Red Hat ettevõte distributsiooni väljaanne . Installatsioonikogumid on ette valmistatud arhitektuuride x86_64, s390x (IBM System z), ppc64le ja Aarch64 jaoks, kuid kuna ainult registreeritud Red Hat Customer Portali kasutajatele. Red Hat Enterprise Linux 8 lähtekoodide rpm-paketid jaotatakse läbi CentOS. Jaotust toetatakse vähemalt 2029. aastani.
Uue haru kujundamiseks on kasutatud tehnoloogiaid, mis kuuluvad . Uus haru on märkimisväärne vaikimisi üleminekuga Waylandile, iptables'i asendamisega nftables'ega, põhikomponentide (tuum 4.18, GCC 8) uuendamisega, pakihalduri DNF kasutuselevõtuga YUM-i asemel, moodulireposiidi kasutuselevõtuga, KDE ja Btrfs toe lõpetamisega.
Peamised :
- Üleminek pakihaldurile koos Yumi käsurea valikute tasemel ühilduvuse tasandi pakkumisega. Võrreldes YUM-iga, DNF on märkimisväärselt kiirepärasem ja madalama mälutarbimisega, haldab sõltuvusi kvaliteetsemalt ja toetab paketigruppide jagamist mooduliteks;
- Jaotus põhirepositooriumiks BaseOS ja moodulirepositooriumiks AppStream. BaseOS-is jaotatakse minimaalne süsteemi tööks vajalik pakettide komplekt, kõik muu AppStreami reposiitoriumisse. AppStreami saab kasutada kahes vormis: klassikalise RPM-reposiitorina ja modulaarses formaadis reposiitorina.
Modulaarne reposiitorium pakub gruppidesse kogutud rpm-pakette, mille toetamine toimub sõltumatult jaotise versioonidest. Module saab kasutada teatud rakenduste alternatiivsete versioonide installimiseks (näiteks on võimalik installida PostgreSQL 9.6 või PostgreSQL 10). Modulaarne struktuur võimaldab kasutajal liikuda rakenduse uusi olulisi versioone juurutades, ilma et peaks uut jaotise väljalaset ootama ja jääda vanadele, kuid veel toetatavatele versioonidele pärast jaotise uuendamist. Moodulid sisaldavad põhiraetavat rakendust ja selleks vajalikku teeki (nende sõltuvustena võivad kasutada teised moodulid);
- Vaikimisi töölauaks on pakutud kasutades vaikimisi Waylandi põhinevat kuviserverit. X.Org Serveri põhine keskkond on saadaval valikuna. KDE töölauapakette ei ole kaasatud, alles on jäetud ainult GNOME toetus;
- Linuxi kerneli pakett on koostatud väljaandest . Vaikekompilaatorina kasutatakse . Süsteemi teegid on uuendatud versioonile .
- Vaikimisi programmeerimiskeele Python rakenduseks on Python 3.6. Pakutakse piiratud tuge Python 2.7-le. Python ei kuulu esmase paketti, selle peab eraldi installima. Uuendatud on versioonid Ruby 2.5, PHP 7.2, Perl 5.26, Node.js 10, Java 8 ja 11, Clang/LLVM Toolset 6.0, .NET Core 2.1, Git 2.17, Mercurial 4.8, Subversion 1.10. Komponendi hulka kuulub ka CMake (3.11) ehitussüsteem;
- Anaconda installeri on lisatud tugi süsteemi installimiseks NVDIMM-seadmetele;
- Installija ja süsteem on varustatud kettade krüpteerimise võimalusega, kasutades LUKS2 formaati, mis on asendanud varem kasutatud LUKS1 formaadi (dm-crypt ja cryptsetup pakuvad nüüd vaikimisi LUKS2). LUKS2 on tähelepanuväärne oma lihtsustatud võtmehalduse süsteemi, suurte sektorite kasutamise võimaluse (4096 selle asemel, et 512, mis vähendab koormust dekrüpteerimisel), sümboolsete jaotuste identifikaatorite (label) ja taastamismetoodikate reserveerimisega, mis võimaldavad automaatset taastumist kahjustumise avastamise korral.
- Lisatud uus utiliit Composer, mis pakub tööriistu kohandatud alglaadimis-süsteemipiltide loomiseks, mis sobivad mitmete pilveplatvormide keskkondadesse juurutamiseks;
- Eemaldatud Btrfs failisüsteemi tugi. Ei kuulu enam kernelemoodul btrfs.ko, utiliidid btrfs-progs ja paketis snapper;
- Komplekti kuulub tööriistakomplekt , pakkudes vahendeid ühe või mitu kohalikku salvestusseadet koondava ja haldamise lihtsustamiseks. Stratis on rakendatud kihina (demon stratisd), mis on rajatud devicemapper'i ja XFS alussüsteemide peale, ning võimaldab kasutada selliseid funktsioone nagu dünaamiline salvestusruumi jaotamine, hetkepildid, terviklikkuse tagamine ja võimekuse kihistamine, ilma et oleks vaja salvestusadministratsiooni eksperdi kvalifikatsiooni;
- Ellu on viidud üldsüsteemsete krüptograafiaalaste poliitikate seadistamine, mis katab protokolle TLS, IPSec, SSH, DNSSec ja Kerberos. Käsku update-crypto-policies abil on nüüd võimalik valida üks
krüptograafiliste algoritmide valimise režiimid: default, legacy, future ja fips. Vaikimisi on aktiveeritud väljaanne , mis toetab TLS 1.3; - Üldine tugi nutikatele kaartidele ja HSM-idele (Hardware Security Modules) PKCS#11 krüptograafiliste tokenitega on tagatud;
- Iptablesi, ip6tablesi, arptablesi ja ebtablesi asemel on nüüd kasutusele võetud pakettfiltrite nftables, mis on nüüd vaikimisi rakendatud ja on tuntud paketifiltrite liidesete ühtsuse poolest IPv4, IPv6, ARP ja võrgusildade jaoks. Nftables pakub tasemel kernel vaid ühtset liidest, mis ei sõltu konkreetsetest protokollidest ning pakub andmete väljavõtmise, andmetega toimimise ja liiklusjuhtimise aluseid. Filtrite loogika ja protokollispetsiifilised töötlejate loogikat kompileeritakse kasutajaruumi järjestusmasinasse, millele järgneb selle baidikoodi laadimine kernelisse Netlinki liidese kaudu ja selle täitmine spetsiaalses virtuaalmasinas, mis meenutab BPF-i (Berkeley Packet Filters). Firewalldi demon on ümber tõstetud nftablesi vaikimisi tagajärjeks. Vanade reeglite konverteerimiseks on lisatud utiliidid iptables-translate ja ip6tables-translate;
- Mitme konteineri vaheline võrguühendus on saanud toetust IPVLAN-i virtuaalvõrgu ajami kaudu;
- Baaspaketti kuulub http-server nginx (1.14). Apache httpd on uuendatud versioonile 2.4.35 ja OpenSSH versioonile 7.8p1.
Andmebaasidest on saadaval MySQL 8.0, MariaDB 10.3, PostgreSQL 9.6/10 ja Redis 4.0. Andmebaas MongoDB ei kuulunud komplekti. uue SSPL litsentsi tõttu, mida ei ole veel tunnustatud avatud litsentsina;
- Tõhustatud virtualiseerimise komponente. Virtuaalmasinate loomisel kasutatakse nüüd vaikimisi tüüpi (ICH9 kiibistiku emulatsioon) PCI Expressi toe jaotamiseks. Virtuaalmasinate loomiseks ja haldamiseks saab nüüd kasutada web-liidese Cockpit. Liides virt-manager on kuulutatud vananenuks. QEMU on uuendatud versioonile . QEMU-s on rakendatud liivakasti isolatsioonirežiim, mis piirab süsteemikutsungeid, millele QEMU komponendid saavad ligi;
- Lisatud tugi eBPF-põhiste jälgimismehhanismide jaoks, sealhulgas SystemTap (4.0) tööriistade abil. Komplekti on lisatud utiliidid BPF-programmide koostamiseks ja laadimiseks;
- Lisatud eksperimentaalne tugi XDP (eXpress Data Path) alamsüsteemile, mis võimaldab Linuxis käivitada BPF-programme võrgujuhtme tasemel, võimaldades otsepääsu pakettide DMA-pufferile ja etapis kuni skbuff-puude eraldamiseni võrgu stack'ilt.
- Paketti on lisatud boom-utiliit, mis haldab tõukeratta seadeid. Boom lihtsustab selliste toimingute teostamist nagu uute tõukeratta kirje loomine, näiteks LVM-snapshootilt laadimise korral. Boom on piiratud ainult uute tõukeratta kirjete lisamisega ja seda ei saa kasutada olemasolevate muutmiseks;
- Integreeritud on kerge tööriist, mis haldab isoleeritud konteineri, kasutades konteinerite ehitamiseks , käivitamiseks — ja valmis piltide leidmiseks — ;
- Klastri võimalusi on laiendatud. Klasteriressursside haldur Pacemaker on värskendatud versioonile 2.0. Utiliidis on täielik tugi Corosync 3, knet ja sõlmede nimedele pääsemiseks;
- On kuulutatud aegunuks ja nüüd ei tarnita enam vaikimisi klassikalised skriptid võrgu seadistamiseks (network-scripts). Tagasiühilduvuse tagamiseks on ifup ja ifdown skriptide asemel lisatud NetworkManager'i kohandused, mis töötavad utiliidi nmcli kaudu;
- paketid: crypto-utils, cvs, dmraid, empathy, finger, gnote, gstreamer, ImageMagick, mgetty, phonon, pm-utils, rdist, ntp (asendatud chrony'ga), qemu (asendatud qemu-kvm'iga), qt (asendatud qt5-qt'iga), rsh, rt, rubygems (nüüd kuulub põhivakitusse ruby), system-config-firewall, tcp_wrappers, wxGTK.
- Valmistatud universaalne aluskuva (UBI, ) isoleeritud konteinerite loomiseks, sealhulgas ühe rakenduse konteinerite loomiseks. UBI sisaldab minimaalset lõigatud keskkonda, runtime-kihte programmeerimiskeelte toetamiseks (nodejs, ruby, python, php, perl) ja täiendavate pakettide komplekti hoidlast.
Allikas: opennet.ru
