Red Hat Enterprise Linux 8.2 distributsi väljaanne

Red Hat ettevõte avalikustas distro Red Hat Enterprise Linux 8.2. Installatsiooni paketid on ette valmistatud arhitektuuride x86_64, s390x (IBM System z), ppc64le ja Aarch64 jaoks, kuid saadaval jaoks allalaadimine ainult registreeritud kasutajatele Red Hat Customer Portal. Red Hat Enterprise Linux 8 allika rpm-paketid jagatakse kaudu Git-repositoorium CentOS. RHEL 8.x versioon toetatakse vähemalt 2029. aastani.

Algne RHEL 8.2 kuulutus tehti avaldati Red Hat veebisaidil juba 21. aprillil, kuid kuulutamine oli ettevaatlik ja installimiseks mõeldud hoidlad pole veel olid valmis, tõeliselt ilmus versioon alles täna. 8.x versioon areneb vastavalt uuele ennustatavale arendusprotsessile, mis tähendab versioonide väljalaskmist iga kuue kuu tagant kindlaksmääratud ajal. Uus arendusprotsess RHEL toodete jaoks hõlmab mitmeid tasandeid, sealhulgas Fedora uutest funktsioonidest rakendamiseks, CentOS Stream juurdepääs pakettidele, mis on ette valmistatud järgmise RHEL vaheversiooni jaoks (RHEL rolling variant), minimalistlik universaalne aluspilt (UBI, Universal Base Image) rakenduste käitamiseks isoleeritud konteinerites ja RHEL arendaja tellimus RHEL täielikuks kasutamiseks arendusprotsessis tasuta.

Peamised muudatused:

  • Tagatud on täielik toimetamisressursside haldamise tugi ühtse hierarhia kaudu cgroups v2, mis varem oli katsetamise etapis. Cgroups v2-d saab kasutada näiteks mälu, CPU ja sisendi/väljundi kasutamise piiramiseks. Cgroups v2 peamine erinevus v1-st on kõigi ressursside jaoks ühise cgroup hierarhia rakendamine, mitte eraldi hierarhiad CPU ressursside ja mälu ja sisendi/väljundi kasutamise reguleerimiseks. Eraldi hierarhiad põhjustasid raskusi töötlemise korraldamisel ja täiendavaid kernuressursse reeglite rakendamisel protsessidele, mis on mainitud erinevates hierarhiates.
  • Lisatud Convert2RHEL tööriist RHEL-sse üleviimiseks süsteemide puhul, mis kasutavad RHEL-i sarnaseid jaotusi, näiteks CentOS ja Oracle Linux.
  • Lisatud on võimalus kohandada üldsüsteemsete krüptograafiliste alussüsteemide poliitikaid (crypto-policies), mis katab TLS, IPSec, SSH, DNSSec ja Kerberos protokolle. Administraator saab nüüd määratleda oma poliitika või muuta olemasolevate parameetreid. Lisatud on kaks uut paketti setools-gui ja setools-console-analyses, mis on mõeldud SELinux poliitikate analüüsimiseks ja andmevoogude inspektsiooniks. Lisatud on turbeprofiil, mis vastab DISA STIG (Defense Information Systems Agency) soovitustele. Uus tööriist oscap-podman on loodud konteinerite sisu skaneerimiseks, et määrata haavatavate programmiversioonide kasutamine.
  • Identiteedi haldamise tööriistadesse on lisatud uus tööriist Healthcheck, mis tuvastab probleeme IdM (Identity Management) keskkondades. Roolide ja Ansible moodulite toetamine hõlbustab IdM-i paigaldamist ja haldamist.
  • Web-konsooli kujundus on muudetud, nüüd kasutatakse PatternFly 4 liidest, mis sarnaneb OpenShift 4 liidese disainiga. Kasutajate mitteaktiivsuse aegumine on lisatud, pärast mida seanss web-konsooliga katkestatakse. Lisatud on klienditserfikati autentimise tugi. Uuendatud on toko- ja virtuaalmasinate haldamise jaotisi.
  • GNOME Classic keskkonnas on muudetud virtuaalsete töölauade vahetamise liides, vahetusnupp on viidud paremasse alumisse nurka ja kujundatud minipiltide ribana.
  • Graafikavöönd DRM (Direct Rendering Manager) on sünkroniseeritud Linuxi kerneli versiooniga 5.1. Uuendatud on graafikadraivereid, lisades toe Intel Comet Lake H ja U (HD Graphics 610, 620, 630), Intel Ice Lake U (HD Graphics 910, Iris Plus Graphics 930, 940, 950), AMD Navi 10, Nvidia Turing TU116.
  • Waylandi põhine GNOME seanss on vaikimisi lubatud mitme GPU-ga süsteemides (varem kasutati hübriidgraafikaga süsteemides X11).
  • Lisarakenduste toetamine on lisatud Linuxi kerneli uutele parameetritele, mis on seotud uute rünnakute kaitsmise mehhanismi haldamisega: mds, tsx, mitigations. Lisatud on parameeter
    mem_encrypt, et hallata AMD SME (Secure Memory Encryption) laienduste sisselülitamist. Lisatud on parameeter cpuidle.governor, et valida CPU uinuma suunaja (cpuidle governor). Lisatud on parameeter /proc/sys/kernel/panic_print, et konfigureerida teavet, mis kuvatakse süsteemi ebaõnnestumise korral (panic olek).
    /proc/sys/kernel/threads-max для определения максимального числа потоков, которые может создать функция fork(). Добавлен параметр /proc/sys/net/bpf_jit_enable для управления включением JIT-компилятора для BPF.
  • Muudetud on dnf-automatic.timer käivitamise algoritmi, et aktiveerida automaatsete uuenduste paigaldamise protsess. Selle asemel, et kasutada ühtlast taimerit, mis käivitub mõttetus ajas pärast laadimist, käivitatakse antud üksus nüüd hommikul kella 6 ja 7 vahel. Kui sel ajal on süsteem väljas, käivitatakse see tunni jooksul pärast sisselülitamist.
  • AppStreami hoidlasse on lisatud moodulid uute harudega Python 3.8 (oli 3.6) ja Maven 3.6. Uuendatud on GCC 9.2.1, Clang/LLVM 9.0.1, Rust 1.41 ja Go 1.13 pakette.
  • On uuendatud pakettide versioone: powertop 2.11 (toetab platvorme EHL, TGL, ICL/ICX), opencv 3.4.6, tuned 2.13.0, rsyslog 8.1911.0, audit 3.0-0.14, fapolicyd 0.9.1-2, sudo 1.8.29-3.el8.
    firewalld 0.8, tpm2-tools 3.2.1, mod_md (toetab ACMEv2), grafana 6.3.6, pcp 5.0.2, elfutils 0.178, SystemTap 4.2, 389-ds-base 1.4.2.4.
    samba 4.11.2.
  • Uued paketid whois, graphviz-python3 (jaotatakse ametlikult toetamata CRB (CodeReady Linux Builder) hoidla kaudu), perl-LDAP, perl-Convert-ASN1 on lisatud.
  • DNS-server BIND on uuendatud versioonile 9.11.13 ja viidud üle GeoIP2 formaadile libmaxminddb, et siduda aadressid asukoha määratlemisega, vana GeoIP on enam ei toetata. Lisatud on serve-stale (stale-answer) seade, mis võimaldab vanade DNS-kannete tagastamist, kui uusi ei ole võimalik saada.
  • rsyslogi on lisatud omhttp pistikprogramm interaktsiooniks läbi HTTP REST liidese.
  • Auditisalvestuse süsteem on viidud vastavusse Linuxi tuumaga 5.5.
  • setroubleshoot pistikprogramm on saanud toe mäluhäirete tõttu juurdepääsuvigade analüüsiks ja automaatseks reageerimiseks sarnaste probleemide kõrvaldamiseks.
  • Kasutajatele, kellele kehtivad SELinuxi piirangud, on antud võimalus hallata teenuseid, mis on seotud kasutajahoiakuga. Semanage on lisatud tugi SCTP ja DCCP võrgupordide hindamiseks ja muutmiseks (varem toetati TCP ja UDP). On tagatud hallatavad SELinux teenused lvmdbusd (D-Bus API LVM-i jaoks), lldpd, rrdcached, stratisd, timedatex.
  • Firewalld on viidud JSON-liidese libnftables peale, mis suhtleb nftables’iga, mis on suurendanud jõudlust ja usaldusväärsust. Nftables on saanud toe mitmemõõtmelistele tüüpidele IP komplektis, mis võivad hõlmata ühendusi ja vahemikke. Firewalldi reeglites on nüüd võimalik kasutada töötlemisseadmeid, et jälgida ühendusi teenustele, mis töötavad mittestandardsitel võrguportidel.
  • Tuuma alamsüsteemis tc (Traffic Control) tagatakse täielik tugi.
    eBPF, mis võimaldab kasutada utiliiti tc eBPF-programmide kinnitamiseks pakettide klassifitseerimiseks ning sissetulevate ja väljaminevate järjekordade töötlemiseks.
  • On rakendatud stabiilne tugi mõnedele eBPF-alamsüsteemidele: tööriistakomplekt ja teek BCC (BPF Compiler Collection), et luua BPF-programme jälgimiseks ja tõrkeotsinguks, eBPF tugi tc-s. Bpftrace ja eXpress Data Path (XDP) komponendid on endiselt Technology Preview staadiumis.
  • Aktiivsetes komponentides (kernel-rt) on sünkroniseeritud kernel 5.2.21-rt13 patšide kogumiga.
  • On võimalik käivitada rngd protsess (demon pseudo-juhuslike arvude generaatori entropiaga toiteks) ilma root õigusteta.
  • LVM-is on lisatud tugi dm-writecache vahemälu meetodile lisaks varem saadaval olnud dm-cache'ile. Dm-cache vahemälu tõhusalt kasutatavaid kirjutamis- ja lugemistegevusi, samas kui dm-writecache vahemälu ainult kirjutustegevuste jaoks, paigutades need esmalt kiirele SSD või PMEM kandjale, hiljem taustal aeglasemasse kettale.
  • XFS-is on lisatud järelkasutuse (writeback) režiimi tugi, mis arvestab cgroup'i.
  • FUSE-is on lisatud copy_file_range() operatsioonitugi, mis kiirendab andmete kopeerimist ühelt faililt teisele, kuna operatsiooni teostatakse ainult kernelipoolt ilma andmete eelneva lugemiseta protsessi mälu. Optimeerimist on GlusterFS-is hästi märgata.
  • Dünaamilisse laadijasse on lisatud valik „—preload“, mis võimaldab selgelt määrata raamatukogusid, mis tuleb koos rakendusega sundida laadima. See valik võimaldab vältida keskkonnamuutuja LD_PRELOAD kasutamist, mida pärivad alamprotsessid.
  • KVM hüperviisoris on rakendatud täielik tugi sisemistele virtuaalmasinate käivitamisele.
  • On lisatud uusi draivereid, sealhulgas
    gVNIC, Broadcom UniMAC MDIO, Software iWARP, DRM VRAM, cpuidle-haltpoll, stm_ftrace, stm_console,
    Intel Trace Hub, PMEM DAX,
    Intel PMC Core,
    Intel RAPL,
    Intel Runtime Average Power Limit (RAPL).
  • On kuulutatud aegunuks DSA, TLS 1.0 ja TLS 1.1, mis on vaikimisi keelatud ja saadaval ainult LEGACY kogumis.
  • On tagatud eksperimentaalne (Technology Preview) tugi nmstate, AF_XDP, XDP, KTLS, dracut, kexec fast reboot, eBPF, libbpf, igc, NVMe over TCP/IP, DAX ext4 ja xfs, OverlayFS, Stratis, DNSSEC, GNOME ARM süsteemides, AMD SEV KVM-i jaoks, Intel vGPU.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster