Red Hat Enterprise Linux 10.2 väljaanne

Red Hat esitas Red Hat Enterprise Linux 10.2 ja uuenduse eelmisest harust — Red Hat Enterprise Linux 9.8. Valmis installipildid on saadaval registreeritud Red Hat Customer Portal'i kasutajatele (funktsionaalsuse hindamiseks saab kasutada avalikke iso-pilte CentOS Stream 10-st ning tasuta arendajate RHEL kogusid). Väljalase on loodud arhitektuuride jaoks x86_64, s390x (IBM System z), ppc64le (POWER9), Aarch64 (ARM64) ja RISC-V (eelvaade). RHEL 10.2 väljalaskeuuendusi hakatakse valmistama kuni 2032. aasta maini. RHEL 10 haru toetatakse kuni 2035. aastani (+ 4 aastat pikendatud tasulist tuge), RHEL 9 — kuni 2032. aasta maikuuni ning RHEL 8 — kuni 2029. aastani.

RHEL pakette ei leita avalikus git.centos.org repostiivis ning need on kergesti kättesaadavad ainult ettevõtte klientidele suletud osas, kus kehtib kasutaja leping (EULA), mis keelab andmete levitamise, mis loob juriidilisi riske nende pakettide kasutamisel tuletatud distributsioonide loomisel. RHEL-i allikaid on endiselt saadaval CentOS Streami repostiivis, kuid see ei ole täielikult sünkroniseeritud RHEL-iga ja pakettide versioonid ei pruugi alati RHEL-iga kokku langeda. Rocky Linux, Oracle ja SUSE reprodutseerivad RHEL-i väljaannete rpm-pakettide allikaid OpenELA projekti raames.

Peamised muudatused RHEL 10.2-s (enamik muutusi esines ka RHEL 9.8-s):

  • Kasutusele on antud io_uring liidese võimalus asünkroonsete sisend-väljundoperatsioonide jaoks.
  • Lisatud tugi WiFi7 standardile.
  • Valikuliselt on antud võimalus kasutada AI-abistajat goose käsureas. Pakettide goose olemasolu on saadaval 'extensions' hoidlas.
  • Anaconda installerisse on lisatud võimalus automaatselt paigaldada Flatpak pakette distributsiooni installimise käigus. Flatpak-pakkide olemasolu sõltub valitud keskkonnast, näiteks kui valida 'Server with GUI', paigaldatakse Flatpak-pakett Firefoxiga.
  • Kickstart'i on lisatud uus käsk 'rdp', et lubada graafilist installimist RDP (Remote Desktop Protocol) protokolli kasutamisega, samuti eksperimenteerne (Technology Preview) käsk 'bootc' käivitatavate konteinerite rakendamiseks.
  • Süsteemipiltide (image builder) graafilisse kasutajaliidesse on lisatud toetus käivitatavate konteinerite ja diskipiltide loomisel, samuti võrgu kaudu installimiseks Anaconda installeriga.
  • Lisatud käsk 'bootc upgrade —download-only' süsteemide uuenduste allalaadimiseks bootc-põhiste süsteemide puhul ilma nende automaatse rakendamiseta. Varem alla laaditud uuenduste rakendamiseks saab kasutada käsku 'bootc upgrade'.
  • Lisatud võimalus konverteerida käivituspildid konteineriteks virtuaalmasinaid. Selliste efemeeride käivitamiseks virtuaalmasinate on pakutud utiliiti bcvk.
  • Lisatud tugi võrgukaudsete käivituspiltide loomiseks PXE kaudu, mis ei muuda oma seisundit (stateless-kogud ketta puuduvate süsteemide jaoks), olemasolevatest konteinerikogudest.
  • OpenSSH ja libssh on lisatud hübriidsete võtmevahetusalgoritmide tugi.
    mlkem768nistp256-sha256 ja mlkem1024nistp384-sha38, mis on kvantarvutite rünnakute suhtes vastupidavad. PKI ja sertifikaadiseltsi süsteemis on rakendatud ML-DSA algoritmi põhjal võtmete ja digitaalsete allkirjade tugi.
  • SELinuxi kaitse alla on viidud teenused systemd-oomd ja redfish-finder. SELinuxi kontekstid anaconda_generator_t, ktlshd_t, switcheroo_control_t, systemd_pcrextend_t, systemd_user_runtimedir_t ja tuned_ppd_t on muudetud režiimist „permissive“ režiimi „enforcing“. SELinuxi seaded on kohandatud OpenSSH uute protsesside – sshd-session ja sshd-auth jaoks.
    SELinuxis on rakendatud DCCP (Datagram Congestion Control Protocol) ja SCTP (Stream Control Transmission Protocol) võrguprotokollide tugi.
  • CRB (CodeReady Builder) repositooriumisse on lisatud uus pakett „capnproto“, mis sisaldab Cap’n Proto süsteemi, mis on kõrge jõudlusega andmevahetuse ja kaugkutsesüsteem (RPC), mida kasutatakse rust-sequoia paketis.
  • Esitatud on uus kliendi ja serverilt FIDO seadme seadistamine (FDO) go-fdo-client ja go-fdo-server.
  • Lisatud on greenboot-rs pakett, mis sisaldab Greenbooti tööriistu, mis on ümber kirjutatud Rusti keeles (vana versioon oli kirjutatud bashis). Greenbooti kasutatakse RHEL-i aatomiliselt uuendatavates variantides süsteemi oleku kontrollimiseks käivitamisel ja probleemide korral varasemale versioonile tagasi pöördumiseks.
  • Lisatud on võimalus kasutada Nmstate API-d ja NetworkManager-libreswan pistikut mitme alamvõrgu sidumiseks ühe IPsec tunneli kaudu. NetworkManager-libreswan toetab IPsec-ühenduste käivitamist Libreswan alusel vajadusel (on-demand).
  • Epoll API-s on rakendatud IRQ ühisuse režiim, mis kohandab aktiivsusperioode sõltuvalt rakenduse koormusest vahetades aktiivse küsituse (NAPI/busy polling, sisemist seadme küsitlust tuumas) ja katkemiste genereerimise vahel. Kui rakendus on idle olekus, kasutatakse katkestuste töötlemist, ja kõrge koormuse korral kasutab see küsitust. Uus režiim võib mõningatel juhtudel vähendada andmekeskuste energiatarbimist kuni 30%.
  • Tagatud on täielik PRP (Parallel Redundancy Protocol) ja HSR (High-availability Seamless Redundancy) protokollide tugi, mis on rakendatud hsr tuumamooduli kaudu.
  • Linuxi tuumas on rakendatud käsuviiba valik „microcode=flaggide loetelu“ mikrokoodi laadimise käitumise juhtimiseks x86 süsteemides (näiteks saab määrata minimaalset laetavat mikrokoodi versiooni).
  • Nftables on netdev handlers added support for masks in network interface names, for example, 'type filter hook ingress devices = { "vlan*", "veth0" }'.
  • The iproute package has added the dpll utility for managing and monitoring DPLL (digital phase-locked loop) devices.
  • The kernel-modules-extra package includes kernel modules.
    Fou and fou6 modules are implemented for FOU (Foo-over-UDP) and GUE (Generic Routing Encapsulation) protocols for tunneling various IP protocols over UDP.
  • Firewalld has added support for predefined rule sets (policy-sets). For example, the 'gateway' rule set covers the functionality of a typical home router (includes NAT, conntrack handlers, and traffic redirection between zones).
  • The ability to save kernel memory dumps (vmcore) to encrypted LUKS partitions after failures has been added.
  • The tpm2-tools package has improved compatibility with new TPM 2.0 (Trusted Platform Module) chips.
  • The BPF subsystem has been synchronized with kernel 6.17, and Perf with kernel 6.18. Support for performance tracking on systems with Fujitsu Monaka and Intel Clearwater Forest CPUs has been added.
  • Ftrace now supports the use of the function_graph tracer to track return values from functions.
  • The kpatch utility, used for applying patches to the kernel without stopping its operation, now includes the ability to view a list of CVE identifiers for vulnerabilities fixed in the active kernel.
  • Support for the Persistent Reservations mechanism has been implemented for LVM volume groups (VG), allowing for reservation of areas in shared storage.
  • The ability to apply System Roles to atomically updatable systems, created using various tools including ostree, has been provided. This change allows for deploying and configuring atomically updatable systems using the same roles as for conventional systems.
  • The virtio-win package has added the viosock (Virtual Socket) driver for Windows virtual machines, providing interaction between guest and host systems. The virt-secrets-init-encryption service has been added to encrypt access keys used in libvirt for vTPM (virtual Trusted Platform Module).
  • QEMU has implemented native (non-emulated) use of the FUA (Forced Unit Access) I/O method, enhancing performance for virtual storage, for example, under loads typical for database management systems.
  • Podmani tööriistakogum on ümber lülitatud GnuPG-lt Sequoia-PGP-le, Rustis kirjutatud OpenPGP rakendusele. Lisatud digitaalsete allkirjade genereerimise tugi konteinerite jaoks Sequoia-PGP abil.
  • Red Hat Container Registry'sse on lisatud konteinerid rhel10/ruby-40, rhel10/postgresql-18, rhel10/python-314-minimal, rhel10/mariadb-118 ja rhel10/php-84.
  • Eksperimentaalne võimalus laadida virtuaalmasinaid Secure Boot režiimis ARM64 süsteemides.
  • Eksperimentaalne tugi virtuaalmasinate live-migreerimiseks, mis kasutavad S3-PR (SCSI3-Persistent Reservation) protokolli.
  • Eksperimentaalne tugi konteinerite käivitamiseks kergetes microVM-des, kasutades krun (crun'i põhjal) run-time'i.
  • Eksperimentaalne võimalus kasutada vsock'i (Virtual Socket) TCP-portide edastamiseks hostkeskkonnast külg- või virtuaalsüsteemi ilma lisakonfiguratsioonita, näiteks SSH ühenduse edastamiseks.
  • vi käsk on suunatud vim-minimal'i käivitamisele täisversioonilise Vim'i asemel.
  • Boot partitsiooni suurus on vaikimisi suurendatud 1 GB-lt 2 GB-le.
  • Toetatakse servereid Intel Xeon 6+ (CWF, Clearwater Forest) protsessoritega. Toetatakse Intel QAT (QuickAssist Technology) Gen6 riistvarakiirendajaid. Stabiilne tugi CPU Intel Wildcat Lake'is sisseehitatud IAA (In-Memory Analytics Accelerator) kiirendajate jaoks on kuulutatud.
  • Uued draiverid on lisatud:
    • qaic - AI kiirendajatele Qualcomm Cloud.
    • tpm_crb_ffa - TPM CRB FFA draiveri jaoks.
    • qat_6xxx Intel QuickAssist Technology GEN6 krüpto kiirendajate jaoks.
    • imx-bus Generic i.MX bussi jaoks.
    • imx8m-ddrc i.MX8M DDR kontrolleri sageduse juhtimiseks.
    • zl3073x Microchip ZL3073x DPLL (Digitaalne faasiga lukustatud ahel).
    • gpio-usbio Intel USBIO GPIO jaoks.
    • sil164 Silicon Image sil164 TMDS jaoks.
    • mshv_root Microsoft Hyper-V juurpaneeli VMM jaoks.
    • gpio_keys klaviatuuri ühendamiseks GPIO kaudu.
    • mtd_intel_dg Intel DGFX MTD jaoks.
    • rtw89_8922a Realtek 802.11be traadita 8922A jaoks.
    • amd_hsmp AMD HSMP (Host System Management Port) jaoks.
    • amd_isp4 AMD ISP4 (Image Signal Processor) jaoks.
    • intel-oaktrail Intel Oaktrail jaoks.
    • intel-sdsi Intel On Demand (SDSi) jaoks.
    • typec_thunderbolt Thunderbolt 3 USB Type-C jaoks.
    • usbio Intel USBIO jaoks.
  • Arendajate paketid on värskendatud: Python 3.14, Ruby 4.0, PHP 8.4, OpenJDK 25, LLVM Toolset 21, Go Toolset 1.26, Rust Toolset 1.92, Git 2.51, PostgreSQL 18, MariaDB 11.8, valgrind 3.26.0,
    SystemTap 5.4, Node.js 24.
  • Serveripaketid on värskendatud: NetworkManager 1.56.0, BIND 9.18.33, openwsman 2.8.1, iproute 6.17.0, nftables 1.1.5, OpenSSH 9.9, libreswan 5.3, chrony 4.8, podman 5.8.0, libvirt 11.10.0, QEMU 10.1.0,
    Samba 4.23.5, ipa 4.13.0, 389-ds-base 3.2.0, cockpit 356.
  • Süsteemipaketid on värskendatud: chrony 4.8,
    setools 4.6.0, fapolicyd 1.4.3, libssh 0.12.0, OpenSCAP 1.4.3, librepo 1.19.0, rsyslog 8.2510.0, OpenSSL 3.5.5, Cockpit 356, cmake 3.31.8, sudo 1.9.17p2, fwupd 2.0.19.
  • Töölaud on uuendatud versioonile GNOME 49 (kunagine GNOME 47). Komposiitmanagersse Mutter on lisatud eksperimentaalne HDR (kõrge dünaamiline ulatus) režiim ekraanidele, mis toetavad laiendatud heledusvahemikku.
    On uuendatud Mesa 25.2.7, libinput 1.30 ja PipeWire 1.4.9.
  • Sisse logimise ekraanile GDM on lisatud eksperimentaalne tugi interaktiivsele autentimismeetodi valikule, sealhulgas saab kasutada välist identifitseerimisprotsessorit (EIdP), FIDO2-ühilduvaid seadmeid ja nutikaarte.
  • Firefox ja Thunderbird on muudetud distributsiooniks vormingus Flatpak.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster