Uue RHEL 10 haru jĂ€rel avaldas ettevĂ”te Red Hat versiooni Red Hat Enterprise Linux 9.6. Valmis installipildid on saadaval registreeritud Red Hat Customer Portali kasutajatele (ka funktsionaalsuse hindamiseks saab kasutada CentOS Stream 9 iso-pilte ja tasuta RHEL arendajate kogumisi). VĂ€ljaanne on loodud arhitektuuridele x86_64, s390x (IBM System z), ppc64le ja Aarch64 (ARM64). Vastavalt RHEL 10-aastasele toetustsĂŒklile kaasneb RHEL 9 toega kuni 2032. aastani.
RHEL 9.6 allikaid rpm-pakettide lĂ€htekoodid antakse ettevĂ”tte klientidele ainult saidi suletud osas, kus kehtib kasutaja leping (EULA), mis keelab andmete edastamise, mistĂ”ttu neid pakette ei tohi kasutada tuletatud distribuutide loomiseks. LĂ€htekoodid on endiselt saadaval CentOS Streami hoidlas, kuid see ei ole tĂ€ielikult sĂŒnkroniseeritud RHEL-iga ning pakettide versioonid ei vasta alati RHEL-i pakettide versioonidele. Rocky Linux, Oracle ja SUSE toovad RHEL-i vĂ€ljaannete rpm-pakettide lĂ€htekoodid OpenELA projekti raames.
Olulised muudatused RHEL 9.6-s:
- Arendajate paketid on uuendatud: GCC 11.5, Node.js 22, mysql 8.4, PHP 8.3, GDB 14.2, Valgrind 3.24.0, SystemTap 5.2, elfutils 0.192, libabigail 2.6, GCC Toolset 14, LLVM Toolset 19.1.7, Rust Toolset 1.84.1, Go Toolset 1.23, Maven 3.9, Git 2.47.1.
- SĂŒsteemi pakettide versioonid on uuendatud: Rsyslog 8.2412.0, OpenSSL 3.2.2, NSS 3.101, nettle 3.10.1, OpenSCAP 1.3.12, Clevis 21, openCryptoki 3.24.0, libva 2.22.0, Buildah 1.39.0, Skopeo 1.18.0, Podman 5.4, NetworkManager 1.52.0, QEMU 9.1.0, libvirt 10.10.0.
- Serveri paketid on uuendatud: Apache httpd 2.4.62, nginx 1.26, wpa_supplicant 2.11, xdp-tools 1.5.1, iproute2 6.11.0, PCP 6.3.2, Grafana 10.2.6, 389-ds-base 2.6.1, openldap 2.6.8.
- Lisatud on Landlock mooduli tugi, mis annab mittetĂ€iendatud programmidele vahendid Linuxi sĂŒdamiku objektide, nĂ€iteks failihierarhiate, vĂ”rgu sokettide ja ioctl kasutamise piiramiseks. Erinevalt nimesĂŒsteemidest ja sĂŒsteemikutsungite filtreerimisest moodustab isoleeritud keskkonna Linuxi kern, luues tĂ€iendava kihi olemasolevate juurdepÀÀsumehhanismide ĂŒle.
- Lisatud on EROFS (Extendable Read-Only File System) failisĂŒsteemi tugi, mis on mĂ”eldud kasutamiseks ainult lugemiseks kergesti juurdepÀÀsetavates osades.
- Lisatud on utiliit snapm (Snapshot Manager) sĂŒsteemi oleku lĂ”ike haldamiseks (nĂ€iteks uuenduse installimise jĂ€rel probleemide korral saab sĂŒsteemi tagasi eelmisse olekusse tagastada).
- Uutele kasutajatele, kes luuakse Anaconda installeri kasutajaliideses, antakse vaikimisi administraatori Ôigused (selle kÀitumise keelamiseks on saadaval spetsiaalne seadistus). Installer pakub ka uut liidest ajavööndi valimiseks. Kaugjuhtimiseks kasutatakse RDP-protokolli, mitte VNC-d.
- ld linkimisprogrammis on pakkunud hoiatusi, kui rakendus kasutab koodi kĂ€itamiseks sobivas mĂ€lupiirkonnas asuvat ŃŃĐ”Đșki.
- Lisatud tugi TLS-i kasutamiseks RPC-tĂŒĂŒpi vĂ”rgufailisĂŒsteemi NFS krĂŒpteerimiseks.
- Stabiliseeritud UKI (Unified Kernel Image) tuumade ĂŒhtse kujutise tugi, mis genereeritakse distributsiooni infrastruktuuris ja on allkirjastatud distributsiooni digitaalallkirjaga. UKI pilt ĂŒhendab ĂŒhes failis UEFI-st laadimiseks mĂ”eldud laadimisprogrammi (UEFI boot stub), Linuxi tuuma ja mĂ€lusse laaditava initrd keskkonna. UKI pilti EUFIs kutsudes antakse vĂ”imalus kontrollida mitte ainult tuuma, vaid ka initrd sisu terviklikkust ja autentsust digitaalallkirja abil, mille kontroll on oluline, kuna selle keskkonna raames toimub vĂ”tmete vĂ€ljavĂ”tmine juurkatalooge dekrĂŒpteerimiseks.
- Lisatud tugi Composefs failisĂŒsteemile.
- CIFS (Common Internet File System) kliendis on rakendatud vĂ”imalus luua SMB jaotistes spetsiaalseid faile, nagu sĂŒmboolsed lingid, unix-soketid ja nimelised kanalid.
- Tööriistakomplekti vĂ”imalusi isiklike kĂ€ivituspiltide (image builder) loomiseks on laiendatud. Lisatud on tugi ketaspiltide loomiseks oma partitsioonide paigutuse ja montaaĆŸi valikute jĂ€rgi. Kickstart failide asendamise vĂ”imalus iso-piltide koostamisel. Ketaspiltide puhul, nĂ€iteks AWS ja KVM-sĂŒsteemide jaoks, on eemaldatud eraldi /boot partitsiooni loomine.
- Lisatud sĂŒsteemitĂ€idised sudo haldamiseks ja seadistamiseks, failimuudatuste jĂ€lgimiseks aide paketi abil ning kasutajate unit-failide systemd haldamiseks. MĂ€rgiste rolli on lisatud vĂ”imalus kasutada Valkey andmebaasi Redis'i asemel.
- Avatud Telemetry raamistik on rakendatud logide ja telemeetriandmete kogumiseks ja edastamiseks analĂŒĂŒtilistesse sĂŒsteemidesse, nagu AWS CloudWatch.
- Lisatud uus keylime-policy utiliit, mis pakub vĂ”imalusi Keylime'i poliitikate haldamiseks, mida kasutatakse vĂ€liste sĂŒsteemide autentimise ja pideva terviklikkuse jĂ€lgimise tagamiseks.
- SELinuxi kaitse alla viidud teenused iio-sensor-proxy, power-profiles-daemon, switcheroo-control ja samba-bgqd. Lisatud tugi kĂ€su tĂ€itmiseks SELinuxi kaitse all QEMU kĂŒlastaja agendi kaudu.
- eBPF alamsĂŒsteemi rakendus on sĂŒnkroniseeritud Linuxi tuumaga 6.12 (eelmises vĂ€ljaandes kasutati Linuxi tuuma 6.8 eBPF rakendust). TPM_TIS (Trusted Platform Module Integration Services) rakendus on sĂŒnkroniseeritud tuumaga 6.7, ja kdump on sĂŒnkroniseeritud tuumaga 6.10.
- Etherneti draiverisse ice on lisatud tugi E825C vÔrgu liidesele, mida kasutatakse Intel Granite Rapids-D platvormil.
- NetworkManagerisse on lisatud tugi FEC (Forward Error Correction) reĆŸiimile. Lisatud tugi DNS-serverite marsruutide automaatseks lisamiseks, kasutades omadusi âipv4.routed-dnsâ ja âipv6.routed-dnsâ. DHCP kaudu hostinime saatmine on vaikimisi keelatud (parameeter ipv4.dhcp-send-hostname on seadistatud vÀÀrtusele false). Lisatud tugi DHCPv4 valikule âIPv6-only preferredâ (RFC 8925), mis nĂ€itab, et host vĂ”ib töötada ilma IPv4-ta ja tal piisab ainult IPv6-aadressi edastamisest, kui vĂ”rk toetab IPv6. nmstate utiliidi on lisatud tugi IPvLAN-i konfigureerimiseks.
- Tagatud on tugi virtuaalmasinate realtime-tuumaga sĂŒsteemides.
- ARM64 protsessorite kasutavate host-sĂŒsteemide jaoks on lisatud tugi virtuaalmasinate migratsiooniks ARM64 hostide vahel, lisatud on virtuaalne TPM (Trusted Platform Module) liides ja rakendatud virtio-iommu seade.
- virt-install utiliidi on lisatud tugi virtuaalmasinate loomiseks, mis kasutavad AMD SEV-SNP (Secure Encrypted Virtualization â Secure Nested Paging) mĂ€lu krĂŒpteerimiseks.
- Lisatud on vĂ”imalus kasutada Intel TDX (Trust Domain Extension) tehnoloogiat kĂŒlgsĂŒsteemide kaitsmiseks.
- Lisatud tugi virtuaalmasinate migratsiooniks, mis kasutavad virtiofs katalogide jagamiseks vÔi Mellanox CX-7 vÔrguadapterite virtuaalsete funktsioonide jaoks.
- Lisatud draiverid Intel XMM 7360 LTE Advanced (Intel IOSM â IPC over Shared Memory), Fibocom FM350GL (Mediatek t7xx), Fibocom L860GL (Intel IOSM) ja Qualcomm modemite jaoks.
- Lisatud on eksperimentaalne tugi (Technology Preview) DNS-i liikluse krĂŒpteerimiseks DNS-over-TLS (DoT) abil.
- Katse (Technology Preview) toetus on jÀtkuvalt saadaval:
- kTLS (TLS tuumatasemel),
- asĂŒnkroonse sisendi/vĂ€ljaande io_uring liides,
- DAX (Direct Access) ext4 ja XFS jaoks,
- AMD SEV ja SEV-ES KVM hipervisoril,
- systemd-resolved teenus,
- Sigstore mehhanism konteinerite digitaalsete allkirjade kaudu kontrollimiseks,
- VPN WireGuard,
- PRP (Parallel Redundancy Protocol) ja HSR (High-availability Seamless Redundancy) protokollid,
- IPsec riistvaraline kiirus, edastades pakettide kapseldamise operatsioonid vÔrkaartide poole,
- sertifikaatide haldamise protokoll ACME, mida kasutatakse Letâs Encryptis,
- SRv6 (Segment Routing over IPv6),
- GIMP 2.99.8 graafilise redaktori pakett,
- MPTCP (Multipath TCP) seadistused NetworkManageris,
- DNSSEC IdM-is,
- virtio-mem,
- Socket API TuneD jaoks,
- Soft-iWARP (Internet Wide-area RDMA Protocol),
- GNOME ARM64 ja IBM Z jaoks.
Allikas: opennet.ru
