Red Hat Enterprise Linux 8.1 distributsiooni väljaanne

Red Hat ettevõte välja andnud OpenMediaVault Red Hat Enterprise Linux 8.1. Installatsioonikogumid on ette valmistatud arhitektuuride x86_64, s390x (IBM System z), ppc64le ja Aarch64 jaoks, kuid saadaval kuna allalaadimiseks ainult registreeritud Red Hat Customer Portali kasutajatele. Red Hat Enterprise Linux 8 lähtekoodide rpm-paketid jaotatakse läbi Git-repositooriumis CentOS. RHEL 8.x har toetust vähemalt kuni 2029. aastani.

Red Hat Enterprise Linux 8.1 sai esimeseks versiooniks, mis on ette valmistatud uue ennustatava arendustsükli kohaselt, mis hõlmab versioonide väljaandmist iga kuue kuu tagant eelnevalt määratud ajavalikutel. Täpse teabe olemasolu uue väljaande avaldamise aja kohta võimaldab koordineerida erinevate projektide arenduskavasid, valmistuda ette uue väljaande jaoks ning planeerida uuenduste rakendamise aega.

Tuleb märkida, et uus elutsükkel RHEL toodete kohta katab mitmeid tasemeid, sealhulgas Fedora kui platvorm uute funktsioonide rakendamiseks, CentOS Stream juurdepääs järgmise RHEL vaheversiooni (rolling-versioon RHEL) jaoks loodud pakettidele,
minimalistlik universaalne alusimage (UBI, Universal Base Image) rakenduste käivitamiseks isoleeritud konteinerites ja RHEL Developer Subscription RHEL tasuta kasutamiseks arendamise ajal.

Peamised muudatused:

  • On tagatud täielik tugi Live-patchide rakendamise mehhanismile (kpatch) haavatavuste kõrvaldamiseks Linuxi tuumas ilma süsteemi taaskäivitamata ja töö katkestamata. Varem kuulus kpatch eksperimentaalsete funktsioonide kategooriasse;
  • Raamistikul fapolicyd on rakendatud võimalus luua rakenduste valgeid ja musti nimesid, mis võimaldavad määrata, milliseid programme kasutaja saab käivitada ja milliseid mitte (näiteks kontrollimata väliste täidetavate failide käivitamise blokeerimiseks). Otsus käivitamise blokeerimise või lubamise kohta võib põhineda rakenduse nimele, teele, sisu räpile ja MIME- tüübile. Reeglite kontrollimine toimub süsteemi kutsungite open() ja exec() käitamisel, seega võib see jõudlust negatiivselt mõjutada;
  • Kokku on kaasatud SELinuxi profiilid, mis on keskendunud isoleeritud konteinerite kasutamisele ning võimaldavad peenelt hallata konteinerites käivitatavate teenuste juurdepääsu host-süsteemi ressurssidele. SELinuxi reeglite genereerimiseks konteinerite jaoks on ette nähtud uus utiliit udica, mis arvestab konkreetse konteineri spetsiifikat ja pakub juurdepääsu vaid vajalikele välistes ressurssidele, nagu salvestusruumid, seadmed ja võrk. SELinuxi utiliidid (libsepol, libselinux, libsemanage, policycoreutils, checkpolicy, mcstrans) on uuendatud versioonini 2.9 ja pakett SETools versioonini 4.2.2.

    Lisatud uus SELinuxi tüüp — boltd_t, mis piirab boltid, seadme haldamise protsessi Thunderbolt 3 liidese kaudu (boltd käivitub nüüd SELinuxi piiratud konteineris). Lisatud uus SELinuxi reeglite klass — bpf, mis haldab juurdepääsu Berkeley Packet Filterile (BPF) ning inspekteerib rakendusi eBPF-i jaoks.

  • Kokku on kaasatud marsruutimisprotokollide virn FRRouting (BGP4, MP-BGP, OSPFv2, OSPFv3, RIPv1, RIPv2, RIPng, PIM-SM/MSDP, LDP, IS-IS), mis asendas varasema Quagga paketi (FRRouting on Quagga haru, seega jääb ühilduvus puutumatuks);
  • LUKS2 formaadi krüpteeritud osade jaoks on lisatud toe tegemine plokkseadmete rekrüpteerimiseks reaalajas, ilma nende kasutamise katkestamata süsteemis (näiteks nüüd saab vahetada võtmeid või krüpteerimise algoritmi ilma partitsiooni unmountimiseks);
  • OpenSCAP raamistikku on lisatud toe uus SCAP 1.3 (Security Content Automation Protocol) protokollile.
  • Versioonid OpenSSH 8.0p1, Tuned 2.12, chrony 3.5, samba 4.10.4 on uuendatud. AppStreami hoidlasse on lisatud moodulid uute PHP 7.3, Ruby 2.6, Node.js 12 ja nginx 1.16 harude jaoks (eelnevate harude moodulite uuendamine jätkub). Software Collectioni komplekti on lisatud GCC 9, LLVM 8.0.1, Rust 1.37 ja Go 1.12.8 paketid;
  • SystemTap traceerimistööriist on uuendatud versioonile 4.1 ja mälu haldamise tõrkeotsingu tööriist Valgrind versioonile 3.15;
  • Identiteedihalduse (IdM) serveri paigaldustööriistadesse on lisatud uus utiliit healthcheck, mis lihtsustab identiteediserveri keskkondade probleemide tuvastamist. IdM-keskkondade installatsioon ja seadistamine on lihtsustatud, toetades Ansible'i rolle ja moodulite installimise võimalust. Lisatud on toetamine usaldusväärsete metsade (Active Directory Trusted Forest) jaoks, mis on rajatud Windows Server 2019 baasil.
  • GNOME klassikalises seansis (GNOME Classic) on muudetud virtuaalsete töölauade lülitit. Töölauavahetuse vidin asub nüüd alumise paneeli paremas servas ja on kujundatud töölauade miniatuure sisaldava ribana (teisele töölauale lülitumiseks piisab, kui klikata miniatuuril, mis peegeldab selle sisu);
  • DRM (Direct Rendering Manager) allüksus ja madala taseme graafikajuhid (amdgpu, nouveau, i915, mgag200) on uuendatud vastavusse Linuxi tuumaga 5.1. Lisatud tugi AMD Raven 2, AMD Picasso, AMD Vega, Intel Amber Lake-Y ja Intel Comet Lake-U videoplatvormidele;
  • RHEL 7.6 uuendamise tööriistast RHEL 8.1-le on lisatud tugi uuendamiseks ilma uuesti installimata ARM64, IBM POWER (little endian) ja IBM Z arhitektuuride jaoks. Veebikonsolisse on lisatud süsteemi eelkontrollimise režiim enne uuendamist. Lisatud on cockpit-leapp plugin uuendamise probleemide korral taastamisoleku tagamiseks. Katalooge /var ja /usr on võimalik jagada eraldi osadeks. Tugi UEFI-le on lisatud. Leapp on tagatud pakettide uuendamine Supplementairy (sisaldab patenteeritud pakette) hoidlast;
  • Image Builder on lisatud tugi Google Cloudi ja Alibaba Cloudi pilvesüsteemide piltide koostamiseks. Piltide täidise vormimise käigus on lisatud võimalus kasutada repo.git, et kaasata täiendavad failid erinevatest Git-repositoridest.
  • Glibc malloc funktsioonile on lisatud täiendavad kontrollid, et tuvastada mäluhalduse riknemise olukordi.
  • Pakett dnf-utils on ümber nimetatud yum-utils, et tagada ühilduvus (dnf-utils'i installimise võimalus jääb alles, kuid see pakett asendatakse automaatselt yum-utils'iga).
  • On lisatud uus väljaanne Red Hat Enterprise Linux System Roles. mis pakub modulite ja rollide komplekt, et rakendada tsentraalse konfiguratsioonihalduse süsteemi, mis põhineb Ansible'il, ja seadistada alamsüsteeme, et rakendada salvestustega, võrguvõimalustega, aja sünkroniseerimise, SElinuxi reeglite ja kdump mehhanismiga seotud spetsiifilisi funktsioone. Näiteks uus roll
    storage võimaldab teostada selliseid ülesandeid nagu failisüsteemi haldamine kettal, LVM-gruppidega ja loogiliste osadega töötamine.
  • VXLAN ja GENEVE torude võrgustikustikus on nüüd võimalus töödelda ICMP-pakette „Sihtkoht jõudmatu”, „Pakett liiga suur” ja „Suunamisest sõnum”, mis lahendab tee suunamise ja Path MTU Discovery kasutamise probleemid VXLAN ja GENEVE-s.
  • Eksperimentaalne XDP (eXpress Data Path) alamsüsteemi rakendus, mis võimaldab Linuxis käivitada BPF programme võrgu draiveri tasemel otse pääseda DMA-pakettide buffereile ja enne skbuff bufrite eraldamist võrgu tükis, koos eBPF komponentidega, sünkroonitud Linuxi tuumaga 5.0. Lisatud on eksperimentaalne tugi AF_XDP alamsüsteemile (eXpress Data Path);
  • Verkkoprotokolli TIPC (Transparent Inter-process Communication), mis on mõeldud protsessidevahelise suhtluse korraldamiseks klastris. Protokoll pakub vahendeid rakenduste kiireks ja usaldusväärseks suhtlemiseks, sõltumata sellest, millistel sõlmedel klastris nad töötavad;
  • Initramfs-i on lisatud uus režiim tuumabalansseerimise salvestamiseks tõrgete korral - „varajane kdump“, mis töötab varases laadimisfaasis;
  • Lisatud on uus ipcmni_extend südamiku parameeter, mis laiendab IPC identifikaatorite limiiti 32 KB (15 bitti) 16 MB (24 bitti), võimaldades rakendustel kasutada rohkem jagatud mälu segmente;
  • Ipset on uuendatud versioonile 7.1, mis toetab operatsioone IPSET_CMD_GET_BYNAME ja IPSET_CMD_GET_BYINDEX;
  • Rngd demon, mis täidab pseudo-juhuslike arvu generaatori entropiapoolde täitmise, on vabastatud vajadusest käivitada see root-i õigustega;
  • Tagatud on täielik tugi Intel OPA (Omni-Path Architecture) seadmete jaoks, millel on Host Fabric Interface (HFI), ning täielik tugi Intel Optane DC Persistent Memory püsivaramute jaoks.
  • Silumise südamikes on vaikimisi lubatud kogumine UBSAN (Undefined Behavior Sanitizer), mis lisab kompileeritud koodile täiendavad kontrollid, et tuvastada olukordi, kus programmi käitumine muutub määramatuks (nt. staatiliste muutujate kasutamine enne nende initsialiseerimist, täisarvude jagamine nulliga, täisarvuliste tüüpiliste üleminekud, NULL pointerite de-referenceerimine, pointerite ühtivuse probleemid jne);
  • Aegajatu põhiteksti puu, mille laiendused on sünkroniseeritud RHEL 8 põhijuurikoodi abil.
  • Lisa ibmvnic draiver vNIC (Virtuaalne Võrguliides Kontroller) võrgukontrollerile, mis rakendab PowerVM virtuaalsete võrkude tehnoloogiat. Koos SR-IOV NICiga rakendamisel võimaldab uus draiver tagada ribalaiuse ja teenuse kvaliteedi haldamise virtuaalse võrgukaardi tasemel, vähendades märkimisväärselt virtualiseerimisega seotud kulusid ja koormust CPU-lt.
  • Lisatud on toetused andmete terviklikkuse laienditele (Data Integrity Extensions), mis võimaldavad kaitsta andmeid kahjustuse eest nende salvestamisel, salvestades täiendavad parandavad plokid;
  • Lisatud eksperimentaalne tugi (Technology Preview) paketile nmstate, mis pakub raamatukogu ja utiliiti nmstatectl, et hallata võrgu seadistusi deklaratiivse API kaudu (võrgu olek kirjeldatakse eelmääratud skeemina);
  • Lisatud eksperimentaalne tugi TLS protokolli rakenduseks tuumatasemel (KTLS) AES-GCM krüptimisega, samuti katse tugi OverlayFS, cgroup v2, Stratis, mdev (Intel vGPU) ning DAX (otsene failisüsteemi juurdepääs lehekülje vahemälu vahele jätmisega ilma plokkide taseme seadmete kasutamiseta) ext4 ja XFS puhul;
  • Объявлена устаревшей поддержка DSA, TLS 1.0 и TLS 1.1, которые исключены из набора DEFAULT и перенесены в LEGACY («update-crypto-policies —set LEGACY»);
  • Объявлены устаревшими пакеты 389-ds-base-legacy-tools,
    authd,
    custodia,
    hostname,
    libidn,
    net-tools,
    network-scripts,
    nss-pam-ldapd,
    sendmail,
    yp-tools,
    ypbind и ypserv. В будущем значительном выпуске их поставка может быть прекращена;
  • Скрипты ifup и ifdown заменены на обвязки, вызывающие NetworkManager через nmcli (для возвращения старых скриптов нужно выполнить «yum install network-scripts»).

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster