Ametlikult esitati CentOS Stream 10 ja EPEL 10 jaotused

CentOS projekti on ametlikult kuulutanud vÀlja CentOS Stream 10 andmestruktuuri, mis on aluseks Red Hat Enterprise Linux 10 koostamisele. CentOS Stream kuulub pidevalt uuendatavatesse andmestruktuuridesse ja vÔimaldab varasemat juurdepÀÀsu pakettidele, mis on arendamisel tulevaste RHEL-i vÀljaannete jaoks. CentOS Stream 10 versioonid on koostatud x86_64_v3, Aarch64, ppc64le (POWER9) ja s390x (IBM z14) arhitektuuridele installitavate ISO-failide ja isoleeritud konteinerite piltide kujul. CentOS Stream 10 hooldamine kestab kuni 2030. aastani.

Red Hati uue poliitika kohaselt on CentOS Streami hoidla ainus avalikult kĂ€ttesaadav pakettide algteksti allikas Red Hat Enterprise Linuxi jaoks. CentOS Streami vĂ”ib kĂ€sitleda RHEL-i projekteerimise ĂŒlemjĂ”una, mis toimib aluseks selle arendamiseks ja vĂ”imaldab kogukonna vĂ€ljastpoolt osaleda uue RHEL-i haru vĂ€ljatöötamises, jĂ€lgida RHEL-i pakettide ettevalmistamist, esitada oma muudatusettepanekuid ja mĂ”jutada vastu vĂ”etud otsuseid.

Enne CentOS Streami loomist RHEL-i uue haru toetamiseks kasutati ĂŒhe Fedora versiooni snappi, mida viidi lĂ”pule ja stabiliseeriti suletud uste taga, ilma vĂ”imaluseta jĂ€lgida arendustöö ja vastu vĂ”etud otsuseid. Uus arendusprotsess tĂ”i suletud RHEL-i ettevalmistusigi CentOS Streami — Fedora snapi pĂ”hjal kaasatakse kogukond, et luua uusi CentOS Stream-i versioone, mille valmisoleku korral RHEL koostatakse CentOS Streami alusel.

Ametlikult esitati CentOS Stream 10 ja EPEL 10 jaotused

CentOS Stream 10 peamised muudatused vÔrreldes varasema olulise haruga:

  • Tarnest on eemaldatud X.org Server ja sellega seotud komponendid. Vaikimisi on kasutusel Waylandi protokollil pĂ”hinev graafikutehnoloogia. X11 rakenduste kĂ€itamise vĂ”imalus Waylandi seansis on tagatud DDX-serveri XWaylandi abil (jĂ€etud alles paketid „xorg-x11-server-Xwayland”).
  • Töölaua keskkond on uuendatud GNOME 47 vĂ€ljaandele. Klassikalises GNOME seansis on lisatud vaate reĆŸiim avatud akende vaatamiseks, mis oli varasemalt saadaval ainult standardse GNOME seansi puhul. Qt raamatukogud on uuendatud versioonile 6.7. Tarnest on eemaldatud Qt5 paketid (toetatakse ainult Qt 6).
  • Firefox, GIMP, LibreOffice, Inkscape ja Thunderbird rpm-pakettide kohaletoimetamine on lĂ”petatud. Firefoxi ja Thunderbirdi installimiseks on tagatud automaatne allalaadimine ja eemaldamine Flatpak-formaadis pakettide jaoks, kasutades vĂ€list repot flatpaks.redhat.io.
  • Heliserver PulseAudio on asendatud PipeWire paketiga.
  • Arendajate paketid on uuendatud: GCC 14.2, LLVM 18.1.8, Python 3.12, Ruby 3.3, OpenJDK 21, Rust 1.82.0, Go 1.23, Node.js 22, Perl 5.40, PHP 8.3, Git 2.45, Subversion 1.14, SystemTap 5.1, Valgrind 3.23.0.
  • Serveripaketid on uuendatud: OpenSSH 9.8, nginx 1.26, Apache HTTPD 2.4.62, Varnish Cache 7.4, Squid 6.10, MariaDB 10.11, MySQL 8.4, PostgreSQL 16, PCP 6.3.0, Grafana 10.2.6, libreswan 4.15, Pacemaker 2.1.8, 389-ds-base 3.0.4, Podman 5.0.
  • SĂŒsteemipaketid on uuendatud: Linuxi kernel 6.12, glibc 2.39, binutils 2.41, NSS 3.101, gnutls 3.8.7, polkit 125, DNF 4.20 ja RPM 4.19.
  • Uued paketid on lisatud: tuned-ppd (power-profiles-daemon asemel), libcpuid ja dnsconfd (taustaprotsess DNS-i vahemĂ€lu haldamiseks). Redis andmebaasi koodibaasi ĂŒlemineku tĂ”ttu omandiĂ”iguse litsentsile on Valkey vĂ€lja pakutud Redis'i forki asemel. ISC DHCP serveri asemel on kasutusele vĂ”etud Kea DHCP. zlib asemel on kasutusel zlib-ng-compat pakett.
  • DNFis on vaikimisi keelatud metainfo allalaadimine failide loenditega, mis kuuluvad paketidesse (filelist). Sellised andmed kasutavad harva ruumi, kuid nende suurus on suur ja need aeglustavad toiminguid. PGP-lt DNF-is ja RPM-is kasutatakse bibliotek ettevalmistamiseks rpm-sequoia.
  • On lisatud eksperimentaalne toetus Composefs failisĂŒsteemile, mis on rakendatud OverlayFS ja EROFSi peal ning optimeeritud mitme rippuva ketta pildi sisu efektiivseks faile ĂŒhiseks kasutamiseks.
  • KVM hĂŒperviisoris on pakutud eksperimentaalne (Technology Preview) toetus AMD SEV, SEV-SNP ja SEV-ES tehnoloogiatele.
  • Uute kasutajate loomisel Anaconda installiprogrammi kaudu antakse nende kasutajatele vaikimisi administraatori Ă”igused (selle kĂ€itumise keelamiseks on saadaval spetsiaalne seadistus). Installiprogrammis on ka uus liides ajavööndi valimiseks. KaugjuurdepÀÀs installiprogrammile on tagatud RDP protokolliga VNC asemel.
  • Lisati toetust kvantarvutitele vastupidavatele krĂŒptimise algoritmidele. Need algoritmid on saadaval OpenSSL-is, OpenSSH-is ja sĂŒsteemsetes krĂŒptograafilistes poliitikates (crypto-policies). OpenSSL-is on lisatud vĂ”imalus luua sertifikaadi ja vĂ”tmefaile PKCS #12 formaadis, mis vastavad FIPS-i nĂ”uetele. OpenSSL-is kasutatakse openssl-pkcs11 asemel pkcs11-providerit, mis vĂ”imaldab kasutada riistvaralisi vĂ”tmeid apache httpd, libssh, bind ja teistes rakendustes, mis kasutavad OpenSSL-i. SSH hostivĂ”tmete ligipÀÀsuĂ”igused on muudetud 0640-lt 0600-le (ligipÀÀs ainult omanikule). GnuTLS-is on lisatud sertifikaatide tihendamise toetus meetodite zlib, brotli ja zstd kaudu.
  • GnuPG-le on lisatud kĂ€skude tööriistakomplekt Sequoia (utiliidid sq ja sqv), mis rakendab OpenPGP standardit (RFC-4880) Rusti keeles.
  • Vaikimisi on sisse lĂŒlitatud prognoositava nimevaliku reĆŸiim vĂ”rgu liideste jaoks (net.ifnames=1). NetworkManageris on IPv4-le lisatud mehhanism dubleerimise tuvastamiseks. IP-aadresse DAD (Duplicate Address Detection) kiusab, et vĂ€ltida sama IP-aadressi mÀÀramist erinevatele sĂŒsteemidele lokaalses vĂ”rgus.
  • Ketta piltides (nt sĂŒsteemipiltides AWS ja KVM jaoks) on lĂ”petatud eraldi /boot partitsiooni kasutamine.
  • Kasutajaruumi teenus SELinux (libsepol, libselinux, libsemanage, policycoreutils, checkpolicy, mcstrans) on uuendatud versioonini 3.7, kus on rakendatud parameeter ‘audit2allow -C’ CIL (Common Intermediate Language) formaadis vĂ€ljundi saamiseks. Sandboksi utiliidile on lisatud toetus protokollile Wayland.
  • Keylime komponendis on lisatud seadmete tuvastamise tugi IDevID (Initial Device Identity) ja IAK (Initial Attestation Key) kaudu ning vaikimisi on rakendatud protokoll TLS 1.3.
  • Veebikonsolis on pakutud uus failihaldur (pakett cockpit-files), mis vĂ”imaldab hallata faile ja kaustu.
  • Uues serveris CUPS-i printimine on vaikimisi vĂ€lja lĂŒlitatud mDNS ja broadcast reĆŸiimides, mis on seotud hiljuti avastatud kaugkasutatavate haavatavustega.
  • glibc-sse on lisatud funktsioonide memcpy ja memmove variandid, mis on optimeeritud AMD Zen 3 ja Zen 4 protsessorite jaoks.
  • Lisatud on suur hulk uusi draivereid, sealhulgas draiverid Intel'i protsessoritesse integreeritud kiirendaja QAT (QuickAssist Technology) jaoks, mis pakub vĂ”imalusi arvutuste kiirendamiseks, mida kasutatakse tihendamise ja krĂŒptimise protsessides.
  • Eemaldatud on paketid TigerVNC, Totem, power-profiles-daemon, gedit, gtkmm, WebKitGTK, Evolution, Festival, Eye of GNOME, Cheese, Tweaks.
  • Pakettide tarne peatatud: sendmail (soovitame ĂŒle minna postfixile), redis, dhcp, dhcp-client, mod_security (viidatud EPEL-i), spamassassin (viidatud EPEL-i), xsane, runc.
  • Pakettide squashfs ja wget ning glibc-s utmp ja utmpx on kuulutatud aegunuks.

Lisaks on kuulutatud vĂ€lja EPEL 10 (Extra Packages for Enterprise Linux) repositoorium, kus pakutakse tĂ€iendavaid pakette Red Hat Enterprise Linux 10-beta ja CentOS Stream 10 distributsioonide jaoks. EPEL-i binaarsed paketid on loodud arhitektuuridele x86_64, aarch64, ppc64le ja s390x. TĂ€helepanuvÀÀrne on see, et EPEL 10 kĂ€ivitamisel sisaldab see juba ĂŒle 10 000 valmis paketi, mis on koostatud 3600 allika koodipaketist. Erinevalt varasematest harudest luuakse alates EPEL 10-st iga RHEL-i vaheversiooni jaoks eraldi repositoorium, nĂ€iteks RHEL 10.1 jaoks luuakse eraldi EPEL 10.1 haru.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster