Red Hat Enterprise Linux 10.2 väljaanne

Red Hat esitles Red Hat Enterprise Linux 10.2 distributsiooni väljaandmist ning värskendust eelmisest versioonist — Red Hat Enterprise Linux 9.8. Valmis paigalduskujutised on saadaval registreeritud kasutajatele Red Hat Customer Portal'is (funktsioonide hindamiseks on saadaval avalikud ISO-kujutised CentOS Stream 10 ja tasuta arendajate RHEL versioonid). Väljaanne on loodud arhitektuuride jaoks x86_64, s390x (IBM System z), ppc64le (POWER9), Aarch64 (ARM64) ja RISC-V (eelvaade). RHEL 10.2 väljalaske värskendusi koostatakse kuni 2032. aasta maini. RHEL 10 versioon toetatakse kuni 2035. aastani (+ 4 aastat pikendatud tasulist tuge), RHEL 9 — kuni 2032. aasta mai lõpuni, ja RHEL 8 — kuni 2029. aastani.

RHEL paketid ei ole saadaval avalikus git.centos.org repois ja neid antakse klientidele ettevõtte kaudu ainult saidi suletud osas, kus kehtib kasutajaleping (EULA), mis keelab andmete jaotamise, mis laaditakse alla kliendiväärtpaberilt, luues juriidilisi riske nende paketide kasutamisega tuletatud distributsioonide loomiseks. RHEL allikakoodid on endiselt saadaval CentOS Stream repois, kuid see ei ole täielikult sünkroonitud RHEL-iga ja paketiversioonid ei lange alati kokku RHEL-i paketiga. Rocky Linux, Oracle ja SUSE taasesitavad rpm-pakettide allikakoodid RHEL-i väljalasetest OpenELA projekti raames.

Peamised muudatused RHEL 10.2-s (enamik märgitud muudatusi on olemas ka RHEL 9.8-s):

  • Lisatud on võimalus kasutada io_uring intervjuude jaoks asünkroonsete sisse-/väljundtegevuste jaoks.
  • Lisatud on tugi WiFi7 standardile.
  • Valikuna on saadaval AI-assistendi goose kasutamine käsureal. Goose paketid on saadaval 'extensions' repois.
  • Anaconda installeerimisse on lisatud võimalus automaatselt installida Flatpak-pakette distributsiooni installimise käigus. Flatpak-pakkide olemasolu sõltub valitud keskkonnast, näiteks 'Server with GUI' valimise korral installitakse Flatpak-pakk Firefoxiga.
  • Kickstarti on lisatud uus käsk 'rdp', mis võimaldab graafilist installimist RDP (Remote Desktop Protocol) protokolli kaudu, samuti eksperimentaalne (Technology Preview) käsk 'bootc' käivitatavate konteinerite juurutamiseks.
  • Süsteemipiltide (image builder) graafilisse liidesesse on lisatud tugi käivitatavate konteinerite ja diskipiltide loomisele, samuti võrgust installimise piltide loomisele Anaconda installeerijaga.
  • Lisatud on käsk 'bootc upgrade —download-only', mis võimaldab süsteemide uuenduste allalaadimist bootc põhjal ilma nende automaatse rakendamiseta. Varem allalaaditud uuenduse rakendamiseks saab kasutada käsku 'bootc upgrade'.
  • Lisatud on võimalus konteinerite käivitatavate piltide konverteerimiseks virtuaalmasinatele. Sarnaste efemeersete käivitamiseks virtuaalmasinad pakutakse tööriista bcvk.
  • Lisatud tugi süsteemide PXE võrgu käivitamiseks, mis ei muuda oma seisundit (stateless-kogumid ketaseta süsteemide jaoks), olemasolevatest konteinerite kogumitest.
  • OpenSSH-s ja libssh-s on lisatud hübriidsete võtmevahetusalgoritmide tugi.
    mlkem768nistp256-sha256 ja mlkem1024nistp384-sha38, mis on kvantarvutitele vastupidavad. PKI ja sertifikaadisüsteemis on rakendatud tugi võtmetele ja digitaalsetele allkirjadele, mis põhinevad algoritmil ML-DSA.
  • SELinuxi kaitse alla on viidud teenused systemd-oomd ja redfish-finder. Kontekstid SELinux anaconda_generator_t, ktlshd_t, switcheroo_control_t, systemd_pcrextend_t, systemd_user_runtimedir_t ja tuned_ppd_t on lülitatud režiimist 'permissive' režiimi 'enforcing'. SELinuxi seaded on kohandatud uute OpenSSH protsesside — sshd-session ja sshd-auth — jaoks.
    SELinuxis on rakendatud DCCP (Datagram Congestion Control Protocol) ja SCTP (Stream Control Transmission Protocol) võrguprotokollide tugi.
  • CRB (CodeReady Builder) hoidlasse on lisatud uus 'capnproto' pakett koos Cap’n Proto'ga, kõrge jõudlusega andmevahetuse ja kaugkutsesüsteemiga (RPC), mida kasutatakse rust-sequoia paketis.
  • Pakutud on uus klientide teostus ja serverile FIDO Device Onboarding (FDO) go-fdo-client ja go-fdo-server.
  • Lisatud greenboot-rs pakett, mis sisaldab Rust keeles ümber kirjutatud Greenboot tööriistu (eelmise versiooni kirjutasime bash keeles). Greenboot kasutatakse atomaarsete uuenduste variandid RHEL'is, et kontrollida süsteemi olekut käivitamisel ja vajadusel tagasi minna varasemasse versiooni probleemide avastamise korral.
  • Lisatud võimalus kasutada Nmstate API-d ja NetworkManager-libreswan pluginat mitme alamvõrgu ühendamiseks ühe IPsec tunneliga. NetworkManager-libreswan toetab nüüd vajadusel Libreswan'i põhiseid IPsec ühenduste käivitamist (on-demand).
  • Epoll API-sse on lisatud IRQ suspensiooni režiim, mis kohandub rakenduse aktiivsuse periodide järgi, vahetades adaptatiivselt aktiivse polling'i (NAPI/busy polling, seadme perioodiline küsitlus kernel'i poolt) ja katkestuste genereerimise vahel. Kui rakendus on inaktiivne (idle), kasutatakse katkestuste töötlemist, ja kui koormus on kõrge — kasutatakse pollingut. Uus režiim suudab mõnel juhul energiatarvet andmesaalides vähendada kuni 30%.
  • Täpne tugi PRP (Parallel Redundancy Protocol) ja HSR (High-availability Seamless Redundancy) protokollidele, mis on rakendatud hsr kernel'i mooduli kaudu.
  • Linuxi kernels sisaldab käskluse valikut «microcode=lipud» mikrokoodi laadija käitumise juhtimiseks x86 süsteemides (näiteks saab määrata minimaalsete lubatud mikrokoodiversioonide laadimise).
  • Nftables lisab netdev töötlejates näidikutesse tugi maskide kasutamiseks võrgu liidete nimedes, näiteks ‘type filter hook ingress devices = { «vlan*», «veth0» }’.
  • Iproute paketti on lisatud tööriist dpll DPLL (digitaalne faasilukustatud ahel) seadmete haldamiseks ja jälgimiseks.
  • Kernel-modules-extra paketti on lisatud tuumamoodulid.
    fou ja fou6, mis sisaldavad FOU (Foo-over-UDP) ja GUE (Generic Routing Encapsulation) protokolle, et luua tunneldamine erinevaid IP-protokolle UDP üle.
  • Firewalld lisab eelnevalt määratletud reeglistike (policy-sets) toe. Näiteks reeglistik «gateway» katab tüüpilise kodus suunava seadme funktsionaalsuse (sisaldab NAT-i, conntrack-protsessorid ja liikluse suunamise tsoonide vahel).
  • Lisatud on võimalus salvestada tuuma mälu põrgete (vmcore) dump, kasutades LUKS-i krüpteeritud osi.
  • Pakett tpm2-tools parandab ühilduvust uute TPM 2.0 (Trusted Platform Module) kiipidega.
  • BPF alamsüsteem on sünkroonitud tuumaga 6.17, PERF on sünkroonitud tuumaga 6.18. Lisatud on jõudluse jälgimise tugi Fujitsu Monaka ja Intel Clearwater Foresti CPU süsteemides.
  • Ftrace'is on lisatud võimalus kasutada function_graph jälgijat funktsioonide tagastatud väärtuste jälgimiseks.
  • Kpatch utiliiti, mida kasutatakse tuuma jaoks plekkide rakendamiseks ilma töö katkemiseta, on lisatud võimalus vaadata aktiivse tuuma parandatud haavatavuste CVE-identifikaatorite loetelu.
  • LVM (VG, volume group) sektsioonigruppide jaoks on rakendatud püsivate broneeringute (Persistent Reservations) mehhanismi toetust, mis võimaldab broneerida aladeid jagatud salvestustes.
  • On antud võimalus rakendada süsteemseid rolle (System Roles) atomaarsetele uuendatavatele süsteemidele, mis on loodud erinevate tööriistade abil, sealhulgas ostree. Muudatus võimaldab rakendada ja seadistada atomaarseid uuendatavaid süsteeme samade rollide abil, mida kasutatakse tavaliste süsteemide puhul.
  • Virtio-win paketti on lisatud viosock (virtuaalne sokkel) draiver Windowsi virtuaalmasinatele, mis tagab suhtlemise külalissüsteemi ja hosti süsteemi vahel. Lisatud on virt-secrets-init-encryption teenus libvirt'i kasutatavate juurdepääsuvõtmete krüpteerimiseks vTPM (virtuaalse usaldusväärse platvormi mooduli) jaoks.
  • QEMU-s on rakendatud natiivset (ilma emulatsioonita) FUA (Forced Unit Access) sisend-/väljundimeetodi kasutamist, mis on võimaldanud tõsta virtuaalsete salvestuskohtade jõudlust, näiteks andmebaaside koormuste puhul.
  • Podmani tööriistakast on muudetud GnuPG-st Sequoia-PGP kasutamiseks, mis on Rustis kirjutatud OpenPGP teostus. Pakutakse toetust konteinerite digitaalse allkirja loomisele Sequoia-PGP abil.
  • Red Hat Container Registry on lisatud konteinerid rhel10/ruby-40, rhel10/postgresql-18, rhel10/python-314-minimal, rhel10/mariadb-118 ja rhel10/php-84.
  • Lisatud eksperimentaalne võimalus laadida virtuaalmasinad Secure Boot režiimis ARM64 süsteemidel.
  • Lisatud eksperimentaalne tugi virtuaalmasinate live-migreerimiseks, mis kasutavad S3-PR (SCSI3-Persistent Reservation) protokolli.
  • Lisatud eksperimentaalne tugi konteinerite käivitamiseks kergetes microVM-ides, kasutades krun (crun'i baasil) runtime'i.
  • Lisatud on katseversioon, mis võimaldab kasutada vsock (Virtual Socket) TCP-portide juurdepääsu suunamiseks host-ümbrusest külalisüsteemi ilma täiendavate seadistusteta, näiteks SSH-ühenduse suunamine.
  • Käsk vi on muudetud käivitama vim-minimal versi, mitte täisversiooni redaktorit Vim.
  • Kettaruumi /boot suurust on vaikimisi suurendatud 1 GB-lt 2 GB-le.
  • Tugi on lisatud Intel Xeon 6+ (CWF, Clearwater Forest) protsessoritega serveritele. Lisatud on tugi Intel QAT (QuickAssist Technology) Gen6 riistvarakiirenditele. Stabiliseeritud on IAA (In-Memory Analytics Accelerator) kiirendite tugi, mis on integreeritud Intel Wildcat Lake protsessorisse.
  • Uued draiverid on lisatud:
    • qaic — Qualcomm Cloud'i AI-kiirendite jaoks.
    • tpm_crb_ffa — TPM CRB FFA draiver.
    • qat_6xxx Intel QuickAssist Technology GEN6 krüpto kiirendite jaoks.
    • imx-bus Generic i.MX bussi jaoks.
    • imx8m-ddrc i.MX8M DDR kontrolleri sageduse juhtimise jaoks.
    • zl3073x Microchip ZL3073x DPLL (digitaalne faasiliste lukustussilmus) jaoks.
    • gpio-usbio Intel USBIO GPIO jaoks.
    • sil164 Silicon Image sil164 TMDS jaoks.
    • mshv_root Microsoft Hyper-V juurpartitsiooni VMM jaoks.
    • gpio_keys klaviatuuri ühendamiseks läbi GPIO.
    • mtd_intel_dg Intel DGFX MTD jaoks.
    • rtw89_8922a Realtek 802.11be traadita 8922A jaoks.
    • amd_hsmp AMD HSMP (Host System Management Port) jaoks.
    • amd_isp4 AMD ISP4 (pildisignaaliprotsessor) jaoks.
    • intel-oaktrail Intel Oaktrail jaoks.
    • intel-sdsi Intel On Demand (SDSi) jaoks.
    • typec_thunderbolt Thunderbolt 3 USB Type-C jaoks.
    • usbio Intel USBIO jaoks.
  • Arendajate pakettide versioonid on uuendatud: Python 3.14, Ruby 4.0, PHP 8.4, OpenJDK 25, LLVM Toolset 21, Go Toolset 1.26, Rust Toolset 1.92, Git 2.51, PostgreSQL 18, MariaDB 11.8, valgrind 3.26.0.
    SystemTap 5.4, Node.js 24.
  • Serveripaketid on uuendatud: NetworkManager 1.56.0, BIND 9.18.33, openwsman 2.8.1, iproute 6.17.0, nftables 1.1.5, OpenSSH 9.9, libreswan 5.3, chrony 4.8, podman 5.8.0, libvirt 11.10.0, QEMU 10.1.0.
    Samba 4.23.5, ipa 4.13.0, 389-ds-base 3.2.0, cockpit 356.
  • Süsteemipaketid on uuendatud: chrony 4.8.
    setools 4.6.0, fapolicyd 1.4.3, libssh 0.12.0, OpenSCAP 1.4.3, librepo 1.19.0, rsyslog 8.2510.0, OpenSSL 3.5.5, Cockpit 356, cmake 3.31.8, sudo 1.9.17p2, fwupd 2.0.19.
  • Töölaua keskkond on uuendatud versioonile GNOME 49 (enne oli GNOME 47). Komposiitmenedžerisse Mutter on lisatud eksperimendid HDR (kõrge dünaamiline vahemik) režiim, et toetada ekrane, mis suudavad kuvada laiemat heledusvahemikku.
    Mesa 25.2.7, libinput 1.30 ja PipeWire 1.4.9 on uuendatud.
  • GDM sisse logimise ekraan on saanud eksperimendi toetuse interaktiivse autentimismeetodi valimiseks, sealhulgas väliseid identiteedi pakkujaid (EIdP), FIDO2 ühilduvaid seadmeid ja nutikaarte.
  • Firefox ja Thunderbird on üleviidud Flatpak formaati.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster