Red Hat ettevõte distributsiooni väljalase . Installatsiooni paketid on ette valmistatud arhitektuuride x86_64, s390x (IBM System z), ppc64le ja Aarch64 jaoks, kuid jaoks ainult registreeritud kasutajatele Red Hat Customer Portal. Red Hat Enterprise Linux 8 allika rpm-paketid jagatakse kaudu CentOS. Jaotust jätkatakse vähemalt 2029. aastani.
Uue haru rajamiseks on kasutatud tehnoloogiaid, mis kuuluvad . Uus haru paistab silma vahetuse muutumisega vaikimisi Waylandile, iptables'i asendamisega nftables'iga, põhikomponentide (tuum 4.18, GCC 8) uuendamisega, DNF paketihalduri kasutuselevõtuga YUM-i asemel, modulaarsest hoidlast ning KDE ja Btrfs toe lõpetamisega.
Peamised :
- Üleminek paketihaldurile , pakkudes ühilduvust Yum'iga käsurea valikute tasemel. Võrreldes Yum'iga on DNF'il märgatavalt suurem töökiirus ja madalam mälu kasutus, see haldab sõltuvusi kvaliteetsemalt ja toetab pakettide rühmitamist moodulitena;
- Jaotamine põhihoidlaks BaseOS ja modulaarsed hoidlad AppStream. BaseOS sisaldab minimaalset vajalikku pakettide kogumit süsteemi töötamiseks, kõik muu asub hoidlas AppStream. AppStream'i saab kasutada kahes variandis: klassikalisena RPM-hoidlana ja modulaarses formaadis.
Modulaarne hoidla pakub rühmitatud moodulitesse kollektsioone rpm-pakette, mille toetamine toimub sõltumatult jaotuse väljaannetest. Mooduleid saab kasutada teatud rakenduse alternatiivsete versioonide installimiseks (näiteks PostgreSQL 9.6 või PostgreSQL 10). Moodulite organisatsioon võimaldab kasutajal liikuda uute oluliste rakenduse väljaannete juurde, ootamata jaotuse uut väljaannet ning jääda vanadele, kuid endiselt toetatud, versioonidele pärast jaotuse uuendamist. Moodulid sisaldavad põhiraamatut ja selle tööks vajalikke teeke (sõltuvustena võivad olla kasutusel teised moodulid);
- Vaikimisi töölaud on pakutud , rakendades vaikimisi Wayland'i põhjal serverit. X.Org Server'i põhine keskkond on saadaval valikuna. KDE töölaua pakette ei ole lisatud, jäänud on ainult GNOME'i tugi;
- Linuxi südamik on koostatud versioonist . Vaikimisi kompilaatorina on kasutusel . Süsteemi teek Glibc on uuendatud versioonini .
- Programmeerimist keeles Python on vaikimisi kasutusel Python 3.6. Python 2.7-le on piiratud tugi. Python ei kuulu põhivarustusse, see tuleb paigaldada eraldi. Uuendatud on versioone Ruby 2.5, PHP 7.2, Perl 5.26, Node.js 10, Java 8 ja 11, Clang/LLVM Toolset 6.0, .NET Core 2.1, Git 2.17, Mercurial 4.8, Subversion 1.10. Kaasa on võetud ehitussüsteem CMake (3.11);
- Anaconda installeerijale on lisatud tugi süsteemi paigaldamiseks NVDIMM-mäluplaadile;
- Installeerijasse ja süsteemi on lisatud võimalus krüpteerida kettaid LUKS2 formaadis, mis on asendanud varem kasutatud LUKS1 formaadi (dm-crypt ja cryptsetup LUKS2 pakuvad seda nüüd vaikimisi). LUKS2 iseloomustab lihtsustatud võtmehaldussüsteem, suurte sektorite (4096 asemel 512) kasutamise võimalus, sümboolsed partitsiooni tuvastajad (label) ja võimalused andmete varundamiseks koos automaatse taastamisvõimekusega, kui avastatakse rike.
- On lisatud uus utiliit Composer, mis pakub tööriistu kohandatud käivitatavate süsteemipiltide loomiseks, mis on sobilikud kasutamiseks erinevates pilveplatvormides;
- Failisüsteemi Btrfs tugi on eemaldatud. Pakk ei sisalda enam btrfs.ko kerneli moodulit, btrfs-progs utiliite ega snapper paketti;
- Komplekti kuulub tööriistakomplekt , mis pakub vahendeid kohalike mäluseadmete rühmade seadistamise ja haldamise lihtsustamiseks ja ühtlustamiseks. Stratis on ellu viidud kihtide kujul (stratisd deemon), mis on ehitatud devicemapperi ja XFS alamsüsteemi peale, ning võimaldab kasutada selliseid võimalusi nagu dünaamiline salvestuse eraldamine, jääkide loomine, terviklikkuse tagamine ja kihtide loomine vahemäluks, ilma et oleks vaja salvestusadministratsiooni eksperti teadmisi;
- Käideldud on üldsüsteemseid krüptograafiliste alamsüsteemide seadistamise poliitikaid, mis katavad TLS, IPSec, SSH, DNSSec ja Kerberose protokolle. Nüüd on käskluse update-crypto-policies abil võimalik valida üks
krüptoalgoritmide valiku režiimid: default, legacy, future ja fips. Vaikimisi on aktiveeritud väljaanne TLS 1.3 toe support; - Tagatud on üldsüsteemne tugi nutikartide ja HSM (Hardware Security Modules) jaoks koos krüptograafiliste PKCS#11 tokenitega;
- Iptable, ip6tables, arptables ja ebtables asemel on nüüd pakettide filtreerimise süsteem nftables, mis on nüüd vaikimisi kasutusel ning mille peamiseks omaduseks on pakettide filtreerimise liideste ühtlustamine IPv4, IPv6, ARP ja võrgu sildade jaoks. Nftables pakub kernelitasandil vaid ühise liidese, mis ei sõltu konkreetsetest protokollidest, ning pakub põhifunktsioone andmete kogumiseks pakkidest, andmetega töötamiseks ja voogude juhtimiseks. Filtreerimise loogika ja protokolli eripärad kompileeritakse kasutajaruumi baitkoodiks, mis laaditakse seejärel Netlinki liidese kaudu kernelisse ja käivitatakse spetsiaalses virtuaalses masinas, mis meenutab BPF (Berkeley Packet Filters). Firewalld daemon on viidud üle kasutama nftables vaikimisi tagaplaanina. Vanade reeglite konverteerimiseks on lisatud utiliidid iptables-translate ja ip6tables-translate;
- Mitme konteineri vahelise võrguühenduse tagamiseks on lisatud tugi IPVLAN-i virtuaalvõrgu ajurite jaoks;
- Põhikohal on http-server nginx (1.14). Apache httpd on uuendatud versioonile 2.4.35 ning OpenSSH versioonile 7.8p1.
Andmebaasidest on saadaval MySQL 8.0, MariaDB 10.3, PostgreSQL 9.6/10 ja Redis 4.0. SÜDB MongoDB-d ei kaasatud uuesti SSPL litsentsi tõttu, mis ei ole praegu avatud tunni tunnustatud;
- Virtuaaliseerimise komponente on uuendatud. Vaikimisi virtuaalmasinate loomisel kasutatakse tüüpi (ICH9 kiibistik emuleerimine) PCI Expressi toe juures. Virtuaalmasinate loomiseks ja haldamiseks on nüüd võimalik kasutada veebiliidest Cockpit. Virt-manageri liides on kuulutatud aegunuks. QEMU on uuendatud versioonile . QEMU-s on rakendatud sandbox-isoleerimise režiim, mis piirab süsteemikõnesid, mida QEMU komponendid võivad kasutada;
- On lisatud tugi eBPF põhiste jälgimismehhanismide jaoks, sealhulgas SystemTap (4.0) tööriista abil. Komponendis on utiliidid BPF- programmide kogumiseks ja laadimiseks;
- On lisatud eksperimentaalne tugi XDP (eXpress Data Path) alamsüsteemile, mis võimaldab Linuxis käivitada BPF- programme võrgu draiveri tasemel, võimaldades otsest juurdepääsu DMA- pakettide puhvrile ja etapis enne skbuff võrgu virna eraldamist;
- Boom utiliit on lisatud ja see lihtsustab laadimisseadete haldamist. Boom võimaldab selliseid toiminguid nagu uute laadimisregistrite loomine, näiteks vajadusel laadimine LVM-snapshoti kaudu. Boom on piiratud ainult uute laadimisregistrite lisamisega ja ei saa kasutada juba olemasolevate muutmiseks;
- Integratsioon kerge tööriistade komplektiga isoleeritud konteinerite haldamiseks, mis kasutab konteinerite ehitamiseks , käivitamiseks — ja valmis piltide otsimiseks — ;
- Klastrite haldamise võimalused on laienenenud. Klastriressursside haldur Pacemaker on uuendatud versioonile 2.0. Tööriistas on tagatud täislahenduse tugi Corosync 3, knet ja nodenimedele juurdepääs;
- Traditsioonilised võrgu seadistamise skriptid (network-scripts) on kuulutatud vananenuks ja neid ei tarnita enam vaikimisi. Tagamaks ühilduvuse, on lisatud NetworkManageri kohalike skriptide obvatsid, mis töötavad utiliidi nmcli kaudu;
- paketid: crypto-utils, cvs, dmraid, empathy, finger, gnote, gstreamer, ImageMagick, mgetty, phonon, pm-utils, rdist, ntp (asendatud chronyga), qemu (asendatud qemu-kvmiga), qt (asendatud qt5-qt-ga), rsh, rt, rubygems (nüüd kuulub põhifunktsioonide hulka ruby), system-config-firewall, tcp_wrappers, wxGTK.
- Valmistatud universaalne põhivorm (UBI, ) isolaatud konteinerite loomiseks, sealhulgas võimaldades luua ühe rakenduse konteinerid. UBI sisaldab minimaalset kärbitud keskkonda, aegumisaegsete abivahendeid programmeerimiskeelte (nodejs, ruby, python, php, perl) toeks ning lisapakettide komplekti repository's.
Allikas: opennet.ru
