Esitatud on Red Hat Enterprise Linux 9 jaotus.

Red Hat esitles Red Hat Enterprise Linux 9 jaotuse väljaandmise. Valmis installipildid on peagi saadaval registreeritud kasutajatele Red Hat Customer Portal'is (funktsioonide hindamiseks on samuti saadaval iso-pildid CentOS Stream 9). Väljaanne on koostatud arhitektuuridele x86_64, s390x (IBM System z), ppc64le ja Aarch64 (ARM64). Red Hat Enterprise Linux 9 rpm-pakettide allikakoodid on paigutatud CentOS Git-repositsiooni. Vastavalt 10-aastasele toetus-tsüklile toetatakse RHEL 9 kuni 2032. aastani. RHEL 7 jaoks jätkatakse uuenduste mahaminekut kuni 30. juunini 2024, RHEL 8 kuni 31. maini 2029.

Red Hat Enterprise Linux 9 distributiiv on märkimisväärne üleminekuga avatud arendusprotsessile. Erinevalt varasematest harudest on distributiiv üles ehitatud CentOS Stream 9 pakettide baasile. CentOS Stream positsioneeritakse RHEL jaoks upstream-projektina, mis annab välistele osalejaile võimaluse kontrollida RHEL-i pakettide ettevalmistamist, pakkuda oma muudatusi ja mõjutada vastu võetavaid otsuseid. Varasemalt kasutati uue RHEL haru aluseks Fedora mingit väljaannet, mis töötati välja ja stabiilseks muudeti suletud ustega, ilma et oleks võimalik jälgida arenduse kulgu ja vastu võetavaid otsuseid. Nüüd, Fedora snapshot’i alusel koos kogukonna osalusel, luuakse CentOS Stream haru, milles toimub ettevalmistustöö ja kujundatakse uus RHEL-i oluline haru.

Peamised muutused:

  • Süsteemikeskkond ja ehitusriistvara on uuendatud. Pakettide koostamiseks on kasutusel GCC 11. Standardne C-raamatukogu on uuendatud versioonini glibc 2.34. Linuxi tuuma pakett on koostatud versioonist 5.14. Pakettide haldur RPM on uuendatud versioonini 4.16, mis toetab terviklikkuse kontrolli läbi fapolicyd.
  • Distributiivi migreerimine Python 3-le on lõpetatud. Vaikimisi on pakutud Python 3.9 haru. Python 2 tarnimine on lõpetatud.
  • Töölaua põhjal on GNOME 40 (RHEL 8-l oli GNOME 3.28) ja GTK 4. GNOME 40-s on virtuaalsed töölauad ülevaate režiimis (Activities Overview) muudetud horisontaalseks ja kuvatakse pidevalt vasakult paremale keritavana. Igal töölaual, mis kuvatakse ülevaate režiimis, on visuaalselt esitatud olemasolevad aknad, millele rakendatakse dünaamilist panoraamimist ja zoomimist kasutaja interaktsiooni korral. Tagatud on sujuv üleminek programmide loendi ja virtuaalsete töölauad vahel.
  • GNOME-is on kasutusel power-profiles-daemoni töötleja, mis võimaldab reaalajas vahetada energiat säästva režiimi, tasakaalustatud energiakasutuse režiimi ja maksimaalse jõudluse režiimi vahel.
  • Kõik helivood on suunatud multimeedia serverisse PipeWire, mis nüüd on vaikimisi kasutusel PulseAudio ja JACK-i asemel. PipeWire'i kasutamine võimaldab tavalises lauaarvuti redaktsioonis pakkuda professionaalse helitöötluse võimalusi, kõrvaldada fragmenteerimise ja ühtlustada helistruktuuri erinevate rakenduste jaoks.
  • Vaikimisi on GRUB käivitamismenüü peidetud, kui RHEL on ainus süsteemis installitud distributsioon ja kui eelmine käivitamine oli tõrgeteta. Menüü kuvamiseks käivitamisel piisab Shift-klahvi hoidmisest või Esc- või F8-klahvi mitu korda vajutamisest. Käivituslaadija muudatuste hulka kuulub ka GRUB konfiguratsioonifailide paigutamine kõigi arhitektuuride jaoks ühte kataloogi /boot/grub2/ (fail /boot/efi/EFI/redhat/grub.cfg on nüüd sümboolne link failile /boot/grub2/grub.cfg), st sama installitud süsteemi saab käivitada nii EFI kui ka BIOS-i kasutades.
  • Erinevate keelte toe komponendid on viidud keelepakettidesse (langpacks), mis võimaldavad varieerida paigaldatud keele toe taset. Näiteks langpacks-core-font pakett pakub ainult fonte, langpacks-core sisaldab glibc locale'i, põhifondi ja sisestusmeetodit, samas kui langpacks sisaldavad tõlkeid, täiendavaid fonte ja õigekirjakontrolli sõnaraamatuid.
  • Turbekomponentide uuendamine. Jaotises on kasutusel uus OpenSSL 3.0 krüptograafia raamatukogu haru. Vaikimisi on lubatud uuemad ja usaldusväärsemad krüptograafilised algoritmid (nt SHA-1 kasutamine TLS, DTLS, SSH, IKEv2 ja Kerberos on keelatud, TLS 1.0, TLS 1.1, DTLS 1.0, RC4, Camellia, DSA, 3DES ja FFDHE-1024 on välja lülitatud). OpenSSH pakett on uuendatud versioonile 8.6p1. Cyrus SASL on viidud GDBM taustale, selle asemel et kasutada Berkeley DB-d. NSS (Network Security Services) raamatukogudes on lõpetatud DBM (Berkeley DB) formaadi tugi. GnuTLS on uuendatud versioonile 3.7.2.
  • SELinuxi jõudlust on märkimisväärselt parandatud ja mälu kasutust on vähendatud. Failist /etc/selinux/config on eemaldatud tugi seadistuseks „SELINUX=disabled”, et keelata SELinux (antud seadistus keelab nüüd vaid poliitikate laadimise, kuid SELinuxi funktsionaalsuse tegelikuks keelamiseks on nüüd vajalik edastada tuumale parameeter „selinux=0”).
  • Lisatud katsetav tugi VPN WireGuard.
  • Vaikimisi on SSH-s root-kasutajana sisenemine keelatud.
  • Paketifiltri haldustööriistad iptables-nft (iptables, ip6tables, ebtables ja arptables utiliidid) ning ipset on kuulutatud vananenuks. Tulemüürihalduseks on nüüd soovitatav kasutada nftables.
  • Uus demon mptcpd on lisatud MPTCP (MultiPath TCP) seadistamiseks, TCP protokolli täiustamiseks, et võimaldada TCP-ühenduse töö korraldamist pakettide edastamise kaudu mitme marsruudi kaudu erinevate võrguliideste kaudu, mis on seotud erinevate IP-aadressidega. mptcpd kasutamine võimaldab seadistada MPTCP-d ilma iproute2 utiliidi kasutamata.
  • network-scripts pakett on eemaldatud, võrgus ühenduste seadistamiseks tuleks kasutada NetworkManagerit. ifcfg seadete formaadi tugi on säilinud, kuid NetworkManager kasutab vaikimisi keyfile failipõhist formaati.
  • Uued versioonid arendustööriistadest ja -kompilaatoritest on kaasatud: GCC 11.2, LLVM/Clang 12.0.1, Rust 1.54, Go 1.16.6, Node.js 16, OpenJDK 17, Perl 5.32, PHP 8.0, Python 3.9, Ruby 3.0, Git 2.31, Subversion 1.14, binutils 2.35, CMake 3.20.2, Maven 3.6, Ant 1.10.
  • Uuendatud serveripaketid Apache HTTP Server 2.4.48, nginx 1.20, Varnish Cache 6.5, Squid 5.1.
  • Uuendatud andmebaasid MariaDB 10.5, MySQL 8.0, PostgreSQL 13, Redis 6.2.
  • QEMU emulaatori koostamiseks on vaikimisi kasutusel Clang, mis on võimaldanud hüperfvisor KVM-s rakendada täiendavaid kaitsemehhanisme, nagu SafeStack, et kaitsta tagasipööratud programmimise (ROP — Return-Oriented Programming) ekspluateerimise meetodite eest.
  • SSSD (System Security Services Daemon) logide detailiseerimine on paranenud, näiteks on sündmustele nüüd lisatud ülesande lõpetamise aeg ja kajastatud autentimisvoog. Lisatud on otsingufunktsioonid seadistuste ja jõudluse analüüsimiseks.
  • IMA (Integrity Measurement Architecture) tugi on laienenud operatsioonisüsteemi komponentide terviklikkuse kontrollimiseks digitaalsete allkirjade ja hash'ide abil.
  • Vaikimisi on kasutusel ühtne cgroup'i hierarhia (cgroup v2). Cgroups v2 saab kasutada näiteks mälu, CPU ja sisendi/väljundi tarbimise piiramiseks. Cgroups v2 peamine erinevus v1-st on kõigi ressursside jaoks ühtse cgroup'i hierarhia rakendamine, selle asemel, et eraldi hierarhiat kasutada CPU ressursside ja mälu tarbimise reguleerimiseks ning sisendi/väljundi jaoks. Eraldi hierarhiad tõid kaasa raskusi tegurite vahelise koostöö korraldamisel ja lisakulusid tuumaressursside rakendamisel reeglite kasutamisel protsesside kohta, mis on mainitud erinevates hierarhiates.
  • Lisatud tugi täpse aja sünkroonimiseks NTS (Network Time Security) protokolli baasil, mis kasutab avalike võtmete infrastruktuuri (PKI) elemente ja võimaldab kasutada TLS-i ja autentimist salastamise AEAD (Authenticated Encryption with Associated Data) jaoks klientide ja. serverilt NTP (Network Time Protocol) protokolli kaudu. NTP-server chrony on uuendatud versioonile 4.1.
  • Eksperimentaalne (Technology Preview) tugi KTLS-ile (TLS-i rakendamine tuumas), Intel SGX-ile (Software Guard Extensions), DAX-ile (Direct Access) ext4 ja XFS jaoks, samuti AMD SEV ja SEV-ES tugi KVM hüperviisoris.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster