Red Hat esitas esimese beetaversiooni Red Hat Enterprise Linux 9 distributiivist. Valmis installipildid on ette valmistatud Red Hat Customer Portali registreeritud kasutajatele (funktsionaalsuse hindamiseks saab kasutada ka CentOS Stream 9 iso-pilte). Pakettide hoidlad on piiranguteta saadaval arhitektuuridele x86_64, s390x (IBM System z), ppc64le ja Aarch64 (ARM64). Red Hat Enterprise Linux 9 rpm-pakettide lähtekoodid on paigutatud CentOS Git-repositooriumisse. Vabastamine on oodata järgmise aasta esimese poole jooksul. Vastavalt 10-aastasele toetuse tsüklile saadab RHEL 9 kuni 2032. aastani. Uuendusi RHEL 7 edasi antakse kuni 30. juunini 2024, RHEL 8 - kuni 31. maini 2029.
Red Hat Enterprise Linux 9 distributiiv on märkimisväärne üleminekuga avatud arendusprotsessile. Erinevalt varasematest harudest on distributiiv üles ehitatud CentOS Stream 9 pakettide baasile. CentOS Stream positsioneeritakse RHEL jaoks upstream-projektina, mis annab välistele osalejaile võimaluse kontrollida RHEL-i pakettide ettevalmistamist, pakkuda oma muudatusi ja mõjutada vastu võetavaid otsuseid. Varasemalt kasutati uue RHEL haru aluseks Fedora mingit väljaannet, mis töötati välja ja stabiilseks muudeti suletud ustega, ilma et oleks võimalik jälgida arenduse kulgu ja vastu võetavaid otsuseid. Nüüd, Fedora snapshot’i alusel koos kogukonna osalusel, luuakse CentOS Stream haru, milles toimub ettevalmistustöö ja kujundatakse uus RHEL-i oluline haru.
Peamised muutused:
- Süsteemikeskkond ja ehitusriistvara on uuendatud. Pakettide koostamiseks on kasutusel GCC 11. Standardne C-raamatukogu on uuendatud versioonini glibc 2.34. Linuxi tuuma pakett on koostatud versioonist 5.14. Pakettide haldur RPM on uuendatud versioonini 4.16, mis toetab terviklikkuse kontrolli läbi fapolicyd.
- Distributiivi migreerimine Python 3-le on lõpetatud. Vaikimisi on pakutud Python 3.9 haru. Python 2 tarnimine on lõpetatud.
- Töölaua põhjal on GNOME 40 (RHEL 8-l oli GNOME 3.28) ja GTK 4. GNOME 40-s on virtuaalsed töölauad ülevaate režiimis (Activities Overview) muudetud horisontaalseks ja kuvatakse pidevalt vasakult paremale keritavana. Igal töölaual, mis kuvatakse ülevaate režiimis, on visuaalselt esitatud olemasolevad aknad, millele rakendatakse dünaamilist panoraamimist ja zoomimist kasutaja interaktsiooni korral. Tagatud on sujuv üleminek programmide loendi ja virtuaalsete töölauad vahel.
- GNOME-is on kasutusel power-profiles-daemoni töötleja, mis võimaldab reaalajas vahetada energiat säästva režiimi, tasakaalustatud energiakasutuse režiimi ja maksimaalse jõudluse režiimi vahel.
- Kõik helivood on suunatud multimeedia serverisse PipeWire, mis nüüd on vaikimisi kasutusel PulseAudio ja JACK-i asemel. PipeWire'i kasutamine võimaldab tavalises lauaarvuti redaktsioonis pakkuda professionaalse helitöötluse võimalusi, kõrvaldada fragmenteerimise ja ühtlustada helistruktuuri erinevate rakenduste jaoks.
- Vaikimisi on GRUB-i laadimismenüü peidetud, kui RHEL on ainus paigaldatud distributsioon ja eelmine käivitus toimus ilma tõrgeteta. Menüü kuvamiseks käivitamisel on piisav hoidmine Shift-klahvi või korduv vajutamine Esc- või F8-klahvil. Laadija muudatustest mainitakse ka GRUB-i konfiguratsioonifailide asukohta kõigi arhitektuuride jaoks ühes kataloogis /boot/grub2/ (fail /boot/efi/EFI/redhat/grub.cfg on nüüd symbole link failile /boot/grub2/grub.cfg), st sama paigaldatud süsteemi saab käivitada nii EFI kui ka BIOS-i kasutades.
- Erinevate keelte toe komponendid on viidud keelepakettidesse (langpacks), mis võimaldavad varieerida paigaldatud keele toe taset. Näiteks langpacks-core-font pakett pakub ainult fonte, langpacks-core sisaldab glibc locale'i, põhifondi ja sisestusmeetodit, samas kui langpacks sisaldavad tõlkeid, täiendavaid fonte ja õigekirjakontrolli sõnaraamatuid.
- Erinevate tarkvaraversioonide samaaegseks installimiseks ja sagedasemaks värskenduste loomiseks kasutatakse Application Streams komponente, mida saab nüüd genereerida kõikides RHEL-is toetatud paketiharidusvariantides, sealhulgas RPM-paketid, moodulid (gruppeeritud RPM-paketihulkadesse), SCL (Software Collection) ja Flatpak.
- Turbekomponentide uuendamine. Jaotises on kasutusel uus OpenSSL 3.0 krüptograafia raamatukogu haru. Vaikimisi on lubatud uuemad ja usaldusväärsemad krüptograafilised algoritmid (nt SHA-1 kasutamine TLS, DTLS, SSH, IKEv2 ja Kerberos on keelatud, TLS 1.0, TLS 1.1, DTLS 1.0, RC4, Camellia, DSA, 3DES ja FFDHE-1024 on välja lülitatud). OpenSSH pakett on uuendatud versioonile 8.6p1. Cyrus SASL on viidud GDBM taustale, selle asemel et kasutada Berkeley DB-d. NSS (Network Security Services) raamatukogudes on lõpetatud DBM (Berkeley DB) formaadi tugi. GnuTLS on uuendatud versioonile 3.7.2.
- SELinuxi jõudlust on märkimisväärselt parandatud ja mälu kasutust on vähendatud. Failist /etc/selinux/config on eemaldatud tugi seadistuseks „SELINUX=disabled”, et keelata SELinux (antud seadistus keelab nüüd vaid poliitikate laadimise, kuid SELinuxi funktsionaalsuse tegelikuks keelamiseks on nüüd vajalik edastada tuumale parameeter „selinux=0”).
- Lisatud katsetav tugi VPN WireGuard.
- Vaikimisi on SSH-s root-kasutajana sisenemine keelatud.
- Paketifiltri haldustööriistad iptables-nft (iptables, ip6tables, ebtables ja arptables utiliidid) ning ipset on kuulutatud vananenuks. Tulemüürihalduseks on nüüd soovitatav kasutada nftables.
- Uus demon mptcpd on lisatud MPTCP (MultiPath TCP) seadistamiseks, TCP protokolli täiustamiseks, et võimaldada TCP-ühenduse töö korraldamist pakettide edastamise kaudu mitme marsruudi kaudu erinevate võrguliideste kaudu, mis on seotud erinevate IP-aadressidega. mptcpd kasutamine võimaldab seadistada MPTCP-d ilma iproute2 utiliidi kasutamata.
- network-scripts pakett on eemaldatud, võrgus ühenduste seadistamiseks tuleks kasutada NetworkManagerit. ifcfg seadete formaadi tugi on säilinud, kuid NetworkManager kasutab vaikimisi keyfile failipõhist formaati.
- Uued versioonid arendustööriistadest ja -kompilaatoritest on kaasatud: GCC 11.2, LLVM/Clang 12.0.1, Rust 1.54, Go 1.16.6, Node.js 16, OpenJDK 17, Perl 5.32, PHP 8.0, Python 3.9, Ruby 3.0, Git 2.31, Subversion 1.14, binutils 2.35, CMake 3.20.2, Maven 3.6, Ant 1.10.
- Uuendatud serveri paketid: Apache HTTP Server 2.4, nginx 1.20, Varnish Cache 6.5, Squid 5.1.
- Uuendatud andmebaasid MariaDB 10.5, MySQL 8.0, PostgreSQL 13, Redis 6.2.
- QEMU emulaatori koostamiseks on vaikimisi kasutusel Clang, mis on võimaldanud hüperfvisor KVM-s rakendada täiendavaid kaitsemehhanisme, nagu SafeStack, et kaitsta tagasipööratud programmimise (ROP — Return-Oriented Programming) ekspluateerimise meetodite eest.
- Veebikonsoli võimalused on laienenud: lisatud täiendavad jõudlusnäitajad kitsaskohtade tuvastamiseks (CPU, mälu, ketas, võrgutooted), lihtsustatud näitajate eksport visualiseerimiseks Grafana kaudu, lisatud live-patchide haldamise võimalus kerneli jaoks, pakutud tugi nutikaartide autentimiseks (sealhulgas sudo ja SSH jaoks).
- SSSD (System Security Services Daemon) logide detailiseerimine on paranenud, näiteks on sündmustele nüüd lisatud ülesande lõpetamise aeg ja kajastatud autentimisvoog. Lisatud on otsingufunktsioonid seadistuste ja jõudluse analüüsimiseks.
- IMA (Integrity Measurement Architecture) tugi on laienenud operatsioonisüsteemi komponentide terviklikkuse kontrollimiseks digitaalsete allkirjade ja hash'ide abil.
- Vaikimisi on kasutusel ühtne cgroup'i hierarhia (cgroup v2). Cgroups v2 saab kasutada näiteks mälu, CPU ja sisendi/väljundi tarbimise piiramiseks. Cgroups v2 peamine erinevus v1-st on kõigi ressursside jaoks ühtse cgroup'i hierarhia rakendamine, selle asemel, et eraldi hierarhiat kasutada CPU ressursside ja mälu tarbimise reguleerimiseks ning sisendi/väljundi jaoks. Eraldi hierarhiad tõid kaasa raskusi tegurite vahelise koostöö korraldamisel ja lisakulusid tuumaressursside rakendamisel reeglite kasutamisel protsesside kohta, mis on mainitud erinevates hierarhiates.
- Lisatud tugi täpse aja sünkroonimiseks NTS (Network Time Security) protokolli baasil, mis kasutab avalike võtmete infrastruktuuri (PKI) elemente ja võimaldab kasutada TLS-i ja autentimist salastamise AEAD (Authenticated Encryption with Associated Data) jaoks klientide ja. serverilt NTP (Network Time Protocol) protokolli kaudu. NTP-server chrony on uuendatud versioonile 4.1.
- Lisatud uued Ansible süsteemirajad Postfixi, Microsoft SQL Serveri, VPN-tunnelite ja timesync teenuse paigaldamise, seadistamise ja käivitamise automatiseerimiseks. Lisatakse uus Ansible roll LVM (Logical Volume Manager) VDO (Virtual Data Optimizer) jao toe jaoks.
- Eksperimentaalne (Technology Preview) tugi KTLS-ile (TLS-i rakendamine tuumas), Intel SGX-ile (Software Guard Extensions), DAX-ile (Direct Access) ext4 ja XFS jaoks, samuti AMD SEV ja SEV-ES tugi KVM hüperviisoris.
- Kasutatavate muudatuste hulka kuuluvad tööd Red Hati arendatava koodi, dokumentatsiooni ja veebialuste tõlkimiseks, mis kasutavad inklusiivsemat terminoloogiat, sealhulgas terminite master, slave, blacklist ja whitelist kasutamisest loobumine.
Allikas: opennet.ru
