Entreprise Red Hat distribution Red Hat Enterprise Linux 7.8. Images d'installation de RHEL 7.8 pour le téléchargement uniquement par les utilisateurs enregistrés du Red Hat Customer Portal et préparées pour les architectures x86_64, IBM POWER7+, POWER8 (big endian et little endian) et IBM System z. Les sources des paquets peuvent être téléchargées depuis du projet CentOS.
La branche RHEL 7.x est maintenue parallèlement à la branche et sera supportée jusqu'en juin 2024. La première phase de support pour la branche RHEL 7.x, impliquant l'ajout d'améliorations fonctionnelles, est terminée. La sortie de RHEL 7.8 a marqué à la phase de maintenance, où les priorités se sont déplacées vers la correction des bogues et la sécurité, avec l'ajout de petites améliorations liées au support de systèmes matériels critiques. Pour ceux qui souhaitent passer à la nouvelle branche, après la publication de la version Red Hat Enterprise Linux 8.2, les utilisateurs auront la possibilité de mettre à niveau leur système depuis Enterprise Linux 7.8.
Les plus remarquables :
- L'interface de commutation des bureaux virtuels dans l'environnement GNOME Classic a été modifiée, le bouton de commutation a été déplacé dans le coin inférieur droit et est maintenant sous forme de barre avec des vignettes.
- Ajout de nouveaux paramètres du noyau Linux (principalement liés à la gestion de la protection contre les nouvelles attaques sur le mécanisme d'exécution spéculative du CPU) : audit, audit_backlog_limit, ipcmni_extend, nospectre_v1, tsx, tsx_async_abort, mitigations.
- Pour les systèmes invités Windows utilisant les pilotes ActivClient, la possibilité de partager l'accès aux cartes intelligentes a été mise en œuvre.
- Le paquet samba 4.10.4 a été mis à jour.
- Ajout d'une implémentation de l'algorithme SHA-2, optimisée pour les processeurs IBM PowerPC.
- OpenJDK a ajouté la prise en charge du cryptage utilisant des courbes elliptiques secp256k1.
- Support complet des adaptateurs SAS Aero (pilotes mpt3sas et megaraid_sas).
- Ajout d'un pilote EDAC (Error Detection and Correction) pour les systèmes Intel ICX.
- Mise en œuvre de la possibilité de monter des partitions en utilisant le mécanisme FUSE dans des espaces de noms d'identifiants d'utilisateurs (user namespace), permettant par exemple d'utiliser la commande fuse-overlayfs dans des conteneurs sans root.
- La limite sur le nombre d'identifiants IPC (ipcmin_extend) a été augmentée de 32 000 à 16 millions.
- Support complet de l'architecture Intel Omni-Path (OPA).
- Un nouveau rôle « storage » (RHEL System Roles) a été ajouté, permettant de gérer le stockage local (systèmes de fichiers, volumes LVM et partitions logiques) à l'aide d'Ansible.
- Il est désormais permis de lancer une session graphique pour les utilisateurs du groupe sysadm_u dans SELinux.
- La prise en charge de DIF/DIX (Data Integrity Field/Data Integrity Extension) a été ajoutée pour certains adaptateurs de bus (HBA). Le HBA Qlogic dispose d'un support complet de NVMe/FC (NVMe over Fibre Channel).
- Un support expérimental (Technology Preview) a été assuré pour OverlayFS, Btrfs, eBPF, HMM (gestion de mémoire hétérogène), kexec, SME (chiffrement de mémoire sécurisé), criu (Checkpoint/Restore in User-space), Cisco usNIC, Cisco VIC, Trusted Network Connect, SECCOMP dans libreswan, USBGuard, blk-mq, YUM 4, USB 3.0 dans KVM, No-IOMMU pour VFIO, conversion d'images Debian et Ubuntu via virt-v2v, OVMF (Open Virtual Machine Firmware), systemd-importd, DAX (accès direct au FS contournant le cache de pages sans utiliser le niveau des dispositifs de blocs) dans ext4 et XFS, démarrage du bureau GNOME utilisant Wayland, mise à l'échelle fractionnée dans GNOME.
- De nouveaux pilotes ont été inclus :
- halt poll cpuidle (cpuidle-haltpoll.ko.xz).
- Contrôleur Intel Trace Hub (intel_th.ko.xz).
- Contrôleur ACPI Intel Trace Hub (intel_th_acpi.ko.xz).
- Hub global de trace Intel (intel_th_gth.ko.xz).
- Unité de stockage de mémoire Intel Trace Hub (intel_th_msu.ko.xz).
- Contrôleur PCI Intel Trace Hub (intel_th_pci.ko.xz).
- Sortie PTI/LPP Intel Trace Hub (intel_th_pti.ko.xz).
- Hub de trace logiciel Intel Trace Hub (intel_th_sth.ko.xz).
- dummy_stm (dummy_stm.ko.xz).
- stm_console (stm_console.ko.xz).
- Module de trace système (stm_core.ko.xz).
- stm_ftrace (stm_ftrace.ko.xz).
- stm_heartbeat (stm_heartbeat.ko.xz).
- Protocole d'encodage de STM de base (stm_p_basic.ko.xz).
- Protocole d'encodage STM MIPI SyS-T (stm_p_sys-t.ko.xz).
- gVNIC (gve.ko.xz): 1.0.0.
- Failover pour les pilotes paravirtualisés (net_failover.ko.xz).
Source : opennet.ru
