Red Hat ettevÔte OpenMediaVault . Installatsioonikogumid on ette valmistatud arhitektuuride x86_64, s390x (IBM System z), ppc64le ja Aarch64 jaoks, kuid kuna ainult registreeritud Red Hat Customer Portali kasutajatele. Red Hat Enterprise Linux 8 lÀhtekoodide rpm-paketid jaotatakse lÀbi CentOS. RHEL 8.x har toetust vÀhemalt kuni 2029. aastani.
Red Hat Enterprise Linux 8.1 sai esimeseks versiooniks, mis on ette valmistatud uue ennustatava arendustsĂŒkli kohaselt, mis hĂ”lmab versioonide vĂ€ljaandmist iga kuue kuu tagant eelnevalt mÀÀratud ajavalikutel. TĂ€pse teabe olemasolu uue vĂ€ljaande avaldamise aja kohta vĂ”imaldab koordineerida erinevate projektide arenduskavasid, valmistuda ette uue vĂ€ljaande jaoks ning planeerida uuenduste rakendamise aega.
Tuleb mÀrkida, et uus RHEL toodete kohta katab mitmeid tasemeid, sealhulgas Fedora kui platvorm uute funktsioonide rakendamiseks, juurdepÀÀs jÀrgmise RHEL vaheversiooni (rolling-versioon RHEL) jaoks loodud pakettidele,
minimalistlik universaalne alusimage (UBI, Universal Base Image) rakenduste kÀivitamiseks isoleeritud konteinerites ja RHEL tasuta kasutamiseks arendamise ajal.
Peamised :
- On tagatud tĂ€ielik tugi Live-patchide rakendamise mehhanismile () haavatavuste kĂ”rvaldamiseks Linuxi tuumas ilma sĂŒsteemi taaskĂ€ivitamata ja töö katkestamata. Varem kuulus kpatch eksperimentaalsete funktsioonide kategooriasse;
- Raamistikul on rakendatud vĂ”imalus luua rakenduste valgeid ja musti nimesid, mis vĂ”imaldavad mÀÀrata, milliseid programme kasutaja saab kĂ€ivitada ja milliseid mitte (nĂ€iteks kontrollimata vĂ€liste tĂ€idetavate failide kĂ€ivitamise blokeerimiseks). Otsus kĂ€ivitamise blokeerimise vĂ”i lubamise kohta vĂ”ib pĂ”hineda rakenduse nimele, teele, sisu rĂ€pile ja MIME- tĂŒĂŒbile. Reeglite kontrollimine toimub sĂŒsteemi kutsungite open() ja exec() kĂ€itamisel, seega vĂ”ib see jĂ”udlust negatiivselt mĂ”jutada;
- Kokku on kaasatud SELinuxi profiilid, mis on keskendunud isoleeritud konteinerite kasutamisele ning vĂ”imaldavad peenelt hallata konteinerites kĂ€ivitatavate teenuste juurdepÀÀsu host-sĂŒsteemi ressurssidele. SELinuxi reeglite genereerimiseks konteinerite jaoks on ette nĂ€htud uus utiliit udica, mis arvestab konkreetse konteineri spetsiifikat ja pakub juurdepÀÀsu vaid vajalikele vĂ€listes ressurssidele, nagu salvestusruumid, seadmed ja vĂ”rk. SELinuxi utiliidid (libsepol, libselinux, libsemanage, policycoreutils, checkpolicy, mcstrans) on uuendatud versioonini 2.9 ja pakett SETools versioonini 4.2.2.
Lisatud uus SELinuxi tĂŒĂŒp â boltd_t, mis piirab boltid, seadme haldamise protsessi Thunderbolt 3 liidese kaudu (boltd kĂ€ivitub nĂŒĂŒd SELinuxi piiratud konteineris). Lisatud uus SELinuxi reeglite klass â bpf, mis haldab juurdepÀÀsu Berkeley Packet Filterile (BPF) ning inspekteerib rakendusi eBPF-i jaoks.
- Kokku on kaasatud marsruutimisprotokollide virn (BGP4, MP-BGP, OSPFv2, OSPFv3, RIPv1, RIPv2, RIPng, PIM-SM/MSDP, LDP, IS-IS), mis asendas varasema Quagga paketi (FRRouting on Quagga haru, seega jÀÀb ĂŒhilduvus puutumatuks);
- LUKS2 formaadi krĂŒpteeritud osade jaoks on lisatud toe tegemine plokkseadmete rekrĂŒpteerimiseks reaalajas, ilma nende kasutamise katkestamata sĂŒsteemis (nĂ€iteks nĂŒĂŒd saab vahetada vĂ”tmeid vĂ”i krĂŒpteerimise algoritmi ilma partitsiooni unmountimiseks);
- OpenSCAP raamistikku on lisatud toe uus SCAP 1.3 (Security Content Automation Protocol) protokollile.
- Versioonid OpenSSH 8.0p1, Tuned 2.12, chrony 3.5, samba 4.10.4 on uuendatud. AppStreami hoidlasse on lisatud moodulid uute PHP 7.3, Ruby 2.6, Node.js 12 ja nginx 1.16 harude jaoks (eelnevate harude moodulite uuendamine jÀtkub). Software Collectioni komplekti on lisatud GCC 9, LLVM 8.0.1, Rust 1.37 ja Go 1.12.8 paketid;
- SystemTap traceerimistööriist on uuendatud versioonile 4.1 ja mÀlu haldamise tÔrkeotsingu tööriist Valgrind versioonile 3.15;
- Identiteedihalduse (IdM) serveri paigaldustööriistadesse on lisatud uus utiliit healthcheck, mis lihtsustab identiteediserveri keskkondade probleemide tuvastamist. IdM-keskkondade installatsioon ja seadistamine on lihtsustatud, toetades Ansible'i rolle ja moodulite installimise vÔimalust. Lisatud on toetamine usaldusvÀÀrsete metsade (Active Directory Trusted Forest) jaoks, mis on rajatud Windows Server 2019 baasil.
- GNOME klassikalises seansis (GNOME Classic) on muudetud virtuaalsete töölauade lĂŒlitit. Töölauavahetuse vidin asub nĂŒĂŒd alumise paneeli paremas servas ja on kujundatud töölauade miniatuure sisaldava ribana (teisele töölauale lĂŒlitumiseks piisab, kui klikata miniatuuril, mis peegeldab selle sisu);
- DRM (Direct Rendering Manager) allĂŒksus ja madala taseme graafikajuhid (amdgpu, nouveau, i915, mgag200) on uuendatud vastavusse Linuxi tuumaga 5.1. Lisatud tugi AMD Raven 2, AMD Picasso, AMD Vega, Intel Amber Lake-Y ja Intel Comet Lake-U videoplatvormidele;
- RHEL 7.6 uuendamise tööriistast RHEL 8.1-le on lisatud tugi uuendamiseks ilma uuesti installimata ARM64, IBM POWER (little endian) ja IBM Z arhitektuuride jaoks. Veebikonsolisse on lisatud sĂŒsteemi eelkontrollimise reĆŸiim enne uuendamist. Lisatud on cockpit-leapp plugin uuendamise probleemide korral taastamisoleku tagamiseks. Katalooge /var ja /usr on vĂ”imalik jagada eraldi osadeks. Tugi UEFI-le on lisatud. on tagatud pakettide uuendamine Supplementairy (sisaldab patenteeritud pakette) hoidlast;
- Image Builder on lisatud tugi Google Cloudi ja Alibaba Cloudi pilvesĂŒsteemide piltide koostamiseks. Piltide tĂ€idise vormimise kĂ€igus on lisatud vĂ”imalus kasutada repo.git, et kaasata tĂ€iendavad failid erinevatest Git-repositoridest.
- Glibc malloc funktsioonile on lisatud tÀiendavad kontrollid, et tuvastada mÀluhalduse riknemise olukordi.
- Pakett dnf-utils on ĂŒmber nimetatud yum-utils, et tagada ĂŒhilduvus (dnf-utils'i installimise vĂ”imalus jÀÀb alles, kuid see pakett asendatakse automaatselt yum-utils'iga).
- On lisatud uus vĂ€ljaanne Red Hat Enterprise Linux System Roles. modulite ja rollide komplekt, et rakendada tsentraalse konfiguratsioonihalduse sĂŒsteemi, mis pĂ”hineb Ansible'il, ja seadistada alamsĂŒsteeme, et rakendada salvestustega, vĂ”rguvĂ”imalustega, aja sĂŒnkroniseerimise, SElinuxi reeglite ja kdump mehhanismiga seotud spetsiifilisi funktsioone. NĂ€iteks uus roll
storage vĂ”imaldab teostada selliseid ĂŒlesandeid nagu failisĂŒsteemi haldamine kettal, LVM-gruppidega ja loogiliste osadega töötamine. - VXLAN ja GENEVE torude vĂ”rgustikustikus on nĂŒĂŒd vĂ”imalus töödelda ICMP-pakette âSihtkoht jĂ”udmatuâ, âPakett liiga suurâ ja âSuunamisest sĂ”numâ, mis lahendab tee suunamise ja Path MTU Discovery kasutamise probleemid VXLAN ja GENEVE-s.
- Eksperimentaalne XDP (eXpress Data Path) alamsĂŒsteemi rakendus, mis vĂ”imaldab Linuxis kĂ€ivitada BPF programme vĂ”rgu draiveri tasemel otse pÀÀseda DMA-pakettide buffereile ja enne skbuff bufrite eraldamist vĂ”rgu tĂŒkis, koos eBPF komponentidega, sĂŒnkroonitud Linuxi tuumaga 5.0. Lisatud on eksperimentaalne tugi AF_XDP alamsĂŒsteemile ();
- Verkkoprotokolli (Transparent Inter-process Communication), mis on mÔeldud protsessidevahelise suhtluse korraldamiseks klastris. Protokoll pakub vahendeid rakenduste kiireks ja usaldusvÀÀrseks suhtlemiseks, sÔltumata sellest, millistel sÔlmedel klastris nad töötavad;
- Initramfs-i on lisatud uus reĆŸiim tuumabalansseerimise salvestamiseks tĂ”rgete korral - ââ, mis töötab varases laadimisfaasis;
- Lisatud on uus ipcmni_extend sĂŒdamiku parameeter, mis laiendab IPC identifikaatorite limiiti 32 KB (15 bitti) 16 MB (24 bitti), vĂ”imaldades rakendustel kasutada rohkem jagatud mĂ€lu segmente;
- Ipset on uuendatud versioonile 7.1, mis toetab operatsioone IPSET_CMD_GET_BYNAME ja IPSET_CMD_GET_BYINDEX;
- Rngd demon, mis tÀidab pseudo-juhuslike arvu generaatori entropiapoolde tÀitmise, on vabastatud vajadusest kÀivitada see root-i Ôigustega;
- Tagatud on tĂ€ielik tugi (Omni-Path Architecture) seadmete jaoks, millel on Host Fabric Interface (HFI), ning tĂ€ielik tugi Intel Optane DC Persistent Memory pĂŒsivaramute jaoks.
- Silumise sĂŒdamikes on vaikimisi lubatud kogumine UBSAN (Undefined Behavior Sanitizer), mis lisab kompileeritud koodile tĂ€iendavad kontrollid, et tuvastada olukordi, kus programmi kĂ€itumine muutub mÀÀramatuks (nt. staatiliste muutujate kasutamine enne nende initsialiseerimist, tĂ€isarvude jagamine nulliga, tĂ€isarvuliste tĂŒĂŒpiliste ĂŒleminekud, NULL pointerite de-referenceerimine, pointerite ĂŒhtivuse probleemid jne);
- Aegajatu pĂ”hiteksti puu, mille laiendused on sĂŒnkroniseeritud RHEL 8 pĂ”hijuurikoodi abil.
- Lisa ibmvnic draiver vNIC (Virtuaalne VÔrguliides Kontroller) vÔrgukontrollerile, mis rakendab PowerVM virtuaalsete vÔrkude tehnoloogiat. Koos SR-IOV NICiga rakendamisel vÔimaldab uus draiver tagada ribalaiuse ja teenuse kvaliteedi haldamise virtuaalse vÔrgukaardi tasemel, vÀhendades mÀrkimisvÀÀrselt virtualiseerimisega seotud kulusid ja koormust CPU-lt.
- Lisatud on toetused andmete terviklikkuse laienditele (Data Integrity Extensions), mis vÔimaldavad kaitsta andmeid kahjustuse eest nende salvestamisel, salvestades tÀiendavad parandavad plokid;
- Lisatud eksperimentaalne tugi (Technology Preview) paketile , mis pakub raamatukogu ja utiliiti nmstatectl, et hallata vÔrgu seadistusi deklaratiivse API kaudu (vÔrgu olek kirjeldatakse eelmÀÀratud skeemina);
- Lisatud eksperimentaalne tugi TLS protokolli rakenduseks tuumatasemel (KTLS) AES-GCM krĂŒptimisega, samuti katse tugi OverlayFS, cgroup v2, , mdev () ning DAX (otsene failisĂŒsteemi juurdepÀÀs lehekĂŒlje vahemĂ€lu vahele jĂ€tmisega ilma plokkide taseme seadmete kasutamiseta) ext4 ja XFS puhul;
- DSA, TLS 1.0 ja TLS 1.1 tugi kuulutati aegunuks, need on eemaldatud DEFAULT komplektist ja viidud LEGACY ('update-crypto-policies âset LEGACY');
- paketid 389-ds-base-legacy-tools kuulutati aegunuks,
authd,
custodia,
hostname,
libidn,
net-tools,
network-scripts,
nss-pam-ldapd,
sendmail,
yp-tools,
ypbind ja ypserv. Tulevikus vĂ”ib nende jagamine lĂ”petada; - ifup ja ifdown skriptid on asendatud ĂŒmberpakendustega, mis kutsuvad vĂ€lja NetworkManager'i lĂ€bi nmcli (vana skripti tagasitoomiseks tuleb kĂ€ivitada 'yum install network-scripts').
Allikas: opennet.ru
