Red Hat Enterprise Linux 8.10 jaotus on vÀlja antud

PÀrast Red Hat Enterprise Linux 9.4 vÀljaandmist on vÀlja antud ka varasema Red Hat Enterprise Linux 8.10 versiooniuuendus, mis on paralleelselt RHEL 9.x versiooniga ja mida toetatakse vÀhemalt kuni 2029. aastani. Paigaldusversioonid on ette valmistatud x86_64, s390x (IBM System z), ppc64le ja Aarch64 arhitektuuride jaoks, kuid on alla laadimiseks saadaval ainult Red Hat Customer Portaali registreeritud kasutajatele (samuti on saadaval CentOS Stream 9 ISO-pildid ja tasuta RHEL arendaja versioonid).

Red Hat Enterprise Linux 8.x uusversioonide ettevalmistamine toimub vastavalt arendustsĂŒklile, mis eeldab versioonide vĂ€ljaandmist iga kuue kuu tagant kindlaksmÀÀratud ajal. RHEL 8.10 on viimane versioon 8.x harust, mis on loodud tĂ€ie toe staadiumis ja sisaldab funktsionaalseid tĂ€iustusi. 31. mail 2024 viiakse 8.x haru ĂŒle hooldustasandile, kus prioriteedid muutuvad vea- ja turvaparanduste suunas, lisades vaid vĂ€heolulisi tĂ€iustusi, mis on seotud oluliste riistvarasĂŒsteemide toe tagamisega.

Nagu RHEL 9 versiooniga, ei jagata RHEL 8 rpm-pakettide lĂ€htekoode nĂŒĂŒd avalikult CentOS Git-repositooriumi kaudu, vaid need on klientidele saadaval ettevĂ”tte veebisaidi suletud osas, kus kehtib kasutajatingimuste leping (EULA), mis keelab andmete redistribueerimise. LĂ€htekoode leidub CentOS Streami repositooriumis, kuid see ei ole tĂ€ielikult sĂŒnkroonitud RHEL-iga ja seal ei pruugi kĂ”ige vĂ€rskemad pakettide versioonid alati RHEL-i versioonidega kokku langeda. Rocky Linux, Oracle ja SUSE on teinud koostööd ja reproduktsioneerivad RHEL-i vĂ€ljalaste rpm-pakettide lĂ€htekoode OpenELA projekti raames. AlmaLinux on lĂ€inud ĂŒle CentOS Streami repositooriumi kasutamisele ja lubab vĂ€ikesi kĂ€itumiserinevusi (vĂ”ib erineda individuaalsete plaastrite tasemel), kuid sĂ€ilitab binaarse ĂŒhilduvuse ABI tasemel.

Peamised muutused:

  • Uuendatud arendajatele mĂ”eldud kompioonterid ja tööriistad: GCC Toolset 13, LLVM Toolset 17.0.6, Rust Toolset 1.75.0, Go Toolset 1.21.0, Python 3.12, Ruby 3.3, PHP 8.2, Git 2.43.0, Git LFS 3.4.1, elfutils 0.190, valgrind 3.22, Ant 1.10.9, cmake 3.26.
  • Uuendatud serveri- ja sĂŒsteemipaketid: nginx 1.24, samba 4.19.4, PostgreSQL 16, MariaDB 10.11, chrony 4.5, libkcapi 1.4.0, stunnel 5.71, SSG 0.1.72, Apache Kafka (librdkafka) 1.6.1, audit 3.1.2, openCryptoki 3.22.0, linuxptp 4.2, nispor 1.2.10, rteval 3.7, ipa 4.9.13, 389-ds-base 1.4.3.39, Podman 4.9.
  • Kaitse on tĂ€ielikult tagatud Intel SGX (Software Guard Extensions) isoleeritud enclave'ide loomise tehnoloogia poolest. Toetatakse SGX versioone 1 ja 2, mis vĂ”imaldavad kasutada FLC (Flexible Launch Control) ja EDMM (Enclave Dynamic Memory Management) mehhanisme, et muuta juurdepÀÀsuĂ”igusi konkreetsetele enclave'i mĂ€lu lehtedele, dĂŒnaamiliselt lisada/emaeada mĂ€lu lehti ja laiendada enclave'i.
  • Stabiliseeritud on IDXD (Data Streaming Accelerator) draiver andmeedastuskiirendite kasutamiseks, mis on integreeritud Intel CPU-desse.
  • GRUB bootloaderisse ja shim kernerisse on lisatud funktsioonid DEP (Data Execution Prevention), NX (No Execute) ja XD (Execute Disable) mĂ€lukaitse mehhanismide rakendamiseks, et keelata teatud mĂ€lualade mÀÀratud juhiste tĂ€itmine enne sĂŒsteemi kĂ€ivitamise algust. Lisatud on riistvaraline isolatsioon. virtuaalmasinate (VMs Trust Domains) Intel Trust Domain Extension (Intel TDX) abil.
  • Lisatud on toetus paroolide hashimisele bcrypt algoritmi abil.
  • RHEL piltide kogujasse on lisatud vĂ”imalus mÀÀrata suvalisi mountimise kohti ja luua erinevaid partitsioonide jagamise reĆŸiime (auto-lvm, lvm, raw).
  • OpenSSL-is on rakendatud RSA dekrĂŒpteerimise rĂŒnnakute kaitse, mis pĂ”hineb operatsioonide ajamÔÔtmisel, millel on Bleichenbacheri meetodi variandid.
  • IdM (Identity Management) sĂŒsteem on rakendanud vĂ”imaluse autentida kasutajaid vĂ€liste teenusepakkujate (IdPs) kaudu, kes toetavad OAuth 2 (Device Authorization Grant) protokolli.
  • Lisatud on eksperimentaalne kĂ€sk 'podman build farm' konteineripiltide loomiseks mitme arhitektuuri jaoks korraga. Podmanisse on lisatud tĂ€ielik SQLite-pĂ”hise tausta tugi ning vĂ”imalus kasutada containers.conf modulis valikuliselt laadida seadeid. Containerfile lubab mitu rida HereDoc juhiseid. CNI (Container Network Interface) vĂ”rgu kiht on kuulutatud vananenuks. KĂ€sk 'podman machine' vĂ”imaldab USB-seadmete suunamist QEMU virtuaalmasinatesse.
  • Iproot2 paketti kuuluvasse ss utiliiti on lisatud valik '--bound-inactive' mitteaktiivsete TCP vĂ”rgu sokettide kuvamiseks, mis on seotud IP-aadressiga ja vĂ”rgu pordiga (bindi kutse), kuid ei ole ĂŒhendatud (connect kutse) vĂ”i pole viidud ĂŒhenduse ootereĆŸiimi (listen kutse).
  • multipathd-s on lisatud tugi FPIN-Li (Fabric Performance Impact Notification) sĂŒndmuste töötlemiseks NVMe salvestusseadmete juurdepÀÀsu optimeerimiseks.
  • Grafana kĂ€ivitamiseks on lisatud grafana-selinux paket, mis tagab SELinuxi kaitse.
  • Rtla utiliit on uuendatud vastavusse Linuxi tuuma 6.6-lega. Lisatud on 'rtla -C' vĂ”imalus, et kinnitada tĂ€iendavaid cgrupe voogu.
  • Rteval utiliidile on lisatud vĂ”imalus kasutada '+ ' ja '-' eelsekke CPU'de kinnitamiseks ja kinnitamise katkestamiseks (measurement-cpulist).
  • Veebikonsolis on lihtsustatud salvestuste haldamist ja osade suuruse muutmist. Lisatud on tugi shell-skriptide ja Ansible stsenaariumide genereerimiseks kdumpi seadistamiseks. Virtuaalmasinatele sisselogimiseks on valitud VNC, mitte SPICE protokoll. Sektsioonis Virtuaalmasinad on rakendatud vĂ”imalus lisada SSH avalikke vĂ”tmeid ja ĂŒhendada juba vormindatud plokk-seadmeid.
  • Lisatud on uusi sĂŒsteemseid rolle: bootloader laadimisseadmest ja tuumast haldamiseks; fapolicyd fapolicyd seadistamiseks; snapshot LVM-i snapshots'ide haldamiseks. Rolle sshd on lisatud tugi sertifikaatidel pĂ”hinevaks autentimiseks.
  • Lisatud on tugi virtuaalmasinate migreerimiseks Multi-FD reĆŸiimis (mitme failikirjeldaja), mille kĂ€igus luuakse mitmeid paralleelseid ĂŒhendusi virtuaalmasina ĂŒleviimise ajal, mis kiirendab andmeedastust, kui on kĂ”rge kiirus vĂ”rguĂŒhendus (20 Gbps ja rohkem).
  • JĂ€tkatakse eksperimentaalse (Technology Preview) toe pakkumist AF_XDP, XDP riistvaralise allalaadimise, Multipathi TCP (MPTCP), MPLS (mitme protokolli sild), dracut, kexec kiire taaskĂ€ivitamine, nispor, DAX ext4-s ja xfs-is, systemd-resolved, accel-config, igc, OverlayFS, Stratis, NVMe/TCP, DNSSEC, GNOME ARM64 ja IBM Z sĂŒsteemides, AMD SEV KVM-ile, Intel vGPU, Toolbox.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster