, OpenJDK 25, Go Toolset 1.24, GDB 16.3, Valgrind 3.25.1, SystemTap 5.3.
  • Serveripaketid on uuendatud: Apache HTTPD 2.4.63, libreswan 5.3, iproute 6.14.0, samba 4.22.4, 389-ds-base 3.1.3, postfix 3.8.5, Podman 5.6.
  • Süsteemipaketid on uuendatud: glibc 2.39, binutils 2.41, OpenSSL 3.5, NSS 3.112, GnuTLS 3.8.10.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster