Red Hat Enterprise Linux 8.1 distributsiooni vÀljaanne

Red Hat ettevÔte vÀlja andnud OpenMediaVault Red Hat Enterprise Linux 8.1. Installatsioonikogumid on ette valmistatud arhitektuuride x86_64, s390x (IBM System z), ppc64le ja Aarch64 jaoks, kuid saadaval kuna allalaadimiseks ainult registreeritud Red Hat Customer Portali kasutajatele. Red Hat Enterprise Linux 8 lÀhtekoodide rpm-paketid jaotatakse lÀbi Git-repositooriumis CentOS. RHEL 8.x har toetust vÀhemalt kuni 2029. aastani.

Red Hat Enterprise Linux 8.1 sai esimeseks versiooniks, mis on ette valmistatud uue ennustatava arendustsĂŒkli kohaselt, mis hĂ”lmab versioonide vĂ€ljaandmist iga kuue kuu tagant eelnevalt mÀÀratud ajavalikutel. TĂ€pse teabe olemasolu uue vĂ€ljaande avaldamise aja kohta vĂ”imaldab koordineerida erinevate projektide arenduskavasid, valmistuda ette uue vĂ€ljaande jaoks ning planeerida uuenduste rakendamise aega.

Tuleb mĂ€rkida, et uus elutsĂŒkkel RHEL toodete kohta katab mitmeid tasemeid, sealhulgas Fedora kui platvorm uute funktsioonide rakendamiseks, CentOS Stream juurdepÀÀs jĂ€rgmise RHEL vaheversiooni (rolling-versioon RHEL) jaoks loodud pakettidele,
minimalistlik universaalne alusimage (UBI, Universal Base Image) rakenduste kÀivitamiseks isoleeritud konteinerites ja RHEL Developer Subscription RHEL tasuta kasutamiseks arendamise ajal.

Peamised muudatused:

  • On tagatud tĂ€ielik tugi Live-patchide rakendamise mehhanismile (kpatch) haavatavuste kĂ”rvaldamiseks Linuxi tuumas ilma sĂŒsteemi taaskĂ€ivitamata ja töö katkestamata. Varem kuulus kpatch eksperimentaalsete funktsioonide kategooriasse;
  • Raamistikul fapolicyd on rakendatud vĂ”imalus luua rakenduste valgeid ja musti nimesid, mis vĂ”imaldavad mÀÀrata, milliseid programme kasutaja saab kĂ€ivitada ja milliseid mitte (nĂ€iteks kontrollimata vĂ€liste tĂ€idetavate failide kĂ€ivitamise blokeerimiseks). Otsus kĂ€ivitamise blokeerimise vĂ”i lubamise kohta vĂ”ib pĂ”hineda rakenduse nimele, teele, sisu rĂ€pile ja MIME- tĂŒĂŒbile. Reeglite kontrollimine toimub sĂŒsteemi kutsungite open() ja exec() kĂ€itamisel, seega vĂ”ib see jĂ”udlust negatiivselt mĂ”jutada;
  • Kokku on kaasatud SELinuxi profiilid, mis on keskendunud isoleeritud konteinerite kasutamisele ning vĂ”imaldavad peenelt hallata konteinerites kĂ€ivitatavate teenuste juurdepÀÀsu host-sĂŒsteemi ressurssidele. SELinuxi reeglite genereerimiseks konteinerite jaoks on ette nĂ€htud uus utiliit udica, mis arvestab konkreetse konteineri spetsiifikat ja pakub juurdepÀÀsu vaid vajalikele vĂ€listes ressurssidele, nagu salvestusruumid, seadmed ja vĂ”rk. SELinuxi utiliidid (libsepol, libselinux, libsemanage, policycoreutils, checkpolicy, mcstrans) on uuendatud versioonini 2.9 ja pakett SETools versioonini 4.2.2.

    Lisatud uus SELinuxi tĂŒĂŒp — boltd_t, mis piirab boltid, seadme haldamise protsessi Thunderbolt 3 liidese kaudu (boltd kĂ€ivitub nĂŒĂŒd SELinuxi piiratud konteineris). Lisatud uus SELinuxi reeglite klass — bpf, mis haldab juurdepÀÀsu Berkeley Packet Filterile (BPF) ning inspekteerib rakendusi eBPF-i jaoks.

  • Kokku on kaasatud marsruutimisprotokollide virn FRRouting (BGP4, MP-BGP, OSPFv2, OSPFv3, RIPv1, RIPv2, RIPng, PIM-SM/MSDP, LDP, IS-IS), mis asendas varasema Quagga paketi (FRRouting on Quagga haru, seega jÀÀb ĂŒhilduvus puutumatuks);
  • LUKS2 formaadi krĂŒpteeritud osade jaoks on lisatud toe tegemine plokkseadmete rekrĂŒpteerimiseks reaalajas, ilma nende kasutamise katkestamata sĂŒsteemis (nĂ€iteks nĂŒĂŒd saab vahetada vĂ”tmeid vĂ”i krĂŒpteerimise algoritmi ilma partitsiooni unmountimiseks);
  • OpenSCAP raamistikku on lisatud toe uus SCAP 1.3 (Security Content Automation Protocol) protokollile.
  • Versioonid OpenSSH 8.0p1, Tuned 2.12, chrony 3.5, samba 4.10.4 on uuendatud. AppStreami hoidlasse on lisatud moodulid uute PHP 7.3, Ruby 2.6, Node.js 12 ja nginx 1.16 harude jaoks (eelnevate harude moodulite uuendamine jĂ€tkub). Software Collectioni komplekti on lisatud GCC 9, LLVM 8.0.1, Rust 1.37 ja Go 1.12.8 paketid;
  • SystemTap traceerimistööriist on uuendatud versioonile 4.1 ja mĂ€lu haldamise tĂ”rkeotsingu tööriist Valgrind versioonile 3.15;
  • Identiteedihalduse (IdM) serveri paigaldustööriistadesse on lisatud uus utiliit healthcheck, mis lihtsustab identiteediserveri keskkondade probleemide tuvastamist. IdM-keskkondade installatsioon ja seadistamine on lihtsustatud, toetades Ansible'i rolle ja moodulite installimise vĂ”imalust. Lisatud on toetamine usaldusvÀÀrsete metsade (Active Directory Trusted Forest) jaoks, mis on rajatud Windows Server 2019 baasil.
  • GNOME klassikalises seansis (GNOME Classic) on muudetud virtuaalsete töölauade lĂŒlitit. Töölauavahetuse vidin asub nĂŒĂŒd alumise paneeli paremas servas ja on kujundatud töölauade miniatuure sisaldava ribana (teisele töölauale lĂŒlitumiseks piisab, kui klikata miniatuuril, mis peegeldab selle sisu);
  • DRM (Direct Rendering Manager) allĂŒksus ja madala taseme graafikajuhid (amdgpu, nouveau, i915, mgag200) on uuendatud vastavusse Linuxi tuumaga 5.1. Lisatud tugi AMD Raven 2, AMD Picasso, AMD Vega, Intel Amber Lake-Y ja Intel Comet Lake-U videoplatvormidele;
  • RHEL 7.6 uuendamise tööriistast RHEL 8.1-le on lisatud tugi uuendamiseks ilma uuesti installimata ARM64, IBM POWER (little endian) ja IBM Z arhitektuuride jaoks. Veebikonsolisse on lisatud sĂŒsteemi eelkontrollimise reĆŸiim enne uuendamist. Lisatud on cockpit-leapp plugin uuendamise probleemide korral taastamisoleku tagamiseks. Katalooge /var ja /usr on vĂ”imalik jagada eraldi osadeks. Tugi UEFI-le on lisatud. Leapp on tagatud pakettide uuendamine Supplementairy (sisaldab patenteeritud pakette) hoidlast;
  • Image Builder on lisatud tugi Google Cloudi ja Alibaba Cloudi pilvesĂŒsteemide piltide koostamiseks. Piltide tĂ€idise vormimise kĂ€igus on lisatud vĂ”imalus kasutada repo.git, et kaasata tĂ€iendavad failid erinevatest Git-repositoridest.
  • Glibc malloc funktsioonile on lisatud tĂ€iendavad kontrollid, et tuvastada mĂ€luhalduse riknemise olukordi.
  • Pakett dnf-utils on ĂŒmber nimetatud yum-utils, et tagada ĂŒhilduvus (dnf-utils'i installimise vĂ”imalus jÀÀb alles, kuid see pakett asendatakse automaatselt yum-utils'iga).
  • On lisatud uus vĂ€ljaanne Red Hat Enterprise Linux System Roles. mis pakub modulite ja rollide komplekt, et rakendada tsentraalse konfiguratsioonihalduse sĂŒsteemi, mis pĂ”hineb Ansible'il, ja seadistada alamsĂŒsteeme, et rakendada salvestustega, vĂ”rguvĂ”imalustega, aja sĂŒnkroniseerimise, SElinuxi reeglite ja kdump mehhanismiga seotud spetsiifilisi funktsioone. NĂ€iteks uus roll
    storage vĂ”imaldab teostada selliseid ĂŒlesandeid nagu failisĂŒsteemi haldamine kettal, LVM-gruppidega ja loogiliste osadega töötamine.
  • VXLAN ja GENEVE torude vĂ”rgustikustikus on nĂŒĂŒd vĂ”imalus töödelda ICMP-pakette „Sihtkoht jĂ”udmatu”, „Pakett liiga suur” ja „Suunamisest sĂ”num”, mis lahendab tee suunamise ja Path MTU Discovery kasutamise probleemid VXLAN ja GENEVE-s.
  • Eksperimentaalne XDP (eXpress Data Path) alamsĂŒsteemi rakendus, mis vĂ”imaldab Linuxis kĂ€ivitada BPF programme vĂ”rgu draiveri tasemel otse pÀÀseda DMA-pakettide buffereile ja enne skbuff bufrite eraldamist vĂ”rgu tĂŒkis, koos eBPF komponentidega, sĂŒnkroonitud Linuxi tuumaga 5.0. Lisatud on eksperimentaalne tugi AF_XDP alamsĂŒsteemile (eXpress Data Path);
  • Verkkoprotokolli TIPC (Transparent Inter-process Communication), mis on mĂ”eldud protsessidevahelise suhtluse korraldamiseks klastris. Protokoll pakub vahendeid rakenduste kiireks ja usaldusvÀÀrseks suhtlemiseks, sĂ”ltumata sellest, millistel sĂ”lmedel klastris nad töötavad;
  • Initramfs-i on lisatud uus reĆŸiim tuumabalansseerimise salvestamiseks tĂ”rgete korral - „varajane kdump“, mis töötab varases laadimisfaasis;
  • Lisatud on uus ipcmni_extend sĂŒdamiku parameeter, mis laiendab IPC identifikaatorite limiiti 32 KB (15 bitti) 16 MB (24 bitti), vĂ”imaldades rakendustel kasutada rohkem jagatud mĂ€lu segmente;
  • Ipset on uuendatud versioonile 7.1, mis toetab operatsioone IPSET_CMD_GET_BYNAME ja IPSET_CMD_GET_BYINDEX;
  • Rngd demon, mis tĂ€idab pseudo-juhuslike arvu generaatori entropiapoolde tĂ€itmise, on vabastatud vajadusest kĂ€ivitada see root-i Ă”igustega;
  • Tagatud on tĂ€ielik tugi Intel OPA (Omni-Path Architecture) seadmete jaoks, millel on Host Fabric Interface (HFI), ning tĂ€ielik tugi Intel Optane DC Persistent Memory pĂŒsivaramute jaoks.
  • Silumise sĂŒdamikes on vaikimisi lubatud kogumine UBSAN (Undefined Behavior Sanitizer), mis lisab kompileeritud koodile tĂ€iendavad kontrollid, et tuvastada olukordi, kus programmi kĂ€itumine muutub mÀÀramatuks (nt. staatiliste muutujate kasutamine enne nende initsialiseerimist, tĂ€isarvude jagamine nulliga, tĂ€isarvuliste tĂŒĂŒpiliste ĂŒleminekud, NULL pointerite de-referenceerimine, pointerite ĂŒhtivuse probleemid jne);
  • Aegajatu pĂ”hiteksti puu, mille laiendused on sĂŒnkroniseeritud RHEL 8 pĂ”hijuurikoodi abil.
  • Lisa ibmvnic draiver vNIC (Virtuaalne VĂ”rguliides Kontroller) vĂ”rgukontrollerile, mis rakendab PowerVM virtuaalsete vĂ”rkude tehnoloogiat. Koos SR-IOV NICiga rakendamisel vĂ”imaldab uus draiver tagada ribalaiuse ja teenuse kvaliteedi haldamise virtuaalse vĂ”rgukaardi tasemel, vĂ€hendades mĂ€rkimisvÀÀrselt virtualiseerimisega seotud kulusid ja koormust CPU-lt.
  • Lisatud on toetused andmete terviklikkuse laienditele (Data Integrity Extensions), mis vĂ”imaldavad kaitsta andmeid kahjustuse eest nende salvestamisel, salvestades tĂ€iendavad parandavad plokid;
  • Lisatud eksperimentaalne tugi (Technology Preview) paketile nmstate, mis pakub raamatukogu ja utiliiti nmstatectl, et hallata vĂ”rgu seadistusi deklaratiivse API kaudu (vĂ”rgu olek kirjeldatakse eelmÀÀratud skeemina);
  • Lisatud eksperimentaalne tugi TLS protokolli rakenduseks tuumatasemel (KTLS) AES-GCM krĂŒptimisega, samuti katse tugi OverlayFS, cgroup v2, Stratis, mdev (Intel vGPU) ning DAX (otsene failisĂŒsteemi juurdepÀÀs lehekĂŒlje vahemĂ€lu vahele jĂ€tmisega ilma plokkide taseme seadmete kasutamiseta) ext4 ja XFS puhul;
  • DSA, TLS 1.0 ja TLS 1.1 tugi kuulutati aegunuks, need on eemaldatud DEFAULT komplektist ja viidud LEGACY ('update-crypto-policies —set LEGACY');
  • paketid 389-ds-base-legacy-tools kuulutati aegunuks,
    authd,
    custodia,
    hostname,
    libidn,
    net-tools,
    network-scripts,
    nss-pam-ldapd,
    sendmail,
    yp-tools,
    ypbind ja ypserv. Tulevikus vÔib nende jagamine lÔpetada;
  • ifup ja ifdown skriptid on asendatud ĂŒmberpakendustega, mis kutsuvad vĂ€lja NetworkManager'i lĂ€bi nmcli (vana skripti tagasitoomiseks tuleb kĂ€ivitada 'yum install network-scripts').

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster