Red Hat Enterprise Linux 8.9 väljalase

Kohe pärast Red Hat Enterprise Linux 9.3 väljaandmist on avaldatud värskendus eelmisel harul Red Hat Enterprise Linux 8.9, mida toetatakse koos RHEL 9.x haruga ja mis jääb toetatuks vähemalt aastani 2029. Installikogumikud on ette valmistatud x86_64, s390x (IBM System z), ppc64le ja Aarch64 arhitektuuride jaoks, kuid need on allalaadimiseks saadaval vaid registreeritud Red Hat Customer Portal kasutajatele (põhimõtteliselt saab kasutada ka CentOS Stream 9 iso-pilte ja tasuta arendajate RHEL kogumikke).

Nagu ka RHEL 9 haru puhul ei jagata RHEL 8 rpm-pakettide lähtekodasid avalikult CentOSi Git-repositooriumis, kuid need jäävad klientidele kergesti kätte saadavaks ettevõtte privaatse veebilehe kaudu, kus kehtib kasutaja leping (EULA), mis keelab andmete edasi jagamise. Lähtekodasid saab leida CentOS Streami repositooriumist, kuid see ei sünkroniseeru täielikult RHEL-iga ja seal ei ole alati kõige uuemad pakettide versioonid võrreldavad RHEL-i pakettidega. Rocky Linux, Oracle ja SUSE on ühinenud ning nüüd koondavad jõud RHEL-i vabastamise rpm-pakettide lähtekoodide loomisel projekti OpenELA raames. AlmaLinux on hakanud kasutama CentOS Streami repositooriumi ja lubab väikseid erinevusi käitumises (võivad erineda üksikute plaastrite tasemel), kuid säilitab binaarset ühilduvust ABI tasemel.

Red Hat Enterprise Linux 8.x uued väljaanded valmistatakse ette vastavalt arendustsüklile, mis hõlmab väljaannete väljastamist iga kuue kuu järel eelnevalt määratud ajal. Enne aastat 2024 jääb 8.x haru täieliku toe staadiumisse, mis hõlmab funktsionaalseid täiustusi, seejärel läheb hoolduse etapile, kus prioriteedid nihkuvad veaparandustele ja turvalisusele, tehes samas väikeseid täiustusi, mis on seotud oluliste riistvarasüsteemide toega.

Olulised muudatused:

  • Komplekti on lisatud uued versioonid kompilaatoritest ja arendustööriistadest: GCC Toolset 13, LLVM Toolset 16.0.6, Rust Toolset 1.71.1, Go Toolset 1.20.10, Node.js 20, Valgrind 3.21, SystemTap 4.9, elfutils 0.189, java-21-openjdk (samuti jätkatakse java-17-openjdk, java-11-openjdk ja java-1.8.0-openjdk tarnimist).
  • Serveri ja süsteemipaketid on uuendatud: samba 4.18.4, 389-ds-base 1.4.3.35, OpenSCAP 1.3.8, Grafana 9.2.10, opencryptoki 3.21.0, iproute 6.2.0, libnftnl 1.2.2, makedumpfile 1.7.2, Podman 4.6.
  • AWS EC2 pilvekeskkondade AMI-pilte on lisatud UEFI režiimi laadimise tugi.
  • Installimiskogumitesse on lisatud parameeter „inst.wait_for_disks“, mis määrab aega kickstart-faili laadimise või draiverite valmiduse ootamiseks laadimise protsessis.
  • Kickstart failidesse on võrgukomandi juurde lisatud uued valikud „—ipv4-dns-search“ ja „—ipv6-dns-search“, et määrata baasid of domains direktiivile „search“ failis /etc/resolv.conf, samuti valikud „—ipv4-ignore-auto-dns“ ja „—ipv6-ignore-auto-dns“ DNS-i seadete ignoreerimiseks, mis saadakse DHCP kaudu.
  • Teenuses fapolicyd on lihtsustamiseks ning tõrgete tõlgendamiseks lisatud reegli numbrite edastamine keeldunud API-fanotify päringute puhul.
  • ANSSI-BP-028 (Prantsuse Rahvusliku Teabe Ohutuse Ameti) turvaprofiilid on uuendatud versioonile 2.0.
  • Auditivahenditesse on lisatud tugi FANOTIFY sündmustele ning rakendatud logisse salvestamine valdkondadele fan_type (sündmuse tüüp), fan_info (seotud teave), sub_trust ja obj_trust (usaldusastmed sündmuse objekti ja subjekti jaoks).
  • Postfixis on võimalik kontrollida SRV DNS-kirjeid, et määrata host ja postiserveri port, сервера, mida kasutatakse sõnumite edastamiseks. Pakutavat funktsionaalsust saab kasutada infrastruktuurides, kus postisõnumite kohaletoimetamiseks kasutatakse dünaamiliselt määratud võrguportide numbreid.
  • FTP-serveris vsftpd on võimalik kasutada protokolli TLS 1.3.
  • Paketti cups-filters on lisatud LF-to-CRLF draiver, mida saab kasutada sümbolite „\n” (reavahetus) muutmiseks „\r\n” (kursorile tagasi ja reavahetus) printeritele, mis toetavad ainult faile, mille reavahetus on „\r\n”.
  • Tugevdati pakutavate vaikeseadete turvalisust teenuses nftables. Reeglite komplekti /etc/sysconfig/nftables/nat.nft lisati uus ahel do_masquerade, mis kontrollib lähteportide numbrite randomiseerimise taset, et vähendada Port Shadows (CVE-2021-3773) rünnakute riski.
  • NetworkManagerisse on lisatud resolv.confis valiku „no-aaaa” tugi, mis keelab DNS-i päringute saatmise AAAA kirjade jaoks (IPv6 aadressi määramine hostinime järgi). Utilitys nm-cloud-setup on lisatud AWS Red Hat Enterprise Linux EC2 seadistamise tugi IMDSv2 (Instantsi metaandmete teenuse versioon 2) tokenite abil.
  • Spectre v2 rünnakute kaitsmiseks, mis on seotud spekuleeriva juhiste täitmisega, on lisatud AutoIBRS (Automaatne kaudne haru piiratud spekuleerimine) režiim, mida toetavad AMD CPU-d alates EPYC 9004 Genoa perekonnast.
  • Linuxi kernelist 6.2 on tõstetud Intel QAT draiver, mis toetab Intel Quick Assist Technology 401xx/402xx seadmeid.
  • GFS2 failide süsteemi loomisel on lisatud UUID määramise võimalus (mkfs.gfs2 utiliiti on lisatud käsk „-U“).
  • FUSE3-s on lisatud võimalus tühistada kataloogelement ilma seotud mount-punktide automaatse lahtiühendamiseta.
  • Klastrite ja talitlushäireteta süsteemide võimalusi on laiendatud: klastri IPaddr2 ja IPsrcaddr ressursiagendile on lisatud policy routing tugi. OCF:heartbeat:Filesystem agendile on lisatud EFS (Amazon Elastic File System) failisüsteemi tugi. alert_snmp.sh.sample agendile on lisatud SNMPv3 protokolli tugi.
  • Glibc-s on lisatud muudatused, mis optimeerivad jõudlust Intel Xeon v5 CPU-dega süsteemides.
  • Täielik tugi Intel Arc A-seeria diskreetsetele graafikakaartele (Alchemist või DG2) on tagatud.
  • Lisatud on süsteemne roll, mis haldab systemd ühikuid ja nende paigaldamist. Lisatud on süsteemne roll PostgreSQL andmebaasi paigaldamiseks, seadistamiseks, haldamiseks ja käivitamiseks. Lisatud on süsteemne roll keylime'i tööriistakomplekti jaoks, mis lihtsustab Keylime'i registreerija ja kontrollija seadistamist, kasutatavat välist süsteemi autentimise ja pideva terviklikkuse jälgimise kinnitamiseks. Süsteemsesse rolli firewall on lisatud tugi ipset-ide määratlemiseks, muutmiseks ja eemaldamiseks. Süsteemseid rolle Podmani, Kdumpi, Storage’i ja Microsoft SQL Serveri jaoks on laiendatud.
  • Cloud-init'isse on lisatud tugi võtmefilede jaoks, mida kasutatakse NetworkManageris.
  • Podmanisse on lisatud tugi konteineritele, mida on tihendatud zstd algoritmi abil. Lisatud on võimalus kasutada Quadlets'e, et automaatselt genereerida systemd teenuseid konteinerite kirjeldustest. Lisatud on podmansh kest, mida saab kasutada kasutaja seansi käivitamiseks konteineris, asendades /usr/bin/bash. Podmani, Buildahi, Skopeo, crun ja runc versioonid on uuendatud.
  • Lisatud on uued kernel’i käsurea parameetrid: gather_data_sampling, mis haldab GDS (Gather Data Sampling või Downfall) rünnakute kaitse režiimi ja rdrand, et peita RDRAND käsu toe toimet.
  • Täpsem varustuse tugi. Lisatud draiverid Thunderbolt/USB4 võrguseadmete (thunderbolt_net) ja Broadcom 802.11 (brcmfmac) traadita adapterite jaoks, mis on mõeldud ARM64 süsteemidele. Lisatud draiverid MediaTek Bluetooth-seadmete, Microsoft Azure Network Adapter IB (mana_ib), Linux USB Video Class draiveri (uvc), AMD SoundWire (soundwire-amd), DisplayPort Alternatiivse Režiimi (typec_displayport), Virtio-mem (virtio_mem) jaoks. Parandatud Intel mikroarhitektuuril põhinevate protsessorite tuge Meteor Lake'i jaoks.
  • Stabiliseeritud klienditoe tugi krüptograafilise autentimise komponentidele sigstore: Rekor (metaandmete logimine, digitaalsete allkirjade kinnitamine) ja Fulcio (sertifikaadikeskuste (root CA) süsteem, mis väljastab lühiajalisi sertifikaate).
  • Jätkub eksperimentaalse (Technology Preview) toe pakkumine AF_XDP, XDP riistvaralise laadimise, Multipath TCP (MPTCP), MPLS (Multi-protocol Label Switching), DSA (andmeedastuse kiirendaja), dracut, kexec kiire taaskäivituse, nispor, DAX ext4 ja xfs-süsteemide, systemd-resolved, accel-config, igc, OverlayFS, Stratis, Software Guard Extensions (SGX), NVMe/TCP, DNSSEC, GNOME ARM64 ja IBM Z süsteemides, AMD SEV KVM-i jaoks, Intel vGPU, Toolbox.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS-kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS-kaitsega, VPS VDS serverid | ProHoster