Version du distribution Red Hat Enterprise Linux 8

Entreprise Red Hat a publié lancement de la distribution Red Hat Enterprise Linux 8. Les éditions d'installation sont préparées pour les architectures x86_64, s390x (IBM System z), ppc64le et Aarch64, mais sont disponibles pour le téléchargement uniquement pour les utilisateurs enregistrés du Red Hat Customer Portal. Les sources des paquets rpm de Red Hat Enterprise Linux 8 sont distribuées via Le dépÎt Git CentOS. La distribution sera supportée au moins jusqu'en 2029.

Comme base pour la création de la nouvelle branche, les technologies suivantes ont été utilisées : Fedora 28. La nouvelle branche se distingue par le passage par défaut à Wayland, le remplacement des iptables par nftables, la mise à jour des composants de base (noyau 4.18, GCC 8), l'utilisation du gestionnaire de paquets DNF au lieu de YUM, l'emploi d'un dépÎt modulaire, et l'abandon du soutien pour KDE et Btrfs.

Améliorations clés modifications:

  • Le passage au gestionnaire de paquets DNF avec une couche de compatibilitĂ© pour Yum au niveau des options de ligne de commande. ComparĂ© Ă  Yum, DNF offre une vitesse de fonctionnement significativement supĂ©rieure et une consommation de mĂ©moire rĂ©duite, gĂšre les dĂ©pendances de maniĂšre plus efficace et prend en charge le regroupement de paquets en modules ;
  • La sĂ©paration en dĂ©pĂŽt de base BaseOS et dĂ©pĂŽt modulaire AppStream. BaseOS fournit l'ensemble minimal de paquets nĂ©cessaires au fonctionnement du systĂšme, tout le reste reportĂ© se trouve dans le dĂ©pĂŽt AppStream. AppStream peut ĂȘtre utilisĂ© de deux maniĂšres : comme dĂ©pĂŽt RPM classique et comme dĂ©pĂŽt au format modulaire.

    Le dĂ©pĂŽt modulaire propose des ensembles de paquets rpm regroupĂ©s en modules, dont le support est assurĂ© indĂ©pendamment des versions de la distribution. Les modules peuvent ĂȘtre utilisĂ©s pour installer des versions alternatives d'une application donnĂ©e (par exemple, il est possible d'installer PostgreSQL 9.6 ou PostgreSQL 10). L'organisation modulaire permet Ă  l'utilisateur de passer Ă  de nouvelles versions significatives de l'application sans attendre une nouvelle version de la distribution et de rester sur des versions plus anciennes, mais encore prises en charge, aprĂšs la mise Ă  jour de la distribution. Les modules incluent l'application de base et les bibliothĂšques nĂ©cessaires Ă  son fonctionnement (d'autres modules peuvent ĂȘtre utilisĂ©s comme dĂ©pendances);

  • L'environnement de bureau par dĂ©faut proposĂ© est GNOME 3.28 , avec l'utilisation par dĂ©faut d'un serveur d'affichage basĂ© sur Wayland. L'environnement basĂ© sur X.Org Server est disponible en option. Les paquets de l'environnement de bureau KDE ont Ă©tĂ© retirĂ©s, seule la prise en charge de GNOME reste ;
  • Le paquet avec le noyau Linux est basĂ© sur la version 4.18. Le compilateur par dĂ©faut utilisĂ© est GCC 8.2. La bibliothĂšque systĂšme Glibc a Ă©tĂ© mise Ă  jour vers la version 2.28.
  • La version par dĂ©faut du langage de programmation Python utilisĂ©e est Python 3.6. Un support limitĂ© pour Python 2.7 est fourni. Python n'est pas inclus dans l'installation de base, il doit ĂȘtre installĂ© sĂ©parĂ©ment. Les versions de Ruby 2.5, PHP 7.2, Perl 5.26, Node.js 10, Java 8 et 11, Clang/LLVM Toolset 6.0, .NET Core 2.1, Git 2.17, Mercurial 4.8 et Subversion 1.10 ont Ă©tĂ© mises Ă  jour. Le systĂšme de build CMake (3.11) a Ă©tĂ© inclus.
  • L'installateur Anaconda a ajoutĂ© la prise en charge de l'installation du systĂšme sur des unitĂ©s NVDIMM.
  • L'installateur et le systĂšme ont ajoutĂ© la possibilitĂ© de chiffrer les disques en utilisant le format LUKS2, qui remplace l'ancien format LUKS1 (dans dm-crypt et cryptsetup, LUKS2 est maintenant proposĂ© par dĂ©faut). LUKS2 se distingue par un systĂšme de gestion des clĂ©s simplifiĂ©, la possibilitĂ© d'utiliser de grands secteurs (4096 au lieu de 512, rĂ©duisant la charge lors du dĂ©chiffrement), des identifiants symboliques de partitions (label) et des moyens de sauvegarde des mĂ©tadonnĂ©es avec possibilitĂ© de restauration automatique Ă  partir d'une copie en cas de dĂ©tection de corruption.
  • Une nouvelle utilitaire, Composer, a Ă©tĂ© ajoutĂ©e, fournissant des outils pour crĂ©er des images systĂšmes personnalisĂ©es adaptĂ©es au dĂ©ploiement sur divers environnements de plates-formes cloud.
  • Le support du systĂšme de fichiers Btrfs a Ă©tĂ© supprimĂ©. Le module du noyau btrfs.ko, les utilitaires btrfs-progs et le paquet snapper ne sont plus inclus.
  • Un outil a Ă©tĂ© inclus Stratis, fournissant des moyens pour unifier et simplifier la configuration et la gestion d'un pool de un ou plusieurs disques locaux. Stratis est implĂ©mentĂ© sous la forme d'une couche (dĂ©mon stratisd), construit au-dessus du sous-systĂšme devicemapper et de XFS, et permet des fonctionnalitĂ©s telles que l'allocation dynamique d'espace de stockage, les snapshots, l'intĂ©gritĂ© des donnĂ©es et la crĂ©ation de couches pour le caching, sans avoir besoin d'une expertise en administration de systĂšmes de stockage.
  • Des politiques de configuration des sous-systĂšmes cryptographiques au niveau du systĂšme ont Ă©tĂ© mises en Ɠuvre, couvrant les protocoles TLS, IPSec, SSH, DNSSec et Kerberos. Avec la commande update-crypto-policies, il est dĂ©sormais possible de choisir l'un des
    modes de sélection des algorithmes cryptographiques : default, legacy, future et fips. La version par défaut active OpenSSL 1.1.1 la prise en charge de TLS 1.3;
  • Un support gĂ©nĂ©ral des cartes Ă  puce et des HSM (Modules de SĂ©curitĂ© MatĂ©riels) avec des tokens cryptographiques PKCS#11 a Ă©tĂ© assurĂ©.
  • Le filtre de paquets nftables a remplacĂ© iptables, ip6tables, arptables et ebtables, et est dĂ©sormais utilisĂ© par dĂ©faut. Il se distingue par l'unification des interfaces de filtrage pour IPv4, IPv6, ARP et les ponts rĂ©seau. Nftables fournit un interface gĂ©nĂ©rique au niveau du noyau, sans dĂ©pendance Ă  un protocole spĂ©cifique, offrant des fonctions de base pour l'extraction de donnĂ©es des paquets, l'exĂ©cution d'opĂ©rations sur ces donnĂ©es et la gestion de flux. La logique de filtrage et les gestionnaires spĂ©cifiques aux protocoles sont compilĂ©s en bytecode dans l'espace utilisateur, qui est ensuite chargĂ© dans le noyau via l'interface Netlink et exĂ©cutĂ© dans une machine virtuelle spĂ©cialisĂ©e, similaire Ă  BPF (Berkeley Packet Filters). Le dĂ©mon firewalld a Ă©tĂ© adaptĂ© pour utiliser nftables comme backend par dĂ©faut. Des utilitaires iptables-translate et ip6tables-translate ont Ă©tĂ© ajoutĂ©s pour convertir les anciennes rĂšgles.
  • Pour garantir la connectivitĂ© rĂ©seau entre plusieurs conteneurs, un support pour les pilotes de construction de rĂ©seau virtuel IPVLAN a Ă©tĂ© ajoutĂ©.
  • Le serveur http nginx (1.14) est inclus dans la distribution de base. Apache httpd a Ă©tĂ© mis Ă  jour vers la version 2.4.35, et OpenSSH a Ă©tĂ© mis Ă  jour vers 7.8p1.

    Dans les bases de données disponibles dans les dépÎts, on trouve MySQL 8.0, MariaDB 10.3, PostgreSQL 9.6/10 et Redis 4.0. La base de données MongoDB n'est pas incluse en raison de la transition de la nouvelle licence SSPL, qui n'est pas encore reconnue comme ouverte.

  • Les composants pour la virtualisation ont Ă©tĂ© modernisĂ©s. Par dĂ©faut, lors de la crĂ©ation de machines virtuelles, le type Q35 (Ă©mulation du chipset ICH9) avec support PCI Express est utilisĂ©. Le web-interface Cockpit peut maintenant ĂȘtre utilisĂ© pour crĂ©er et gĂ©rer des machines virtuelles. L'interface virt-manager a Ă©tĂ© dĂ©clarĂ©e obsolĂšte. QEMU a Ă©tĂ© mis Ă  jour vers la version 2.12. QEMU a introduit un mode sandbox isolant qui limite les appels systĂšme que les composants QEMU peuvent effectuer.
  • Le support des mĂ©canismes de traçage basĂ©s sur eBPF a Ă©tĂ© ajoutĂ©, y compris grĂące Ă  l'outil SystemTap (4.0). Des utilitaires pour assembler et charger des programmes BPF sont fournis.
  • Un support expĂ©rimental pour le sous-systĂšme XDP (eXpress Data Path) a Ă©tĂ© ajoutĂ©, permettant d'exĂ©cuter des programmes BPF au niveau du pilote rĂ©seau sous Linux, avec un accĂšs direct au buffer DMA des paquets et avant l'allocation du buffer skbuff par la pile rĂ©seau.
  • L'outil boom a Ă©tĂ© ajoutĂ© pour gĂ©rer les paramĂštres du chargeur de dĂ©marrage. Boom facilite l'exĂ©cution d'opĂ©rations telles que la crĂ©ation de nouvelles entrĂ©es de dĂ©marrage, par exemple, lors du chargement Ă  partir d'un instantanĂ© LVM. Boom se limite Ă  l'ajout de nouvelles entrĂ©es de dĂ©marrage et ne peut pas ĂȘtre utilisĂ© pour modifier celles dĂ©jĂ  existantes;
  • Un outil lĂ©ger pour la gestion des conteneurs isolĂ©s, utilisant pour la crĂ©ation de conteneurs Buildah, pour le lancement — Podman et pour la recherche d'images prĂȘtes — Skopeo;
  • Les capacitĂ©s liĂ©es Ă  la mise en cluster ont Ă©tĂ© Ă©tendues. Le gestionnaire de ressources de cluster Pacemaker a Ă©tĂ© mis Ă  jour vers la version 2.0. Dans l'outil pcs , un support complet pour Corosync 3, knet et l'accĂšs par nom de nƓud a Ă©tĂ© assurĂ©;
  • Les scripts classiques de configuration rĂ©seau (network-scripts) sont dĂ©clarĂ©s obsolĂštes et ne sont plus fournis par dĂ©faut. Pour assurer la compatibilitĂ©, des wrappers autour de NetworkManager ont Ă©tĂ© ajoutĂ©s, fonctionnant via l'outil nmcli;
  • la mĂ©thode non standard les paquets : crypto-utils, cvs, dmraid, empathy, finger, gnote, gstreamer, ImageMagick, mgetty, phonon, pm-utils, rdist, ntp (remplacĂ© par chrony), qemu (remplacĂ© par qemu-kvm), qt (remplacĂ© par qt5-qt), rsh, rt, rubygems (maintenant inclus dans le paquet principal ruby), system-config-firewall, tcp_wrappers, wxGTK.
  • Une image de base universelle (UBI, Universal Base Image) a Ă©tĂ© prĂ©parĂ©e pour la crĂ©ation de conteneurs isolĂ©s, y compris permettant de crĂ©er des conteneurs pour une seule application. L'UBI comprend un environnement rĂ©duit minimal, des superpositions d'exĂ©cution pour le support des langages de programmation (nodejs, ruby, python, php, perl) et un ensemble de paquets supplĂ©mentaires dans le rĂ©fĂ©rentiel.
  • Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster