Red Hat Enterprise Linux 8.1 jaotuse vÀljaanne

Red Hat ettevÔte vabastas distro Red Hat Enterprise Linux 8.1. Installatsiooni paketid on ette valmistatud arhitektuuride x86_64, s390x (IBM System z), ppc64le ja Aarch64 jaoks, kuid saadaval jaoks allalaadimine ainult registreeritud kasutajatele Red Hat Customer Portal. Red Hat Enterprise Linux 8 allika rpm-paketid jagatakse kaudu Git-repositoorium CentOS. RHEL 8.x versioon toetatakse vÀhemalt 2029. aastani.

Red Hat Enterprise Linux 8.1 on esimese vĂ€ljaanne, mis on ette valmistatud vastavalt uuele ettearvatavale arendustsĂŒklile, mis hĂ”lmab vĂ€ljaannete koostamist kord kuue kuu jooksul kindlaksmÀÀratud ajal. TĂ€pse teabe olemasolu uue vĂ€ljaande avaldamise aja kohta vĂ”imaldab sĂŒnkroonida erinevate projektide arendusgraafikuid, valmistuda uue vĂ€ljaande jaoks ja planeerida uuenduste rakendamise aega.

Tuleb mĂ€rkida, et uus elutsĂŒkkel RHEL toodete jaoks hĂ”lmab mitmeid tasandeid, sealhulgas Fedora uutest funktsioonidest rakendamiseks, CentOS Stream pakettide juurdepÀÀsuks, mis on ette valmistatud jĂ€rgmise vahepealse vĂ€ljaande RHEL jaoks (RHEL-i rolling variant),
minimalistlik universaalne baaspilt (UBI, Universal Base Image) rakenduste kÀitamiseks isoleeritud konteinerites ja RHEL arendaja tellimus RHEL tÀielikuks kasutamiseks arendusprotsessis tasuta.

Peamised muudatused:

  • tagatakse tĂ€ielik tugi Live-patchide rakendamise mehhanismile (kpatch) Linuxi kerneli haavatavuste kĂ”rvaldamiseks ilma sĂŒsteemi taaskĂ€ivitamiseta ja töö katkestamiseta. Varem kuulus kpatch eksperimentaalsete vĂ”imaluste kategooriasse;
  • Raamistikul fapolicyd on realiseeritud vĂ”imalus luua rakenduste valge ja must nimekiri, mis vĂ”imaldab eristada, milliseid programme kasutaja kĂ€ivitada vĂ”ib ja milliseid mitte (nt, et blokeerida kontrollimata vĂ€liste tĂ€idetavate failide kĂ€ivitamine). Otsus rakenduse kĂ€ivitamise blokeerimise vĂ”i lubamise kohta vĂ”ib sĂ”ltuda rakenduse nimest, teest, sisu hashist ja MIME-tĂŒĂŒbidest. Reeglite kontrollimine toimub sĂŒsteemi kutsungite open() ja exec() ajal, seega vĂ”ib see negatiivselt mĂ”jutada jĂ”udlust;
  • Kokku kuuluvad SELi nĂ”udmiste profiilid, mis on keskendunud isoleeritud konteinerite kasutamisele ja vĂ”imaldavad paremat ligipÀÀsu kĂ€itatavate teenuste ressurssidele host-sĂŒsteemi. SELi nĂ”udmiste reeglite genereerimiseks konteinerite jaoks on ette nĂ€htud uus utiliit udica, mis arvesse vĂ”ttes konkreetse konteineri spetsiifikat annab ligipÀÀsu ainult vajalikele vĂ€listel ressurssidele, nagu salvestusseadmed, seadmed ja vĂ”rk. SELi nĂ”udmiste utiliidid (libsepol, libselinux, libsemanage, policycoreutils, checkpolicy, mcstrans) on uuendatud versioonile 2.9 ja pakett SETools versioonile 4.2.2.

    Lisatud uus SELinux tĂŒĂŒp — boltd_t, mis piirab boltd-i, Thunderbolt 3 liidesega seadmete haldamise protsessi (boltd kĂ€ivitatakse nĂŒĂŒd SELinuxiga piiratud konteineris). Lisatud uus SELinux reeglite klass — bpf, mis haldab Berkeley Packet Filter (BPF) juurdepÀÀsu ja inspekteerib rakendusi eBPF jaoks;

  • Kasutusele on vĂ”etud marsruutimisprotokollide teknoloogia pakett FRRouting (BGP4, MP-BGP, OSPFv2, OSPFv3, RIPv1, RIPv2, RIPng, PIM-SM/MSDP, LDP, IS-IS), mis asendas varem kasutusel olnud Quagga paketi (FRRouting on Quagga haru, seega ĂŒhilduvus ei ole kannatanud);
  • LUKS2 formaadis krĂŒpteeritud sektsioonidele on lisatud toetust plokkseadmete rekrĂŒpteerimiseks reaalajas, ilma nende kasutamise katkestamiseta sĂŒsteemis (nĂ€iteks on nĂŒĂŒd vĂ”imalik vahetada vĂ”tmeid vĂ”i krĂŒpteerimise algoritmi, ilma et sektsiooni peaks eemaldama);
  • OpenSCAP raamistikku on lisatud toetust SCAP 1.3 (Security Content Automation Protocol) uuele redaktsioonile;
  • Uuenenud versioonid OpenSSH 8.0p1, Tuned 2.12, chrony 3.5, samba 4.10.4. AppStreami repole on lisatud moodulid uute PHP 7.3, Ruby 2.6, Node.js 12 ja nginx 1.16 harudega (eelmiste harude moodulite uuendamine jĂ€tkub). Software Collection komplekti on lisatud paketid GCC 9, LLVM 8.0.1, Rust 1.37 ja Go 1.12.8;
  • SystemTap jĂ€lgimistööriist on uuendatud 4.1 haruni ja mĂ€lu töötluse tĂ”rketuvastus tööriist Valgrind versioonile 3.15;
  • Identimisserveri (IdM, Identity Management) juurutamise vahenditesse on lisatud uus utiliit healthcheck, mis lihtsustab identimisserveri keskkondade probleemide leidmist. IdM keskkondade seadistamine ja seadistamine on lihtsustatud tĂ€nu Ansible'i rollide toele ja moodulite installimise vĂ”imalusele. Lisatud on toetust usaldusvÀÀrsetele metsadele (Active Directory Trusted Forest) Windows Server 2019 pĂ”hjal.
  • GNOME klassikalises seansis (GNOME Classic) on muudetud virtuaalsete töölauade lĂŒlitit. Töölauade vahel liikumise vidin asub nĂŒĂŒd alumise paneeli paremal kĂŒljel ja on kujundatud töölaua miniatuuride ribana (teisele töölauale liikumiseks piisab miniatuuri klĂ”psamisest, mis kajastab selle sisu);
  • DRMi (Direct Rendering Manager) alamsĂŒsteem ja madala taseme graafikadraiverid (amdgpu, nouveau, i915, mgag200) on uuendatud vastavusse Linuxi tuumaga 5.1. Lisatud on toetus AMD Raven 2, AMD Picasso, AMD Vega, Intel Amber Lake-Y ja Intel Comet Lake-U videopodsystems;
  • RHEL 7.6-st RHEL 8.1-ks uuendamise tööriistakasti on lisatud tugi uuendamiseks ilma uuesti paigaldamata ARM64, IBM POWER (little endian) ja IBM Z arhitektuuride jaoks. Veebikonsolile on lisatud sĂŒsteemi eelkontrolli reĆŸiim enne uuendamist. Lisatud on cockpit-leapp plugin, et taastada seisund vĂ€rskendamise probleemide korral. Osa katalooge on jagatud /var ja /usr eraldi osadesse. UEFI tugi on lisatud. Leapp on tagatud paketihaldus Supplementari hoidlast (sealhulgas omandi Ă”igusega paketid);
  • Image Builderisse on lisatud tugi piltide koostamiseks Google Cloudi ja Alibaba Cloudi pilvekeskkondades. Pilti koostades on nĂŒĂŒd vĂ”imalik kasutada repo.git, et lisada tĂ€iendavad failid suvalistest Git-repositooriumitest;
  • Glibc-is on mallocile lisatud tĂ€iendavad kontrollid, et tuvastada mĂ€lublockide kahjustumise olukordi;
  • Pakk dnf-utils on ĂŒmber nimetatud yum-utils’iks kooskĂ”las tagamiseks (dnf-utils’i paigaldamise vĂ”imalus on sĂ€ilinud, kuid see pakett asendatakse automaatselt yum-utils’iga);
  • On lisatud uus Red Hat Enterprise Linux System Roles vĂ€ljund, mis pakub moodulite ja rollide kogumit keskse konfigureerimise juhtimise sĂŒsteemi kasutamiseks Ansible'i pĂ”hjal, ning alamsĂŒsteemide seadistamiseks, et rakendada talitusi, mis on seotud salvestusteenustega, vĂ”rguvĂ”imetega, aja sĂŒnkroonimise, SElinuxi reeglite ja kdumpi mehhanismi rakendamisega. NĂ€iteks uus roll
    storage vĂ”imaldab selliseid ĂŒlesandeid nagu failisĂŒsteemi haldamine, LVM-gruppidega ja loogiliste osadega töötamine;
  • VĂ”rgustikustekis, mis on seotud VXLANi ja GENEVE tunnelitega, on rakendatud vĂ”imalus töötleda ICMP pakette "Destination Unreachable", "Packet Too Big" ja "Redirect Message", mis lahendab probleemi, kus ei saanud kasutada marsruutide suunamist ja Path MTU avastamist VXLAN-is ja GENEVE-s.
  • Eksperimentaalne rakendus XDP (eXpress Data Path) alamsĂŒsteemist, mis vĂ”imaldab Linuxis kĂ€ivitada BPF programme vĂ”rgu draiveri tasemel, andes otsese ligipÀÀsu pakettide DMA-bufferi ja skbuff-bufferi eraldamisest enne vĂ”rgu staki, samuti eBPF koostisosad, mis on sĂŒnkroniseeritud Linuxi kerneli 5.0-ga. On lisatud eksperimentaalne tugi AF_XDP (eXpress Data Path);
  • On tagatud tĂ€ielik tugi vĂ”rgu protokollile TIPC (LĂ€bipaistva protsessidevahelise suhtlemise), mis on mĂ”eldud klastris protsessidevahelise suhtlemise korraldamiseks. Protokoll pakub vahendeid rakenduste kiireks ja usaldusvÀÀrseks suhtlemiseks, sĂ”ltumata sellest, millistel klastris sĂ”lmedel need töötavad;
  • Initramfs on lisatud uus reĆŸiim tuumadumpide salvestamiseks kokkujooksu korral — "varajane kdump", mis töötab alglaadimise varajastes etappides;
  • Lisatud uus tuuma parameeter ipcmni_extend, mis suurendab IPC identifikaatorite piiri 32 KB (15 bitti) 16 MB (24 bitti), vĂ”imaldades rakendustel kasutada rohkem jagatud mĂ€lu segmente;
  • Ipset on uuendatud versioonini 7.1, mis toetab operatsioone IPSET_CMD_GET_BYNAME ja IPSET_CMD_GET_BYINDEX;
  • Demon rngd, mis tĂ€idab psĂŒhholoogilise B2B generaatori entropiapooli, on vabastatud vajadusest kĂ€ivitada root-Ă”igustega;
  • Tagatud on tĂ€ielik tugi Intel OPA (Omni-Path arhitektuur) seadmete jaoks, millel on Host Fabric Interface (HFI) ja tĂ€ielik tugi Intel Optane DC Persistent Memory seadmetele.
  • TĂ”rkeotsingu tuumades on vaikimisi sisse lĂŒlitatud UBSAN (Undefined Behavior Sanitizer) tuvastaja, mis lisab kompileeritud koodile tĂ€iendavad kontrollid olukordade tuvastamiseks, kus programmi kĂ€itumine muutub mÀÀramatuks (nĂ€iteks staatiliste muutujaid enne nende initsialiseerimist, tĂ€isarvude jagamine nulliga, signeeritud tĂŒĂŒpide ĂŒlevoolud, NULL pointerite poole viitamine, punkti ĂŒhtlustamise probleemid jne);
  • Reaalajas reĆŸiimis töötamiseks mĂ”eldud tuumade lĂ€htekoodipuu (kernel-rt) on sĂŒnkroonitud RHEL 8 pĂ”hituuma koodiga;
  • Lisatud on ibmvnic draiver virtuaalse vĂ”rgukaardi (vNIC) jaoks, mis rakendab PowerVM virtuaalsete vĂ”rkude tehnoloogiat. Koos SR-IOV NIC-iga vĂ”imaldab uus draiver hallata lĂ€bilaskvust ja teenuse kvaliteeti virtuaalse vĂ”rguadapteri tasemel, vĂ€hendades oluliselt virtualiseerimisega seotud kulusid ja vĂ€hendades CPU koormust;
  • On lisatud andmete terviklikkuse laienduste tugi, mis kaitseb andmeid nende kahjustamise eest salvestamise ajal, salvestades lisakorrektsioonibloke;
  • Lisatud eksperimentaalne tugi (Technology Preview) pakett nmstate, mis pakub raamatukogu ja utiliiti nmstatectl, et hallata vĂ”rgu seadistusi deklaratiivse API kaudu (vĂ”rgu olek on kirjeldatud etteantud skeemi kujul);
  • Lisatud on eksperimentaalne tugi TLS-protokolli rakendusele sĂŒdamikus (KTLS) AES-GCM krĂŒptimisega ning eksperimentaalne tugi OverlayFS, cgroup v2, Stratis, mdev (Intel vGPU) ja DAX (otse pÀÀs failisĂŒsteemile lehekĂŒljepuhvri vahelejĂ€tmisega ilma blokeerimise taset kasutamata) ext4 ja XFS-s;
  • On kuulutatud vananenuks DSA, TLS 1.0 ja TLS 1.1 tugi, mis on eemaldatud DEFAULT komplektist ja kantud LEGACY-sse ("update-crypto-policies —set LEGACY");
  • On kuulutatud vananenuks paketid 389-ds-base-legacy-tools,
    authd,
    custodia,
    hostname,
    libidn,
    net-tools,
    network-scripts,
    nss-pam-ldapd,
    sendmail,
    yp-tools,
    ypbind ja ypserv. Tulevases olulises vÀljaandes vÔib nende tarnimine lÔpetada;
  • ifup ja ifdown skriptid on asendatud ĂŒmbermĂ”eldud skriptidega, mis kĂ€ivitavad NetworkManager'i lĂ€bi nmcli (vana skripti taastamiseks tuleb kĂ€ivitada "yum install network-scripts").

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster