Red Hat ettevÔte distro . Installatsiooni paketid on ette valmistatud arhitektuuride x86_64, s390x (IBM System z), ppc64le ja Aarch64 jaoks, kuid jaoks ainult registreeritud kasutajatele Red Hat Customer Portal. Red Hat Enterprise Linux 8 allika rpm-paketid jagatakse kaudu CentOS. RHEL 8.x versioon toetatakse vÀhemalt 2029. aastani.
Red Hat Enterprise Linux 8.1 on esimese vĂ€ljaanne, mis on ette valmistatud vastavalt uuele ettearvatavale arendustsĂŒklile, mis hĂ”lmab vĂ€ljaannete koostamist kord kuue kuu jooksul kindlaksmÀÀratud ajal. TĂ€pse teabe olemasolu uue vĂ€ljaande avaldamise aja kohta vĂ”imaldab sĂŒnkroonida erinevate projektide arendusgraafikuid, valmistuda uue vĂ€ljaande jaoks ja planeerida uuenduste rakendamise aega.
Tuleb mÀrkida, et uus RHEL toodete jaoks hÔlmab mitmeid tasandeid, sealhulgas Fedora uutest funktsioonidest rakendamiseks, pakettide juurdepÀÀsuks, mis on ette valmistatud jÀrgmise vahepealse vÀljaande RHEL jaoks (RHEL-i rolling variant),
minimalistlik universaalne baaspilt (UBI, Universal Base Image) rakenduste kÀitamiseks isoleeritud konteinerites ja RHEL tÀielikuks kasutamiseks arendusprotsessis tasuta.
Peamised :
- tagatakse tĂ€ielik tugi Live-patchide rakendamise mehhanismile () Linuxi kerneli haavatavuste kĂ”rvaldamiseks ilma sĂŒsteemi taaskĂ€ivitamiseta ja töö katkestamiseta. Varem kuulus kpatch eksperimentaalsete vĂ”imaluste kategooriasse;
- Raamistikul on realiseeritud vĂ”imalus luua rakenduste valge ja must nimekiri, mis vĂ”imaldab eristada, milliseid programme kasutaja kĂ€ivitada vĂ”ib ja milliseid mitte (nt, et blokeerida kontrollimata vĂ€liste tĂ€idetavate failide kĂ€ivitamine). Otsus rakenduse kĂ€ivitamise blokeerimise vĂ”i lubamise kohta vĂ”ib sĂ”ltuda rakenduse nimest, teest, sisu hashist ja MIME-tĂŒĂŒbidest. Reeglite kontrollimine toimub sĂŒsteemi kutsungite open() ja exec() ajal, seega vĂ”ib see negatiivselt mĂ”jutada jĂ”udlust;
- Kokku kuuluvad SELi nĂ”udmiste profiilid, mis on keskendunud isoleeritud konteinerite kasutamisele ja vĂ”imaldavad paremat ligipÀÀsu kĂ€itatavate teenuste ressurssidele host-sĂŒsteemi. SELi nĂ”udmiste reeglite genereerimiseks konteinerite jaoks on ette nĂ€htud uus utiliit udica, mis arvesse vĂ”ttes konkreetse konteineri spetsiifikat annab ligipÀÀsu ainult vajalikele vĂ€listel ressurssidele, nagu salvestusseadmed, seadmed ja vĂ”rk. SELi nĂ”udmiste utiliidid (libsepol, libselinux, libsemanage, policycoreutils, checkpolicy, mcstrans) on uuendatud versioonile 2.9 ja pakett SETools versioonile 4.2.2.
Lisatud uus SELinux tĂŒĂŒp â boltd_t, mis piirab boltd-i, Thunderbolt 3 liidesega seadmete haldamise protsessi (boltd kĂ€ivitatakse nĂŒĂŒd SELinuxiga piiratud konteineris). Lisatud uus SELinux reeglite klass â bpf, mis haldab Berkeley Packet Filter (BPF) juurdepÀÀsu ja inspekteerib rakendusi eBPF jaoks;
- Kasutusele on vĂ”etud marsruutimisprotokollide teknoloogia pakett (BGP4, MP-BGP, OSPFv2, OSPFv3, RIPv1, RIPv2, RIPng, PIM-SM/MSDP, LDP, IS-IS), mis asendas varem kasutusel olnud Quagga paketi (FRRouting on Quagga haru, seega ĂŒhilduvus ei ole kannatanud);
- LUKS2 formaadis krĂŒpteeritud sektsioonidele on lisatud toetust plokkseadmete rekrĂŒpteerimiseks reaalajas, ilma nende kasutamise katkestamiseta sĂŒsteemis (nĂ€iteks on nĂŒĂŒd vĂ”imalik vahetada vĂ”tmeid vĂ”i krĂŒpteerimise algoritmi, ilma et sektsiooni peaks eemaldama);
- OpenSCAP raamistikku on lisatud toetust SCAP 1.3 (Security Content Automation Protocol) uuele redaktsioonile;
- Uuenenud versioonid OpenSSH 8.0p1, Tuned 2.12, chrony 3.5, samba 4.10.4. AppStreami repole on lisatud moodulid uute PHP 7.3, Ruby 2.6, Node.js 12 ja nginx 1.16 harudega (eelmiste harude moodulite uuendamine jÀtkub). Software Collection komplekti on lisatud paketid GCC 9, LLVM 8.0.1, Rust 1.37 ja Go 1.12.8;
- SystemTap jÀlgimistööriist on uuendatud 4.1 haruni ja mÀlu töötluse tÔrketuvastus tööriist Valgrind versioonile 3.15;
- Identimisserveri (IdM, Identity Management) juurutamise vahenditesse on lisatud uus utiliit healthcheck, mis lihtsustab identimisserveri keskkondade probleemide leidmist. IdM keskkondade seadistamine ja seadistamine on lihtsustatud tÀnu Ansible'i rollide toele ja moodulite installimise vÔimalusele. Lisatud on toetust usaldusvÀÀrsetele metsadele (Active Directory Trusted Forest) Windows Server 2019 pÔhjal.
- GNOME klassikalises seansis (GNOME Classic) on muudetud virtuaalsete töölauade lĂŒlitit. Töölauade vahel liikumise vidin asub nĂŒĂŒd alumise paneeli paremal kĂŒljel ja on kujundatud töölaua miniatuuride ribana (teisele töölauale liikumiseks piisab miniatuuri klĂ”psamisest, mis kajastab selle sisu);
- DRMi (Direct Rendering Manager) alamsĂŒsteem ja madala taseme graafikadraiverid (amdgpu, nouveau, i915, mgag200) on uuendatud vastavusse Linuxi tuumaga 5.1. Lisatud on toetus AMD Raven 2, AMD Picasso, AMD Vega, Intel Amber Lake-Y ja Intel Comet Lake-U videopodsystems;
- RHEL 7.6-st RHEL 8.1-ks uuendamise tööriistakasti on lisatud tugi uuendamiseks ilma uuesti paigaldamata ARM64, IBM POWER (little endian) ja IBM Z arhitektuuride jaoks. Veebikonsolile on lisatud sĂŒsteemi eelkontrolli reĆŸiim enne uuendamist. Lisatud on cockpit-leapp plugin, et taastada seisund vĂ€rskendamise probleemide korral. Osa katalooge on jagatud /var ja /usr eraldi osadesse. UEFI tugi on lisatud. on tagatud paketihaldus Supplementari hoidlast (sealhulgas omandi Ă”igusega paketid);
- Image Builderisse on lisatud tugi piltide koostamiseks Google Cloudi ja Alibaba Cloudi pilvekeskkondades. Pilti koostades on nĂŒĂŒd vĂ”imalik kasutada repo.git, et lisada tĂ€iendavad failid suvalistest Git-repositooriumitest;
- Glibc-is on mallocile lisatud tÀiendavad kontrollid, et tuvastada mÀlublockide kahjustumise olukordi;
- Pakk dnf-utils on ĂŒmber nimetatud yum-utilsâiks kooskĂ”las tagamiseks (dnf-utilsâi paigaldamise vĂ”imalus on sĂ€ilinud, kuid see pakett asendatakse automaatselt yum-utilsâiga);
- On lisatud uus Red Hat Enterprise Linux System Roles vĂ€ljund, moodulite ja rollide kogumit keskse konfigureerimise juhtimise sĂŒsteemi kasutamiseks Ansible'i pĂ”hjal, ning alamsĂŒsteemide seadistamiseks, et rakendada talitusi, mis on seotud salvestusteenustega, vĂ”rguvĂ”imetega, aja sĂŒnkroonimise, SElinuxi reeglite ja kdumpi mehhanismi rakendamisega. NĂ€iteks uus roll
storage vĂ”imaldab selliseid ĂŒlesandeid nagu failisĂŒsteemi haldamine, LVM-gruppidega ja loogiliste osadega töötamine; - VĂ”rgustikustekis, mis on seotud VXLANi ja GENEVE tunnelitega, on rakendatud vĂ”imalus töötleda ICMP pakette "Destination Unreachable", "Packet Too Big" ja "Redirect Message", mis lahendab probleemi, kus ei saanud kasutada marsruutide suunamist ja Path MTU avastamist VXLAN-is ja GENEVE-s.
- Eksperimentaalne rakendus XDP (eXpress Data Path) alamsĂŒsteemist, mis vĂ”imaldab Linuxis kĂ€ivitada BPF programme vĂ”rgu draiveri tasemel, andes otsese ligipÀÀsu pakettide DMA-bufferi ja skbuff-bufferi eraldamisest enne vĂ”rgu staki, samuti eBPF koostisosad, mis on sĂŒnkroniseeritud Linuxi kerneli 5.0-ga. On lisatud eksperimentaalne tugi AF_XDP ();
- On tagatud tÀielik tugi vÔrgu protokollile (LÀbipaistva protsessidevahelise suhtlemise), mis on mÔeldud klastris protsessidevahelise suhtlemise korraldamiseks. Protokoll pakub vahendeid rakenduste kiireks ja usaldusvÀÀrseks suhtlemiseks, sÔltumata sellest, millistel klastris sÔlmedel need töötavad;
- Initramfs on lisatud uus reĆŸiim tuumadumpide salvestamiseks kokkujooksu korral â "", mis töötab alglaadimise varajastes etappides;
- Lisatud uus tuuma parameeter ipcmni_extend, mis suurendab IPC identifikaatorite piiri 32 KB (15 bitti) 16 MB (24 bitti), vÔimaldades rakendustel kasutada rohkem jagatud mÀlu segmente;
- Ipset on uuendatud versioonini 7.1, mis toetab operatsioone IPSET_CMD_GET_BYNAME ja IPSET_CMD_GET_BYINDEX;
- Demon rngd, mis tĂ€idab psĂŒhholoogilise B2B generaatori entropiapooli, on vabastatud vajadusest kĂ€ivitada root-Ă”igustega;
- Tagatud on tÀielik tugi (Omni-Path arhitektuur) seadmete jaoks, millel on Host Fabric Interface (HFI) ja tÀielik tugi Intel Optane DC Persistent Memory seadmetele.
- TĂ”rkeotsingu tuumades on vaikimisi sisse lĂŒlitatud UBSAN (Undefined Behavior Sanitizer) tuvastaja, mis lisab kompileeritud koodile tĂ€iendavad kontrollid olukordade tuvastamiseks, kus programmi kĂ€itumine muutub mÀÀramatuks (nĂ€iteks staatiliste muutujaid enne nende initsialiseerimist, tĂ€isarvude jagamine nulliga, signeeritud tĂŒĂŒpide ĂŒlevoolud, NULL pointerite poole viitamine, punkti ĂŒhtlustamise probleemid jne);
- Reaalajas reĆŸiimis töötamiseks mĂ”eldud tuumade lĂ€htekoodipuu (kernel-rt) on sĂŒnkroonitud RHEL 8 pĂ”hituuma koodiga;
- Lisatud on ibmvnic draiver virtuaalse vÔrgukaardi (vNIC) jaoks, mis rakendab PowerVM virtuaalsete vÔrkude tehnoloogiat. Koos SR-IOV NIC-iga vÔimaldab uus draiver hallata lÀbilaskvust ja teenuse kvaliteeti virtuaalse vÔrguadapteri tasemel, vÀhendades oluliselt virtualiseerimisega seotud kulusid ja vÀhendades CPU koormust;
- On lisatud andmete terviklikkuse laienduste tugi, mis kaitseb andmeid nende kahjustamise eest salvestamise ajal, salvestades lisakorrektsioonibloke;
- Lisatud eksperimentaalne tugi (Technology Preview) pakett , mis pakub raamatukogu ja utiliiti nmstatectl, et hallata vÔrgu seadistusi deklaratiivse API kaudu (vÔrgu olek on kirjeldatud etteantud skeemi kujul);
- Lisatud on eksperimentaalne tugi TLS-protokolli rakendusele sĂŒdamikus (KTLS) AES-GCM krĂŒptimisega ning eksperimentaalne tugi OverlayFS, cgroup v2, , mdev () ja DAX (otse pÀÀs failisĂŒsteemile lehekĂŒljepuhvri vahelejĂ€tmisega ilma blokeerimise taset kasutamata) ext4 ja XFS-s;
- On kuulutatud vananenuks DSA, TLS 1.0 ja TLS 1.1 tugi, mis on eemaldatud DEFAULT komplektist ja kantud LEGACY-sse ("update-crypto-policies âset LEGACY");
- On kuulutatud vananenuks paketid 389-ds-base-legacy-tools,
authd,
custodia,
hostname,
libidn,
net-tools,
network-scripts,
nss-pam-ldapd,
sendmail,
yp-tools,
ypbind ja ypserv. Tulevases olulises vĂ€ljaandes vĂ”ib nende tarnimine lĂ”petada; - ifup ja ifdown skriptid on asendatud ĂŒmbermĂ”eldud skriptidega, mis kĂ€ivitavad NetworkManager'i lĂ€bi nmcli (vana skripti taastamiseks tuleb kĂ€ivitada "yum install network-scripts").
Allikas: opennet.ru
