Red Hat ettevõte OpenMediaVault . Installatsioonikogumid on ette valmistatud arhitektuuride x86_64, s390x (IBM System z), ppc64le ja Aarch64 jaoks, kuid kuna ainult registreeritud Red Hat Customer Portali kasutajatele. Red Hat Enterprise Linux 8 lähtekoodide rpm-paketid jaotatakse läbi CentOS. RHEL 8.x har toetust vähemalt kuni 2029. aastani.
RHEL 8.2 esmaankäigu teade ilmus Red Hati veebilehel juba 21. aprillil, kuid teadaanne tehti liiga vara ja uuenduste installimise hoidlad ei olnud veel , tegelikult ilmus versioon alles täna. 8.x haru areneb vastavalt uuele ettearvatavale arendustsüklile, mille kohaselt toimub väljalaskmine iga kuue kuu tagant kindlaksmääratud ajal. Uus RHEL toodete kohta katab mitmeid tasemeid, sealhulgas Fedora kui platvorm uute funktsioonide rakendamiseks, juurdepääsu pakettidele, mis on ette valmistatud järgmise vahepealse väljaande RHEL jaoks (RHEL rolling variant), minimalistlik universaalne alusimage (UBI, Universal Base Image) rakenduste käitamiseks isoleeritud konteinerites ja RHEL tasuta kasutamiseks arendamise ajal.
Peamised :
- täielik tugi ressursside haldamiseks ühtse hierarhia abil , mis oli varem eksperimentaalse võimalusena. cgroups v2 saab kasutada näiteks mälu, CPU ressursside ja sisendi/väljundi tarbimise piiramiseks. cgroups v2 peamine erinevus v1-st on see, et see rakendab kõigi ressursside jaoks ühise cgroup hierarhia, selle asemel et olla eraldi hierarhiad CPU ressursi ja mälu tarbimise reguleerimiseks, ning sisendi/väljundi jaoks. Eraldi hierarhiad põhjustasid keerukusi interaktsioonide korraldamisel töötlejate vahel ning lõid täiendavaid tuumaressursse, kui reegleid rakendati protsessile, mis on mainitud eri hierarhiates.
- Convert2RHEL tööriist RHEL-põhiste süsteemide konvertimiseks, kus kasutatakse RHEL-iga sarnaseid jaotusi nagu CentOS ja Oracle Linux.
- Lisatud võimalus muuta üldsüsteemi krüptograafiliste aluste poliitikaid (crypto-policies), mis hõlmavad protokolle TLS, IPSec, SSH, DNSSec ja Kerberos. Administraator saab nüüd määrata oma poliitika või muuta olemasolevate poliitikate teatud parameetreid. Lisatud kaks uut paketti setools-gui ja setools-console-analyses SELinuxi poliitikate analüüsimiseks ja andmevoogude inspekteerimiseks. Lisatud turbeprofiil, mis vastab DISA STIG (Defense Information Systems Agency) soovitustele. Lisatud uus utiliit oscap-podman konteinerite sisu skaneerimiseks haavatavate tarkvaraversioonide kasutamise osas.
- Identiteedihalduse tööriistadesse on lisatud uus utiliit Healthcheck, mis võimaldab tuvastada probleeme IdM (Identity Management) keskkondades. Toetatakse Ansible'i rolle ja mooduleid IdM-i installimise ja haldamise lihtsustamiseks.
- Web-konsooli välimus on muudetud, et see oleks kooskõlas PatternFly 4 kasutajaliidesega, sarnanedes OpenShift 4 disainiga. Lisatud on kasutaja mitteaktiivsuse taimer, mille pärast seanss web-konsooliga lõpetatakse. Toetatakse autentimist kliendi sertifikaadi abil. Uuendatud on ladu ja virtuaalsete masinate halduse osad.
- Muudetud on GNOME Classic keskkonnas virtuaalsete töötasandite vahetamise liidest, nupp vahetamiseks on tõstetud paremasse alumisse nurka ning kujundatud minifotodega ribaks.
- DRM (Direct Rendering Manager) graafikasüsteem on sünkroonitud Linuxi tuuma versiooniga 5.1. Uuendatud graafikadraivereid, mis toetavad Intel Comet Lake H ja U (HD Graphics 610, 620, 630), Intel Ice Lake U (HD Graphics 910, Iris Plus Graphics 930, 940, 950), AMD Navi 10, Nvidia Turing TU116.
- GNOME seanss, mis põhineb Waylandi protokollil, on vaikimisi aktiveeritud mitme GPU-ga süsteemides (varasemalt kasutati hübriidgraafikaga süsteemides X11).
- Lisatud on uusi Linuxi tuuma parameetreid, mis on seotud kaitse haldamisega uute rünnakute vastu CPU spekulatiivse täitmise mehhanismi kaudu: mds, tsx, mitigations. Lisatud on parameeter
mem_encrypt AMD SME (Secure Memory Encryption) laienduste haldamise aktiveerimiseks. Lisatud parameeter cpuidle.governor CPU (cpuidle governor) ooterežiimi halduri valimiseks. Lisatud parameeter /proc/sys/kernel/panic_print süsteemi kokkuvarisemise (panic) korral kuvavate andmete seadistamiseks.
/proc/sys/kernel/threads-max для определения максимального числа потоков, которые может создать функция fork(). Добавлен параметр /proc/sys/net/bpf_jit_enable для управления включением JIT-компилятора для BPF. - dnf-automatic.timer käivitamise algoritm on muudetud automaatsete värskenduste installimise protsessi käivitamiseks. Monotoonse taimeri asemel, mis aktiveerib korra põhjendamatu aja jooksul pärast käivitamist, käivitub määratud unit nüüd hommikul kella 6 ja 7 vahel. Kui sel ajal on süsteem välja lülitatud, aga käivitus toimub tunni jooksul pärast sisselülitamist.
- AppStreami hoidlatele on lisatud moodulid uute harudega Python 3.8 (varasem 3.6) ja Maven 3.6. Uuendatud on pakette nagu GCC 9.2.1, Clang/LLVM 9.0.1, Rust 1.41 ja Go 1.13.
- Uuendatud on versioonid pakettidest powertop 2.11 (EHL, TGL, ICL/ICX platvormide toe tõttu), opencv 3.4.6, tuned 2.13.0, rsyslog 8.1911.0, audit 3.0-0.14, fapolicyd 0.9.1-2, sudo 1.8.29-3.el8,
firewalld 0.8, tpm2-tools 3.2.1, mod_md (ACMEv2 toe tõttu), grafana 6.3.6, pcp 5.0.2, elfutils 0.178, SystemTap 4.2, 389-ds-base 1.4.2.4,
samba 4.11.2. - Uued paketid whois, graphviz-python3 (levitatakse ametlikult mitte toetatud CRB (CodeReady Linux Builder) repost), perl-LDAP, perl-Convert-ASN1 on lisatud.
- DNS-server BIND on uuendatud versioonile 9.11.13 ja sellel on nüüd geolokatsioonide sidumise andmebaasi kasutamine GeoIP2 formaadis libmaxminddb, mis asendab vananenud GeoIP, mis enam ei toeta. Lisatud on serve-stale (stale-answer) seadistus, mis võimaldab tagastada vananenud DNS-kirjeid juhul, kui uusi pole võimalik saada.
- rsyslogi on lisatud omhttp plugin, et suhelda HTTP REST liidese kaudu.
- Audiit-süsteemi on kantud muudatused, mis vastavad Linuxi tuumale 5.5.
- setroubleshoot pluginisse on lisatud tugi mälupuuduse tõttu tekkivate juurdepääsuvigade analüüsimiseks ning automaatseks reageerimiseks sarnaste probleemide lahendamiseks.
- SELinux'i kaudu piiratud kasutajatele on antud võimalus hallata teenuseid, mis on seotud kasutajaseansiga. Semanage'i on lisatud tugi SCTP ja DCCP võrgupordide hindamiseks ja muutmiseks (varem olid toetatud TCP ja UDP). Liidese all olevate SELinux'i teenuste töötlemine on tagatud, sealhulgas lvmdbusd (D-Bus API LVM-ile), lldpd, rrdcached, stratisd, timedatex.
- Firewalld on tõlgitud libnftables JSON-liidesele, mis suhtleb nftables'iga, mis on parandanud jõudlust ja usaldusväärsust. Nftables on lisatud tugi mitmemõõtmelistele tüüpidele IP set'is, mis võivad sisaldada liite ja vahemaid. Firewaldi reeglites saab nüüd kasutada töötlejat, et jälgida ühendusi teenuste jaoks, mis töötavad mittestandardsedel võrgupordin.
- Ytuumasüsteemis tc (Traffic Control) on tagatud täielik toetus
eBPF, mis võimaldab kasutada tc utiliiti eBPF-programmide kinnitamiseks pakettide klassifitseerimiseks ning sissetulevate ja väljaminevate järjekordade töötlemiseks. - On rakendatud stabiilne tugi teatud eBPF alam süsteemidele: BCC (BPF Compiler Collection) tööriistakomplekt ja raamatukogu BPF-programmide jälgimiseks ja silumiseks, eBPF toetus tc-s. Bpftrace ja eXpress Data Path (XDP) komponendid on Technology Preview etapis.
- Reaalajas tööks mõeldud komponendid (kernel-rt) on sünkroniseeritud 5.2.21-rt13 tuuma plaastrite komplektiga.
- On tagatud rngd (demoon, mis varustab pseudojuhuslikkuse generaatori) käivitamise võimalus ilma root'i õigusteta.
- LVM-is on lisatud dm-writecache vahemälu meetodi tugi koos varem toetatud dm-cache-iga. Dm-cache salvestab kõige sagedamini kasutatud kirjutamis- ja lugemisoperatsioonid, samas kui dm-writecache salvestab ainult kirjutamisoperatsioonid, paigutades need esmalt kiirele SSD või PMEM seadmele ning seejärel taustal aeglasele kettale.
- XFS-is on lisatud kirjutamise viivitusega (writeback) režiimi tugi, mis arvestab cgroup'i.
- FUSE-is on lisatud copy_file_range() operatsiooni tugi, mis kiirendab andmete kopeerimist ühelt faililt teisele, tehes operatsiooni ainult tuuma pool, ilma et andmeid peaks eelnevalt protsessi mällu lugema. Optimeerimine on GlusterFS-is hästi märgatav.
- Dünaamilisse linkijasse on lisatud võimalus „—preload“, mis võimaldab selgelt määrata raamatukogud, mis tuleb rakenduse koosseisus sundida laadima. See võimalus võimaldab vältida keskkonnamuutujat LD_PRELOAD, mida pärivad alamprotsessid.
- KVM-hüperviisoris on täielik tugi sisemise virtuaalmasinate käivitamise jaoks.
- On lisatud uusi draivereid, sealhulgas
gVNIC, Broadcom UniMAC MDIO, Software iWARP, DRM VRAM, cpuidle-haltpoll, stm_ftrace, stm_console,
Intel Trace Hub, PMEM DAX,
Intel PMC Core,
Intel RAPL,
Intel Runtime Average Power Limit (RAPL). - DSA, TLS 1.0 ja TLS 1.1 on deklareeritud vanana, need on vaikimisi keelatud ja saadaval ainult LEGACY komplektis.
- Pakutakse katsetamisrežiimi (Technology Preview) tugi nmstate'ile, AF_XDP, XDP, KTLS, dracut, kexec kiire taaskäivitamine, eBPF, libbpf, igc, NVMe üle TCP/IP, DAX ext4 ja xfs-s, OverlayFS, Stratis, DNSSEC, GNOME ARM-süsteemidel, AMD SEV KVM-i jaoks, Intel vGPU.
Allikas: opennet.ru
