Red Hat Enterprise Linux 8.8 väljaanne

Pärast Red Hat Enterprise Linux 9.2 väljaandmist on avaldatud värskendus eelnevasse Red Hat Enterprise Linux 8.8 harusse, mis on paralleelselt RHEL 9.x haruga ja mille tugi kestab vähemalt 2029. aastani. Installimiskogud on ette valmistatud x86_64, s390x (IBM System z), ppc64le ja Aarch64 arhitektuuridele, ent on allalaadimiseks saadaval ainult registreeritud Red Hat Customer Portal kasutajatele (samuti saab kasutada CentOS Stream 9 ISO-pilte ja tasuta RHEL arendajale mõeldud versioone). Red Hat Enterprise Linux 8 allikateta rpm-paketid levitatakse CentOS Git-repositooriumi kaudu.

Uute väljaannete ettevalmistamine toimub arendustsükli kohaselt, mis eeldab väljaannete loomist iga kuue kuu tagant kindlaksmääratud ajal. Aastani 2024 jääb 8.x haru täieliku toe staadiumisse, mis hõlmab funktsionaalsete täiustuste lisamist, seejärel liigub see hooldusfaasi, kus prioriteedid suunatakse veaparandustele ja turvalisusele, teostades samal ajal väiksemaid täiustusi, mis on seotud oluliste riistvarasüsteemide toetamisega.

Olulised muudatused:

  • Serveri ja süsteemipaketid on uuendatud: nginx 1.22, Libreswan 4.9, OpenSCAP 1.3.7, Grafana 7.5.15, powertop rebased 2.15, tuned 2.20.0, NetworkManager 1.40.16, mod_security 2.9.6, samba 4.17.5.
  • Komplekti on lisatud uued versioonid arendajate kompilaatoritest ja tööriistadest: GCC Toolset 12, LLVM Toolset 15.0.7, Rust Toolset 1.66, Go Toolset 1.19.4, Python 3.11, Node.js 18.14, PostgreSQL 15, Git 2.39.1, Valgrind 3.19, SystemTap 4.8, Apache Tomcat 9.
  • FIPS-režiimi seadeid on muudetud, et need vastaksid FIPS 140-3 standardi nõuetele. 3DES, ECDH ja FFDH on keelatud, HMAC võtmete minimaalne suurus on piiratud 112 bitiga ja RSA võtmete suurus 2048 bitiga, DRBG psühho-randomite generaatoris on keelatud SHA-224, SHA-384, SHA512-224, SHA512-256, SHA3-224 ja SHA3-384 hajutushäired.
  • SELinuxi poliitikad on uuendatud, et tagada systemd-socket-proxyd töö.
  • Yum paketihalduris sisaldab offline-upgrade käsku, mis võimaldab süsteemi uuendusi rakendada offline-režiimis. Offline-uuenduste olemus on see, et esmalt laaditakse uued paketid alla käsuga „yum offline-upgrade download”, seejärel viiakse läbi käsk „yum offline-upgrade reboot”, et süsteem taaskäivitada minimaalsetes tingimustes ja nendes olemasolevad uuendused installida, segamata tööprotsesse. Pärast uuenduste installimise lõpetamist taaskäivitub süsteem tavapärasesse töökeskkonda. Offline-uuenduste paketide allalaadimisel saab kasutada filtreid, näiteks „—advisory”, „—security”, „—bugfix”.
  • Uus paketis synce4l on lisatud, et kasutada SyncE (Synchronous Ethernet) sageduse sünkroniseerimise tehnoloogiat, mida toetavad mõned võrgukaardid ja võrguswitchid, võimaldades parandada andmevahetuse efektiivsust RAN (Radio Access Network) rakendustes täpsema ajasünkroniseerimise kaudu.
  • fapolicyd (File Access Policy Daemon) raamistikku, mis võimaldab määrata, milliseid programme saab teatud kasutaja käivitada ja milliseid mitte, on lisatud uus konfiguratsioonifail /etc/fapolicyd/rpm-filter.conf, et seadistada RPM paketihalduri andmebaasi failide nimekiri, mida fapolicyd käsitleb. Näiteks võib uut konfiguratsioonifaili kasutada juurdepääsupoliitikate hülgamise seadmiseks rakendustele, mis on installitud RPM paketihalduri kaudu.
  • Tuumas on SYN flood'i tuvastamise logisse kirjutamisel tagatud, et näidatakse ühendust vastu võtnud IP-aadressi andmeid, et lihtsustada sihtmärgi tuvastamist süsteemides, kus on seotud erinevad töötlejad. IP-aadressidega.
  • Lisatud on süsteemiline roll podman'i tööriistade jaoks, mis võimaldab hallata Podman'i seadeid, konteinerite ja systemd teenuseid, mis käivitavad Podman'i konteinerid. Podman'isse on lisatud toe generaatorite auditi događaja genereerimiseks, töötlijate ühendamiseks enne käivitamist (/usr/libexec/podman/pre-exec-hooks ja /etc/containers/pre-exec-hooks) ning Sigstore formaadi kasutamine digitaalsete allkirjade salvestamiseks koos konteineripiltidega.
  • Uuendatud isoleeritud konteinerite haldamise tööriistakomplekt container-tools, mis sisaldab selliseid pakette nagu Podman, Buildah, Skopeo, crun ja runc.
  • Lisatud utiliit toolbox, mis võimaldab käivitada täiendava isoleeritud keskkonna, mille saab seadistada vabatahtlikult tavalise DNF pakihalduri abil. Arendajal on piisav, kui sisestada käsk «toolbox create», pärast mida saab igal ajal siseneda loodud keskkonda käsuga «toolbox enter» ja installida mingeid pakette kasutades utiliiti yum.
  • Lisatud tugi pildifailide genereerimiseks vhd formaadis, mida kasutatakse Microsoft Azure'is, ARM64 arhitektuuri jaoks.
  • SSSD (System Security Services Daemon) on lisatud tugi kodukataloogide nimede muutmisele väikeste tähtedega (kasutades asendust «%h» atribuudi override_homedir määramisel failis /etc/sssd/sssd.conf). Lisaks on kasutajatele lubatud muuta LDAP-s salvestatud parooli (lubatakse, kui atribuudile ldap_pwd_policy failis /etc/sssd/sssd.conf antakse väärtuseks shadow).
  • glibc-s on rakendatud uus sortimisalgoritm DSO dünaamilises sidumises, mis kasutab sügava otsimise meetodit (DFS), et lahendada jõudlusprobleeme tsükliliste sõltuvuste töötlemisel. DSO sortimisalgoritmi valimiseks on ette nähtud glibc.rtld.dynamic_sort=2 parameeter, millele saab väärtuse «1» määrata, et naasta vana algoritmi juurde.
  • Tööriistas rteval on korraldatud lühikese teabe kuvamine programmi koormusest, lõimest ja CPU-st, mis on nende lõimede täitmiseks kaasatud.
  • Tööriista oslat on lisatud täiendavad valikud latentsuse mõõtmiseks.
  • Lisatud uued draiverid Intel Elkhart Lake'i, Solarflare Siena, NVIDIA sn2201, AMD SEV, AMD TDX, ACPI Video, Intel GVT-g KVM-i jaoks, HP iLO/iLO2.
  • Eksperimentaalne tugi Intel Arc (DG2/Alchemist) diskreetsetele graafikakaartidele on lisatud. Riistvarakiirenduse lubamiseks selliste graafikakaartide puhul tuleks laadimise ajal määrata kaardi PCI-identifikaator kernel'i parameetriga «i915.force_probe=pci-id».
  • Paketid inkscape inkscape1 on asendatud inkscape1-ga, mis kasutab Python 3. Inkscape'i versioon on uuendatud 0.92-lt 1.0-le.
  • Kioskirežiimis on võimaldatud GNOME'i ekraaniklaviatuuri kasutamine.
  • libsoup raamatukogus ja Evolutioni meilikliendis on lisatud toetus Microsoft Exchange Serveri autentimiseks NTLMv2 protokolli abil.
  • GNOME-is on nüüd võimalik kohandada kontekstimenüüd, mis kuvatakse paremklõpsuga töölaual. Kasutaja saab menüüsse lisada üksused, et käivitada suvalisi käske.
  • GNOME-is on lubatud vahetuse väljalülitamine virtuaalsed töölaudade kolme sõrme liigutamise kaudu üles või alla puuteplaadil.
  • Eksperimentaalse (Technology Preview) toe jätkamise pakkumine AF_XDP, XDP riistvara laadimine, Multipath TCP (MPTCP), MPLS (Mitme protokolli sildistamine), DSA (andmete voogude kiirendaja), KTLS, dracut, kexec kiire taaskäivitamine, nispor, DAX ext4 ja xfs-s, systemd-resolved, accel-config, igc, OverlayFS, Stratis, SoftGuard Extensions (SGX), NVMe/TCP, DNSSEC, GNOME ARM64 ja IBM Z süsteemides, AMD SEV KVM jaoks, Intel vGPU, Toolbox.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster