Red Hat Enterprise Linux 9 beetestimine on alanud

Red Hat on tutvustanud Red Hat Enterprise Linux 9 esimest beetaversiooni. Valmis installi pildid on saadaval registreeritud kasutajatele Red Hat Customer Portal, samuti on funktsionaalsuse hindamiseks saadaval CentOS Stream 9 iso-pildid. Pakettide hoidlad on piiranguteta kättesaadavad x86_64, s390x (IBM System z), ppc64le ja Aarch64 (ARM64) arhitektuuride jaoks. Red Hat Enterprise Linux 9 rpm-pakettide lähtekood on saadaval CentOS Git-repositooriumis. Vabastamine on oodata järgmise aasta esimeses pooles. Vastavalt 10-aastasele toe tsüklile saadab RHEL 9 kuni 2032. aastani. RHEL 7 jaoks jätkub uuenduste väljaandmine kuni 30. juunini 2024 ja RHEL 8 jaoks kuni 31. maini 2029.

Red Hat Enterprise Linux 9 distributsioon paistab silma avatud arendusprotsessiga. Erinevalt varasematest versioonidest põhineb see CentOS Stream 9 pakettide baasil. CentOS Stream on suunatud RHEL-i ülemprojekti jaoks, võimaldades välistel osalistel kontrollida RHEL-i pakettide ettevalmistamist, pakkuda oma muudatusi ja mõjutada vastu võetud otsuseid. Varem kasutati uue RHEL-i versiooni aluseks Fedora väljalaske snapshot'i, mida töötati välja ja stabiliseeriti suletud uste taga, ilma arenduse ja otsuste kontrollimise võimaluseta. Nüüd luuakse CentOS Streami haru Fedora snapshot'i baasil koos kogukonna osalusega, kus viiakse läbi ettevalmistustööd ja luuakse alus uue olulise RHEL-i versiooni jaoks.

Olulised muudatused:

  • Süsteemikeskkond ja ehitusvahendid on uuendatud. Paketihalduseks on kasutusele võetud GCC 11. Standardne C-raamatukogu on uuendatud versioonile glibc 2.34. Linuxi kernelipakett on koostatud versiooni 5.14 alusel. Paketihaldur RPM on uuendatud versioonile 4.16, kus on toetatud integriteedikontroll läbi fapolicyd.
  • Jaotuse migratsioon on lõpetatud Python 3 peale. Vaikimisi pakutakse Python 3.9 haru. Python 2 tarnimine on lõpetatud.
  • Töölaua põhialuseks on GNOME 40 (RHEL 8-s oli GNOME 3.28) ja GTK 4 teek. GNOME 40-s on virtuaalsed töölauad ülevaate režiimis (Activities Overview) asetatud horisontaalsele suunale ja kuvatakse pidevalt keritava vasakult paremale ahelana. Igal töölaual, mis on nähtav ülevaate režiimis, kuvatakse selgelt olemasolevad aknad, mille puhul kasutatakse kasutaja interaktsiooni käigus dünaamilist suumimist ja liikumist. Tagatud on sujuv üleminek programmide loendi ja virtuaalsete töölauad vahel.
  • GNOME-is on kasutusel power-profiles-daemon, mis võimaldab kohapeal vahetada energiasäästu, tasakaalustatud energiatarbimise ja maksimaalse jõudluse režiimide vahel.
  • Kõik helivood on suunatud multimeedia serverile PipeWire, mis on nüüd vaikimisi kasutada PulseAudio ja JACK-i asemel. PipeWire'i kasutamine võimaldab tavalisel töölaual pakkuda professionaalse helitöötluse võimalusi, vabaneda fragmentatsioonist ning ühtlustada helitaristiku erinevaid rakendusi.
  • Vaikimisi on GRUBi laadimisaken peidetud, kui RHEL on ainus paigaldatud jaotamine ning kui eelmine laadimine möödus tõrgeteta. Menüü näitamiseks laadimise ajal on piisav, kui hoida all klahvi Shift või vajutada mitu korda klahvi Esc või F8. Laadijasse on samuti tehtud muudatused, sealhulgas GRUBi konfiguratsioonifailide asukoha viimine kõikides arhitektuurides ühte kausta /boot/grub2/ (fail /boot/efi/EFI/redhat/grub.cfg on nüüd sümboolne link failile /boot/grub2/grub.cfg), st sama paigaldatud süsteemi saab laadida nii kasutades EFI-d kui ka BIOS-i.
  • Erinevate keelte toe komponendid on koos pakettidesse langpacks viidud, mis võimaldavad varieerida paigaldatava keelesüsteemi taset. Näiteks langpacks-core-font paketis pakutakse ainult fonte, langpacks-core paketis on glibc keelevalik, põhifont ja sisestusmeetod, ning langpacks paketis on tõlked, lisafondid ja õigekirjakontrolli sõnastikud.
  • Erinevate versioonide jaotamiseks ning sagedasemate uuenduste loomiseks kasutatakse Application Streams komponente, mis nüüd saavad kasutada RHELi toetatud kõiki paketihaldusvariante, sealhulgas RPM-pakette, mooduleid (rühmitatud rpm-pakettide moodulite komplektideks), SCL (Software Collection) ja Flatpak.
  • Komponendid on värskendatud turvalisuse tagamiseks. Jaotuses on kasutusele võetud uus OpenSSL 3.0 krüptograafia raamatukogu haru. Vaikimisi on sisselülitatud kaasaegsemad ja usaldusväärsemad krüptograafilised algoritmid (näiteks SHA-1 kasutamine TLS-is, DTLS-is, SSH-is, IKEv2-s ja Kerberoses on keelatud, TLS 1.0, TLS 1.1, DTLS 1.0, RC4, Camellia, DSA, 3DES ja FFDHE-1024 on keelatud). OpenSSH pakett on uuendatud versioonile 8.6p1. Cyrus SASL on üle viidud GDBM taustale Berkeleye DB asemel. NSS (Network Security Services) raamatukogudes on lõpetatud DBM (Berkeley DB) formaadi toetus. GnuTLS on värskendatud versioonile 3.7.2.
  • SELinuxi jõudlus on märkimisväärselt paranenud ja mälu tarbimine on vähenenud. Failis /etc/selinux/config on eemaldatud seadistuse „SELINUX=disabled” tugi SELinuxi deaktiveerimiseks (antud seadistus keelab nüüd ainult poliitikate laadimise, reaalsete funktsioonide deaktiveerimiseks on nüüd vajalik tuumale parameetri „selinux=0” edasiandmine).
  • Eksperimentaalne tugi on lisatud VPN WireGuard.
  • Vaikimisi on SSH sissepääs root kasutaja alt keelatud.
  • Pakettfiltri haldustööristad iptables-nft, sealhulgas iptables, ip6tables, ebtables ja arptables, on kuulutatud aegunuks. Tulemüüri haldamiseks soovitatakse nüüd kasutada nftables'i.
  • Uue daemoni mptcpd lisamine võimaldab MPTCP (MultiPath TCP) seadistamist, TCP protokolli laiendust, et korraldada TCP-ühendust, mis edastab pakette samaaegselt mitme marsruudi kaudu erinevate võrguliideste kaudu, mis on seotud erinevate IP-aadressidega. Mptcpd kasutamine võimaldab seadistada MPTCP-d ilma iproute2 utiliidi kasutamata.
  • Paketid network-scripts on eemaldatud; nüüd tuleb võrguhalduse seadistamiseks kasutada NetworkManagerit. ifcfg seadete formaat on säilinud, kuid NetworkManager kasutab vaikimisi keyfile'i baasil põhinevat formaati.
  • Komplekti kuuluvad uued versioonid arendajate kompilaatoritest ja tööriistadest: GCC 11.2, LLVM/Clang 12.0.1, Rust 1.54, Go 1.16.6, Node.js 16, OpenJDK 17, Perl 5.32, PHP 8.0, Python 3.9, Ruby 3.0, Git 2.31, Subversion 1.14, binutils 2.35, CMake 3.20.2, Maven 3.6, Ant 1.10.
  • Uuendatud on serveripakette: Apache HTTP Server 2.4, nginx 1.20, Varnish Cache 6.5, Squid 5.1.
  • Uuendatud andmebaasid: MariaDB 10.5, MySQL 8.0, PostgreSQL 13, Redis 6.2.
  • QEMU emulaatori koostamiseks kasutatakse vaikimisi Clang'i, mis võimaldab hüperviisoris KVM rakendada täiendavaid kaitsemehhanisme, nagu SafeStack, et kaitsta naaber- ja tagasipöördumisega seotud ekspluateerimise meetodite eest (ROP — Return-Oriented Programming).
  • Veebikonsoli võimalusi on laiendatud: lisatud täiendavad jõudluse mõõdikud kitsaskoha tuvastamiseks (CPU, mälu, ketas, võrguressursid), lihtsustatud on mõõdikute eksport visualiseerimiseks Grafana abil, lisatud on võimalus hallata live-kernelipatch'e, pakutud on tugi nutikaartide autentimiseks (sealhulgas sudo ja SSH jaoks).
  • SSSD (System Security Services Daemon) logide detailide tase on tõstatatud, näiteks on sündmustele lisatud ülesande lõpetamise aeg ja kajastatakse autentimisvoog. Probleemide analüüsimiseks on lisatud otsingufunktsioonid, mis aitavad seadistuste ja jõudlusega seotud küsimusi lahendada.
  • IMA (Integrity Measurement Architecture) toe laiendamine operatsioonisüsteemi komponentide terviklikkuse kontrollimiseks digitaalsete allkirjade ja hashes'ide alusel.
  • Vaikimisi on aktiivne ühtne cgroup-i hieraaria (cgroup v2). Cgroups v2 saab kasutada näiteks mälu, CPU ja sisendi/väljundi tarbimise piiramiseks. Cgroups v2 peamine erinevus v1-st on see, et kõigi ressursside jaoks rakendatakse ühte üldist hieraaria, mitte eraldi hieraariaid CPU ressursside ja mälu tarbimise ning sisendi/väljundi reguleerimise jaoks. Eraldi hieraariaid kasutamine tekitas raskusi protsesside vahelise koostöö korraldamisel ja tõi kaasa täiendavad kuluressursid CPU-lt reeglite rakendamisel, mis puudutasid erinevates hieraarides mainitud protsessi.
  • Lisatud on täpsete ajapunktide sünkroniseerimise tugi NTS (Network Time Security) protokolli alusel, mis kasutab avaliku võtme infrastruktuuri (PKI) elemente ja võimaldab kasutada TLS-i ning autentitud krüpteerimist AEAD (Authenticated Encryption with Associated Data), et kaitsta kliendi ja serverile serveri vahelist krüptograafilist suhtlust NTP (Network Time Protocol) protokolli alusel. NTP-server chrony on uuendatud versioonile 4.1.
  • Lisatud on uued Ansible süsteemi rollid Postfixi, Microsoft SQL Serveri, VPN-tunnelite ja timesynci teenuse automaatseks installimiseks, seadistamiseks ja käivitamiseks. Uus Ansible roll toetab LVM (Logical Volume Manager) sektsioone VDO (Virtual Data Optimizer).
  • Eksperimentaalne (Technology Preview) tugi KTLS-ile (TLS-i teostus tuumatasemel), Intel SGX (Software Guard Extensions), DAX (Direct Access) ext4 ja XFS jaoks, AMD SEV ja SEV-ES tugi KVM hüperviisoris.
  • Töös on muudatused, mis on seotud Red Hatis arendatava koodi, dokumentatsiooni ja veebivähenduste üleviimisega, et kasutada lõhnavamat terminoloogiat, mis eeldab sõnade master, slave, blacklist ja whitelist kasutamisest loobumist.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster