Ettevõte Red Hat tutvustas Red Hat Enterprise Linux 10.1 ja samal ajal ka eelmise versiooni – Red Hat Enterprise Linux 9.7. Valmis installipildid on saadaval registreeritud Red Hat Customer Portali kasutajatele (funktsionaalsuse hindamiseks on saadaval avalikud CentOS Stream 10 ISO pildid ja tasuta RHEL arendajate versioonid). Väljalase on loodud x86_64, s390x (IBM System z), ppc64le (POWER9), Aarch64 (ARM64) ja RISC-V (eelvaade) arhitektuuride jaoks. Vastavalt 14-aastasele RHEL-i toetuse tsüklile, toetatakse RHEL 10 kuni 2035. aastani + 4 aastat pikendatud tasulist toetust. RHEL 9 uuendusi antakse välja kuni 2032. aasta mai lõpuni, RHEL 8 uuendusi kuni 2029. aastani.
RHEL pakette ei leita avalikus git.centos.org repostiivis ning need on kergesti kättesaadavad ainult ettevõtte klientidele suletud osas, kus kehtib kasutaja leping (EULA), mis keelab andmete levitamise, mis loob juriidilisi riske nende pakettide kasutamisel tuletatud distributsioonide loomisel. RHEL-i allikaid on endiselt saadaval CentOS Streami repostiivis, kuid see ei ole täielikult sünkroniseeritud RHEL-iga ja pakettide versioonid ei pruugi alati RHEL-iga kokku langeda. Rocky Linux, Oracle ja SUSE reprodutseerivad RHEL-i väljaannete rpm-pakettide allikaid OpenELA projekti raames.
Peamised muudatused RHEL 10.1-s (enamik nimetatud muudatusi on esindatud ka RHEL 9.7-s):
- Kõikides süsteemi krüptograafilistes poliitikates (crypto-policies) on vaikimisi lubatud postkvantilised krüpteerimisalgoritmid. OpenSSL teek on uuendatud versioonini 3.5 postkvantiliste krüptoalgoritmide ML-KEM, ML-DSA ja SLH-DSA toega, protooli QUIC toetusega ja ML-KEM hübriidversioon on lisatud vaikimisi TLS-is kasutatavate algoritmide rühma. Paketti rpm-sequoia on lisatud OpenPGP v6 tugi.
- Lisatud on eDNS (šifreeritud DNS) tugi, mis võimaldab kasutada DoT (DNS over TLS) protokolli DNS-i liikluse krüpteerimiseks.
- Lisatud on digitaalsete allkirjade tugi pakettide jaoks, rakendatud RPM6 formaadis. Eksperimenteerimise tugi digitaalsete allkiri RPM-paketid on saadaval, kasutades Sequoia PGP tööriistu.
- RPM-i paketihaldur on rakendatud SHA256 ja SHA512 kontrollsummade salvestamine iga installitava rpm-paketi jaoks, et hiljem veenduda, et installitud pakett vastab etteantud rpm-failile.
- Systemd-s on rakendatud pehme taaskäivitamise tugi (käsk "systemctl soft-reboot"), mis taaskäivitab ainult kasutajaruumi komponente, mõjutamata Linuxi tuuma. Sellises režiimis taaskäivitamisel ei rakendata riistvara initsialiseerimise, laadija käivitamise, tuuma käivitamise ja laadimise, draiverite initsialiseerimise, püsivara laadimise ja initrd töötlemise etappe, mis võimaldab märkimisväärselt kiirendada taaskäivitamist ja vähendada seiskamise aega, kui uuendatakse keskkondi, mis kasutavad valmis süsteemipilte. Soft-reboot režiimis lõpetatakse kõik kasutajaruumi protsessid, asendatakse juur-FS uus versiooniga ja käivitub süsteemi initsialiseerimise protsess ilma tuuma taaskäivitamata.
- On loodud võimalus installida kõrge jõudlusega arvutustehnikate stack'e, näiteks NVIDIA CUDA ja AMD ROCm, Red Hat'i toetatud hoidlatest koostöös NVIDIA ja AMD-ga.
- Lisatud uus AppStream-komponent ja utiliit rhel-drivers, et lihtsustada kolmandate osapoolte GPU ja AI-kiirendite draiverite installimist ja värskendamist. Toetatakse keerukate draiverite komplektide installimist RHEL hoidlatest, näiteks NVIDIA tuuma mooduli ja CUDA teekide kaasamine. Draiverite installimiseks piisab enamasti käsu "dnf install rhel-drivers; rhel-drivers install —auto-detect" täitmisest.
- Linuxi tuuma on lisatud fwctl (Firmware Control) alam süsteem, mis pakub API-d püsivara turvaliseks haldamiseks ja püsivara käsitlejate täitmiseks kasutajaruumi poolt.
- Tuuma toetab süsteemi ja energiakasutuse jälgimise funktsioone. Toetatakse Intel Panther Lake CPU jõudluse riistvaralisi arvestajaid. Lisatud on energiatootmise jälgimise võimalus Intel RAPL (Running Average Power Limit) liideste kaudu Intel Arrow Lake U CPU süsteemides. Toetatakse Intel Trace Hub (NPK) seadme identifikaatoreid Intel Panther Lake CPU süsteemides, samuti core- ja uncore-sündmusi Intel Clearwater Forest CPU süsteemides. AMD Milan CPU süsteemides on lisatud iga CPU tuuma energiakasutuse jälgimise funktsioon. Laiendatud on tõrkeotsingu võimalusi python-drgn tõrkeotsijale.
- eBPF alamsüsteem on sünkroonitud tuumaga 6.14. Perf tööriistakomplekt on sünkroonitud tuumaga 6.15.
- Tööriistade võimalusi, mis aitavad luua oma käivituskuvasid (Image Builder), on laiendatud. Lisatud on eksperimentaalne Image Builder versioon, mis töötab käsurealt ilma GUI-ta. Tehtud on võimalikuks piltide loomine Windowsi alamsüsteemide WSL2 (Windows Subsystem for Linux) jaoks. Lisatud on uus vagrant-libvirt piltide tüüp ja toetatakse libvirt'i, et lihtsustada käivitamist. virtuaalmasinate RHEL-i abil tööriistadega Vagrant.
- SELinuxi kaitse alla on viidud systemd teenused switcheroo-control ja tuned-ppd. SELinuxi poliitika moodulid, mis on seotud EPEL hoidlatest, on viidud CRB hoidlasse pakettidesse, mille lõpp on „-extra.“
- Lisatud on virtio seadmete tüüpide identifitseerimise tugi külalisüsteemides komando lszdev kaudu (varem olid kõik sarnased seadmed üldiselt generic-ccw tüübiga).
- Reaalajas tuuma paketti on lisatud KVM hüperviisori moodulid (varem komponeeriti selleks eraldi kernel-rt-kvm tuum).
- Installija süsteemikeskkonda on lisatud käsu „rpm“. Installimisimage laadimisvalikusse on lisatud valik „fips=1“, et aktiveerida installimise ajal FIPS 140 (Federal Information Processing Standards) nõuete täitmise režiim võtmete genereerimise ajal.
- NetworkManageri võrgukonfiguratsioonis on rakendatud võimalus kinnitada eraldi IPv4 pakettide ümbersuunamise seadeid võrgu liidestesse, kasutades valikut „ipv4.forwarding“. Lisatud on seade „prefix-delegation“, mis võimaldab kasutada omadust „subnet-id“ alamvõrgu valimiseks madalamal võrgu liidesel IPv6 eelistuste jaotamisel. NMTUI utiliiti on lisatud loopback-liidese seadistamise võimalus.
- PostgreSQL andmebaasisüsteemile on lisatud PostGIS laiendus.
- Glibcis on funktsioonid sched_setattr ja sched_getattr, mille kaudu saab seadistada / lugeda ülesande planeerimise parameetreid. Praktiliselt võimaldavad funktsioonid seadistada ülesande planeerimise poliitikaid, nagu SCHED_DEADLINE, mis kasutavad lisaparameetreid lisaks prioriteedile.
- IdM-s on täielikult rakendatud HSM (Hardware Security Modules) tugi. Stabiliseeritud on käsk ipa-migrate, mis võimaldab migreerida kõik IdM-andmed, nagu sudo reeglid, HBAC, DNA vahemikud, hostide ja teenuste nimekirjad, ühest IdM-serverist teise.
- SSSD-s on paranenud autentimine nutikaarte kasutades keskkondades, kus on samal ajal ühendatud mitu PKCS#11 tokenit. Lisatud on suvand ldap_read_rootdse, et hallata, kuidas SSSD loeb RootDSE (Root Directory Service Entry) sisu.
- Toolbx konteinerites, mis on loodud UBI piltide põhjal, on OpenGL ja Vulkan töökindel ning ei vaja seotud API komponentide Mesa käsitsi installimist.
- Virtuaalmasinate toetamine, mis töötavad ARM64 arhitektuuriga host-süsteemides, on rakendatud live-snapshotide, migreerimise režiimide „Pre-copy“, „Post-copy“ ja „Multi-FD“ ning live-migreerimise virtiofs-iga.
- Virtuaalmasinates, mis on seadistatud tööks SecureBoot režiimis, on lisatud toetust otsesele süsteemide tuulede laadimisele.
- Tugiteenuste reprodutseerimise ülesehitus on paranenud. Uued konteineripildid rhel10/valkey-8, rhel10/nodejs-24 ja rhel10/nodejs-24-minimal on lisatud koos eelnevalt seadistatud Valkey andmebaaside ja Node.js platvormiga.
- ARM64 süsteemide jaoks on pakutud eksperimentaalset tuge ReaR (Relax-and-Recover) tööriistadele ja CCA (Confidential Compute Architecture) arhitektuurile virtuaalmasinates.
- Lisatud on eksperimentaalne vDPA (virtio Data Path Acceleration) seade, mis on implementeeritud kasutaja ruumis VDUSE raamistiku abil. VDUSE võimaldab luua virtuaalseid plokkseadmeid kasutaja ruumis ja rakendada Virtio transportimiseks külalissüsteemide juurdepääsuks.
- Viidatud on eksperimentaalse võimaluse kasutusele võtmise mehhanismile Virtual Socket (vsock) TCP sildamiseks, mis võimaldab virtuaalmasinates võrguteenuste, nagu SSH, töötlemist ilma võrgu seadistamiseta (ühenduste otseülekanne host-keskkonnast teenusele läbi vsock).
- FTP kliendid on kuulutatud vananenuks ja serverid: ftp, lftp ja vsftpd. Utiliit ipset on klassifitseeritud toetamatuks ja plaanitud eemaldamiseks.
- Uued draiverid on lisatud:
- intel_vpu Intel NPU (Neuraalne Protsessor) jaoks,
- tuner erinevate TV-tuunerite mudelite jaoks,
- btmtk MediaTek Bluetooth-kiipidele,
- tpm_svsm SNP SVSM vTPM (virtuaalne Usaldusväärne Platvormi Moodul) jaoks,
- ae4dma AMD AE4DMA jaoks,
- ptdma AMD PassThru DMA jaoks,
- ch7006 Chrontel ch7006 TV-kodeerija jaoks,
- cirrus-qemu Cirrus Logic graafikakaartide emuleerimiseks,
- drm_gpusvm DRM GPUSVM jaoks,
- hid-corsair-void Corsair Void kõrvaklappide jaoks,
- intel-thc Intel Touch Host Controller jaoks,
- intel-quicki2c Intel QuickI2C jaoks,
- intel-quickspi Intel QuickSPI jaoks,
- cx231xx Conexant cx231xx USB graafikakaardi jaoks,
- cx25840 Conexant CX25840 audio/video dekooderi jaoks,
- as21xxx Aeonsemi AS21xxx võrgukaartide jaoks,
- iwlmld Intel MLD traadita seadmete jaoks,
- mxl-86110 MaxLinear MXL86110 võrgukaartide jaoks,
- microchip_rds_ptp Microchip PHY RDS PTP jaoks,
- realtek Realtek võrgukaartide jaoks,
- gs_usb Geschwister Schneideri ja candleLight'i CAN-bussi USB liidesi jaoks,
- amd_3d_vcache — AMD 3D V-Cache jõudluse optimeerija.
- Arendajapakettide versioonid on ajakohastatud: GCC 14.3, GCC Toolset 15.1, Node.js 24, .NET 10.0, LLVM Toolset 20.1.8, Rust Toolset 1.88.0, OpenJDK 25, Go Toolset 1.24, GDB 16.3, Valgrind 3.25.1, SystemTap 5.3.
- Serveri pakette on ajakohastatud: Apache HTTPD 2.4.63, libreswan 5.3, iproute 6.14.0, samba 4.22.4, 389-ds-base 3.1.3, postfix 3.8.5, Podman 5.6.
- Süsteemipakette on ajakohastatud: glibc 2.39, binutils 2.41, OpenSSL 3.5, NSS 3.112, GnuTLS 3.8.10.
Allikas: opennet.ru
