Red Hat Enterprise Linux 9.3 jaotuse vÀljund

EttevÔte Red Hat avaldas Red Hat Enterprise Linux 9.3 versiooni (uus haru kuulutati vÀlja eelmisel nÀdalal, kuid vÀljalaset mÀrkivad mÀrkmed avaldati alles eile, enne seda oli saidil beetaversiooni kunstik). Eelmise haru RHEL 8.9 uuendamine on oodata 15. novembril. Valmis installifailid on hooldatud Red Hat Customer Portali registreeritud kasutajatele (funktsionaalsuse hindamiseks saab kasutada ka CentOS Stream 9 iso-pilte ja tasuta RHEL arendaja versioone). VÀljalase on kohandatud arhitektuuridele x86_64, s390x (IBM System z), ppc64le ja Aarch64 (ARM64).

RHEL 9 haru areng toimub avatud arendusprotsessiga ja pĂ”hineb CentOS Stream 9 paketibaasil. CentOS Stream on positsioneeritud RHELi upstream-projektina, mis annab kolmandate osapoolte osalejatele vĂ”imaluse jĂ€lgida RHELi paketivalmistamist, esitada oma muudatusettepanekud ja mĂ”jutada vĂ”etavaid otsuseid. Vastavalt RHEL-i 10-aastasele toe tsĂŒklile toetatakse RHEL 9 kuni 2032. aastani.

RHEL 9.3 on esimene versioon, mille rpm-pakettide lĂ€htekoodid ei ole avalikus repodegit git.centos.org saadaval ning on ettevĂ”tte klientidele saadaval ainult saidi suletud osas, kus kehtib kasutaja leping (EULA), mis keelab andmete taaskasutamise ja ei luba neid pakette kasutada tuletatud distributsioonide loomisel. LĂ€htekoodid jÀÀvad kĂ€ttesaadavaks CentOS Streami repositooriumis, kuid see ei ole tĂ€ielikult sĂŒnkroniseeritud RHEL-iga ja seal ei pruugi alati uusimad pakettide versioonid kattuda RHEL-iga. Rocky Linux, Oracle ja SUSE on jĂ”ud ĂŒhendanud ja nĂŒĂŒd toovad nad RHEL-i vĂ€ljalaske rpm-pakettide lĂ€htekoodid ellu projekti OpenELA raames.

Peamised muudatused RHEL 9.3:

  • Paketti on lisatud uued versioonid arendajate kompilaatoreid ja tööriistu: GCC Toolset 13, LLVM Toolset 16.0.6, Rust Toolset 1.71.1, Go Toolset 1.20.10, GCC 11.4.1 (sĂŒsteemi kompilaator), Redis 7, Node.js 20, java-21-openjdk (ka jĂ€tkuvalt tarnitakse java-17-openjdk, java-11-openjdk ja java-1.8.0-openjdk), Valgrind 3.21, SystemTap 4.9, elfutils 0.189, PCP 6.0.5, Grafana 9.2.10.
  • Uuendatud on serveri- ja sĂŒsteemipakette: samba 4.18.6, iproute 6.2.0, Apache httpd 2.4.57 (+ lisatud mod_authnz_fcgi moodul), SEtools 4.4.3, OpenSCAP 1.3.8, opencryptoki 3.21.0, NetworkManager 1.44, xdp-tools 1.4.0, perf 6.2, dmpd 1.0.2, nvme-cli 2.4, Pacemaker 2.1.6, 389-ds-base 2.3.4.
  • DNF pakihaldurile on lisatud kĂ€sk „reboot“ automaatseks taaskĂ€ivitamiseks pĂ€rast uuendamise lĂ”petamist. Saadaval on jĂ€rgmised reĆŸiimid: „never“ (vaikimisi) — ilma taaskĂ€ivitamiseta, „when-changed“ — taaskĂ€ivitamine pĂ€rast igasugust uuendust (dnf upgrade) ja „when-needed“ — taaskĂ€ivitamine ainult siis, kui paigaldatud muudatused seda nĂ”uavad (nĂ€iteks pĂ€rast tuumauuenduse vĂ”i systemd paigaldamist). VĂ€ljalĂŒlitamiseks on ette nĂ€htud parameeter „—poweroff“.
  • DNF-isse on lisatud uued pluginad: „dnf leaves“, mis kuvab kĂ”ik paigaldatud paketid, mis ei ole teiste paketide sĂ”ltuvused; „show-leaves“, mis kuvab hiljuti paigaldatud sarnaseid pakette vĂ”i pakette, mis on pĂ€rast tehingut enam mitte sĂ”ltuvustena kasutatud.
  • Uues Linuxi tuumas on sisse viidud protokollide SCTP (Stream Control Transmission Protocol) ja MPTCP (Multipath TCP) rakendused.
  • ARM64 platvormil on tĂ€ielikult toetatud USB liidesega kaameraid, traadita adaptereid (Wi-Fi) ja Bluetoothi.
  • TĂ€ielik tugi Intel Arc A-seeria (Alchemist vĂ”i DG2) eraldiseisvatele graafikakaartidele on tagatud.
  • eBPF alamsĂŒsteemi rakendamine on sĂŒnkroonitud Linuxi tuuma 6.3-ga.
  • Stratis tööriistakomplekt on lisatud kohalike salvestusseadmete haldamiseks, pakkudes selliseid funktsioone nagu salvestusruumi dĂŒnaamiline eraldamine, snapshot’id, andmete terviklikkuse tagamine ja kiiruskihtide loomine.
  • systemd-udevd-s on tehtud muudatused, mis vĂ”imaldavad mÀÀrata muutumatuid nimesid InfiniBand vĂ”rgu liidestele.
  • Postfixisse on rakendatud DNS SRV-kirjete kontrollimise vĂ”imalus, et mÀÀrata postiserveri host ja port, mida kasutatakse sĂ”numite edastamiseks. Ettepanekut saab kasutada sellistes infrastruktuurides, kus sĂ”numite edastamiseks kasutatakse teenuseid, millel on dĂŒnaamiliselt mÀÀratud vĂ”rgu portide numbrid.
  • Paketti cups-filters on lisatud LF-to-CRLF draiver, mida saab kasutada sĂŒmbolite „\n“ (reavahetus) muutmiseks „\r\n“ (sĂŒmboli tagasiviimine ja reavahetus) jaoks printeritele, mis toetavad ainult faile, mille lĂ”pus on „\r\n“.
  • FUSE3 on lisatud kataloogelementide tĂŒhistamise vĂ”imalus automaatse jĂ€relpuhastamise vĂ€ltimiseks sellega seotud mount'ide jaoks.
  • NetworkManagerisse on lisatud tugi valikule „no-aaaa“ resolv.conf-is, mis keelab DNS-pĂ€ringute saatmise AAAA kirjeid (IPv6 aadressi mÀÀramine hostinime jĂ€rgi). Lisatud on toetus valikule „lacp_active“ LACPDU (Link Aggregation Control Protocol Data Units) kaadrite töötlemise haldamiseks. NetworkManagerit taaskĂ€ivitamiseks on rakendatud dbus teenuse uuesti kĂ€ivitamine. Teavituste vĂ€ljund on tagatud juhul, kui ĂŒhenduse profiilide jaoks kasutatakse vana vorminguga ifcfg konfiguratsiooni. Toetatakse omadusi: link.tx-queue-length, link.gro-max-size, link.gso-max-segments ja link.gso-max-size.
  • Ühe ja sama vĂ”rguliidese jaoks on NetworkManageris lubatud nii staatiliste kui dĂŒnaamiliste (DHCP) seadistuste kasutamine, nĂ€iteks saab utiliidi nmstate abil mÀÀrata staatilise aadressi liidesele, millel on lubatud DHCP toe. Nmstate'is on lubatud seadistuste sidumine vĂ”rgu liidese MAC-aadressiga, mitte liidese nimega.
  • Riistvara tugi on laienenud. Lisatud ARM64 CPU NVIDIA Grace tugi. Linuxi tuumast 6.2 on edastatud Intel QAT draiver, mis toetab Intel Quick Assist Technology 401xx/402xx seadmeid.
  • Spectre v2 rĂŒnnakute, mis on seotud spekulatiivse kĂ€skude tĂ€itmisega, kaitsmiseks on lisatud reĆŸiim AutoIBRS (automaatne kaudne haru piiratud spekuleerimine), mida toetavad AMD CPU-d alates EPYC 9004 Genoa perest.
  • Konteineritele on antud vĂ”imalus kasutada virtuaalseid kiipe krĂŒptograafiliste vĂ”tmete (vTPM) hoidmiseks, mida teostatakse fĂŒĂŒsilise TPM (Trusted Platform Module) alusel.
  • LVM-is on lisatud vmcore loogiliste jaotiste tugi kdumpi alusel genereeritud tuumadumppide jaoks.
  • Installikogudele on lisatud parameeter „inst.wait_for_disks”, mis mÀÀrab ootamisaja kickstart-faili laadimiseks vĂ”i draiverite valmiduseks laadimise kĂ€igus.
  • Installeerijasse, kui installida ARM sĂŒsteemidele, on lisatud vĂ”imalus valida paigaldatava tuuma variant (nĂ€iteks 64 KB mĂ€lulehed). Minimaalsest installeerimismoodulist on eemaldatud pakett s390utils-base ja jĂ€etud alles s390utils-core.
  • RHEL piltide generaatorisse on lisatud vĂ”imalus genereerida faile OVA formaadis VMware VSphere jaoks.
  • Kickstart-failidesse on lisatud kĂ€sule network uued valikud „—ipv4-dns-search” ja „—ipv6-dns-search”, et mÀÀrata alused domeenid direktiivile „search” faili /etc/resolv.conf jaoks, samuti valikud „—ipv4-ignore-auto-dns” ja „—ipv6-ignore-auto-dns”, et ignoreerida DNS-seadistuste saamist DHCP kaudu.
  • Parandatud on TLS laienduse EMS toe (Extended Master Secret, RFC 7627, mis on vajalik FIPS-140-3 nĂ”uete tĂ€itmiseks TLS 1.2 alusel ĂŒhendustes).
  • OpenSSH-s on alustatud SHA-1-pĂ”histe algoritmide kaotamist SHA-2 kasuks. Kui serveris SHA-1-pĂ”hiseid vĂ”tmeid pole olemas, siis sshd kasutab nĂŒĂŒd ainult SHA-2 hostide vĂ”tmete kinnitamiseks, mis vĂ”ib pĂ”hjustada ĂŒhilduvuse probleeme RHEL 8 klientide ja varasemate vĂ€ljaannetega.
  • OpenSSL-is on lisatud toetus Brainpooli kaitstud elliptiliste kĂ”verate konfigureerimisele ja RSA dekodeerimise rĂŒnnakute kaitsmiseks, mis pĂ”hinevad operatsioonide ajamÔÔtmisel.
  • RPCSEC GSS Kerberos V5-is on lisatud toetus krĂŒptimise meetodite camellia128-cts-cmac, camellia256-cts-cmac, aes128-cts-hmac-sha256-128 ja aes256-cts-hmac-sha384-192 kasutamiseks.
  • Audititööriistadesse on lisatud toetus FANOTIFY sĂŒndmustele ning ellu on viidud logisse salvestamine vĂ€ljade fan_type (sĂŒndmuse tĂŒĂŒp), fan_info (seotud teave), sub_trust ja obj_trust (usaldusvÀÀrsuse tasemed sĂŒndmuse subjekti ja objekti jaoks). Fapolicyd teenuses, et lihtsustada probleemide tĂ”rkeotsingut, on lisatud reeglite numbrite edastamine API fanotify tagasi lĂŒkatud pĂ€ringutele.
  • Lisatud sĂŒsteemne roll keylime tööriistade jaoks, mis lihtsustab Keylime registraatori ja verifitseerija seadistamist, mida kasutatakse vĂ€list sĂŒsteemi autentimise ja pideva terviklikkuse jĂ€lgimise kinnitamiseks. NĂ€iteks saab autentida Edge- ja IoT-seadmeid, mis asuvad kontrollimatutes kohtades, kus juurdepÀÀs on volitamata. On kasutusele vĂ”etud uus keylime versioon 7.3.
  • Lisatud sĂŒsteemne roll systemd ĂŒksuste haldamiseks ja nende seadistamiseks. Lisatud sĂŒsteemne roll PostgreSQL andmebaasi Ă”iguste seadmise, seadistamise, haldamise ja kĂ€ivitamise jaoks. Tuleb lisada sĂŒsteemse rolli tulemĂŒĂŒri toetus ipset-ide mÀÀramiseks, muutmiseks ja kustutamiseks.
  • SELinuxisse on lisatud valik virt_qemu_ga_run_unconfined, mis vĂ”imaldab qemu-ga (QEMU KĂŒlaliste Agent) protsessil kĂ€ivitada kĂ€ske, nagu mount, algselt krĂŒptimisega SELinuxi kaudu piiratud unconfined_t domeenis. Lisatud on SELinuxi poliitikad qat, systemd-pstore, boothd, fdo-manufacturing-server, fdo-rendezvous-server, fdo-client-linuxapp ja fdo-owner-onboarding-server teenuste kaitsmiseks.
  • Lisatud on tuge virtualiseerimisele neljanda pĂ”lvkonna Intel Xeon Scalable (Sapphire Rapids) protsessorite jaoks, mis vĂ”imaldab kasutada virtuaalmasinates CPU SapphireRapids mudelit ja kasutada nende protsessorite saadaval olevaid tĂ€iustatud virtualiseerimise vĂ”imalusi.
  • Podmanisse on lisatud toetus konteinerite jaoks, mis on tihendatud zstd algoritmi abil. Lisatud on vĂ”imalus kasutada Quadlets automaatseks systemd teenuste genereerimiseks konteinerite kirjeldustest. Lisatud on podmansh shell, mida saab kasutada kasutaja seansi kĂ€ivitamiseks konteineris, asendades /usr/bin/bash. Uuendatud on versioonid Podman, Buildah, Skopeo, crun ja runc.
  • Lisatud uued tuuma kĂ€surea parameetrid:
    • amd_pstate, et hallata AMD CPU energiatĂ”hususe reĆŸiime;
    • arm64.nosve, et keelata SVE (Scalable Vector Extension);
    • arm64.nosme, et keelata SME (Scalable Matrix Extension);
    • gather_data_sampling, et hallata GDS (Gather Data Sampling vĂ”i Downfall) rĂŒnnakute kaitse reĆŸiimi;
    • nospectre_bhb, et keelata Spectre-BHB kaitse;
    • trace_clock, et seadistada jĂ€lgimise sĂŒndmustega seotud taimer.
  • Klusterite ja tĂ”rketaluvate sĂŒsteemide vĂ”imalused on laienenud: LVM-activate agenti lisati toimetamise (failover) toetamine partiide gruppidele, kus fĂŒĂŒsilisi jaotisi ei ole. Klusterite ressursside agentidele IPaddr2 ja IPsrcaddr lisati poliitika marsruutimise tugi. Ocf:heartbeat:Filesystem agendi jaoks lisati EFS (Amazon Elastic File System) toetuse tugi.
  • Lisatud uued konteineripildid FDO (FIDO Device Onboard) seadistustega: fdo-manufacturing-server, fdo-owner-onboarding-server, fdo-rendezvous-server ja fdo-serviceinfo-api-server. Uus konteineripilt rhel9/squid, mis sisaldab Squidi vahe-serverit. Redaktsioonis "RHEL for Edge" on rakendatud uute pilditĂŒĂŒpide "minimal-raw", "edge-vsphere" (*.vmdk) ja "edge-ami" (*.ami) tugi.
  • AMI-piltidesse AWS EC2 pilvekeskkondade jaoks on lisatud UEFI kĂ€ivitusreĆŸiimi tugi.
  • Nutikaartide ja USB-tokenite CCID (Chip Card Interface Device) ja ICCD (Integrated Circuit Card Device) töötamiseks on kasutusele vĂ”etud uus pcsc-lite-ccid 1.5.2 draiveriversioon, kus on lahendatud Alcor Micro AU9560 kontrolleriga seotud probleemid ja lisatud uute nutikaarte lugejate tugi.
  • Pakette initial-setup ja pmdk (Persistent Memory Development Kit) on kuulutatud vananenuks.
  • Katseline tugi PRP (Parallel Redundancy Protocol) ja HSR (High-availability Seamless Redundancy) protokollide jaoks on lisatud.
  • Eksperimentaalne vĂ”imalus IPsec-i riistvaralise kiirusandmisettevĂ”tte tuvastamiseks on lisatud, eemaldades pakettide kapseldamise toimingud vĂ”rgukaardile.
  • Eksperimentaalne tugi SRv6 (Segment Routing over IPv6) jaoks on lisatud.
  • Katseline kTLS (TLS sĂŒdametase) teostus on sĂŒnkroniseeritud tuumaga 6.3. Lisatud kTLS-i tugi GnuTLS-i kiirendamiseks.
  • Eksperimentaalne tugi asĂŒnkroonse sisendi/vĂ€ljundi liidese io_uring jaoks, mida iseloomustab I/O poling ja vĂ”imalus töötada nii vahemĂ€luga kui ilma. io_uring API-s pĂŒĂŒdsid tuuma arendajad kĂ”rvaldada vana aio liidese puudusi. JĂ”udlus on io_uringil SPDK-le vĂ€ga lĂ€hedane ning see ĂŒletab libaio-d mĂ€rkimisvÀÀrselt, kui poling on sisse lĂŒlitatud.
  • IdM (Identity Management) on lisatud katse toetust sertifikaatide haldamise protokollile ACME (Automated Certificate Management Environment), mida kasutatakse Let’s Encrypti sertifitseerimiskeskuses.
  • Podman on saanud katse funktsionaalsuse SQLite-pĂ”hise salvestusbackend'i kasutamiseks (BoltDB asemel).
  • Katse (Technology Preview) toetus on jĂ€tkuvalt saadaval:
    • VPN WireGuard,
    • Intel SGX (Software Guard Extensions),
    • Intel IDXD (Data Streaming Accelerator),
    • DAX (Direct Access) ext4 ja XFS jaoks,
    • AMD SEV ja SEV-ES KVM hipervisoril,
    • systemd-resolved teenus,
    • Sigstore mehhanism konteinerite digitaalsete allkirjade kaudu kontrollimiseks,
    • GIMP 2.99.8 graafilise redaktori pakett,
    • MPTCP (Multipath TCP) seadistused NetworkManageris,
    • DNSSEC IdM-is,
    • virtio-mem,
    • KVM hĂŒperviisor ARM64 jaoks,
    • NVMe paigaldused Fibre Channel'i peal,
    • Socket API TuneD jaoks,
    • Soft-iWARP (Internet Wide-area RDMA Protocol),
    • GNOME ARM64 ja IBM Z jaoks.

    Allikas: opennet.ru

    Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster