Red Hat publie RHEL 10.2 et RHEL 9.8

Red Hat a annoncé la disponibilité de nouvelles versions de sa distribution pour entreprises. Red Hat Entreprise Linux 10.2 и Red Hat Entreprise Linux 9.8Ces mises à jour s'appuient sur deux branches RHEL prises en charge et se concentrent sur trois axes : la préparation de l'infrastructure à la cryptographie post-quantique, l'automatisation des mises à jour et le développement d'une approche de déploiement système basée sur les images. Red Hat souligne que ces nouvelles versions sont spécifiquement destinées aux infrastructures hybrides, aux environnements de périphérie, aux environnements conteneurisés et aux charges de travail liées à l'IA.

RHEL 10.2 poursuit le développement de la nouvelle branche 10, tandis que RHEL 9.8 constitue une mise à jour de la branche 9, plus stable. RHEL 9.8 bénéficiera du support d'EUS et d'EUS amélioré, tandis que RHEL 10.2 recevra le support d'EUS amélioré. Ceci est important pour les organisations qui utilisent des versions mineures spécifiques et ne souhaitent pas modifier fréquemment leur plateforme sous-jacente.

Changements majeurs

  • Assistants IA pour la ligne de commande.
    RHEL 10.2 introduit l'outil optionnel goose, un assistant en ligne de commande prenant en charge le flux de réponses et l'intégration avec le serveur de protocole MCP (Model Context Protocol) pour RHEL, actuellement disponible en version préliminaire pour les développeurs. De plus, l'assistant en ligne de commande intégré à RHEL 10.2 et 9.8 propose désormais une sortie colorée, facilitant la lecture des commandes, des scripts et des explications dans le terminal.

  • Développement du mode image et de bootc.
    Ces mises à jour améliorent le fonctionnement du système d'exploitation lorsqu'il est traité comme une image conteneur amorçable. Il est désormais possible de précharger les mises à jour via bootc sans les appliquer immédiatement, ce qui permet de provisionner initialement un parc de machines puis de basculer entre elles lors d'une fenêtre de maintenance. Des améliorations apportées à BCVK pour une transition rapide d'une image conteneur locale vers une machine virtuelle de test, ainsi qu'une optimisation du stockage du système d'exploitation dans le magasin de conteneurs, sont également mentionnées.

  • Nouvelle interface pour le générateur d'images RHEL.
    Une nouvelle interface en ligne de commande (CLI) a été ajoutée pour la création d'images RHEL personnalisées. Ne nécessitant pas de service fonctionnant en permanence, elle est mieux adaptée aux pipelines CI/CD. Dans RHEL 9.8, l'outil de création d'images peut également générer des images avec des configurations de partitions étendues, prend en charge l'injection de fichiers Kickstart lors de la création d'ISO et ajoute la compatibilité avec les images WSL2.

  • Cryptographie post-quantique.
    Dans RHEL 10.2, OpenSSH a intégré la prise en charge de l'échange de clés post-quantiques ML-KEM combiné aux courbes elliptiques en mode FIPS, libssh a intégré la prise en charge des méthodes d'échange de clés hybrides PQ/T, p11-kit a intégré la prise en charge des définitions PQC dans les en-têtes PKCS #11 et podman-sequoia a intégré la prise en charge des signatures post-quantiques composites. Dans RHEL 9.8, GnuTLS 3.8.10 a intégré la prise en charge de ML-KEM et ML-DSA, OpenSSH a été mis à jour vers la version 9.9 et p11-kit a également intégré la prise en charge des définitions PQC.

  • Système de certificats Red Hat 11.0 et protection PKI.
    En parallèle de RHEL, Red Hat promeut le système de certificats 11.0, qui introduit les signatures ML-DSA conformes aux normes NIST. Cette évolution est présentée comme une préparation à un scénario de type « collecte immédiate, déchiffrement ultérieur », où un attaquant stocke des données chiffrées en prévision de l'avènement de l'informatique quantique. L'émission automatisée de certificats, sans intervention de l'utilisateur et via un mot de passe à usage unique, a également été ajoutée afin de simplifier la gestion d'un grand nombre d'appareils.

  • Images scellées pour RHEL 10.2.
    RHEL 10.2, en tant qu'aperçu technologique, introduit les images scellées pour le mode image. Cette technologie permet de signer les images du système d'exploitation lors de leur création avec des clés de démarrage sécurisé personnalisées et de configurer les systèmes cibles pour qu'ils ne fassent confiance qu'aux images certifiées en interne. L'objectif est d'étendre la chaîne de confiance du démarrage à l'exécution.

  • Automatisez les mises à jour via Leapp et Ansible.
    Red Hat étend ses scénarios de mise à niveau sur place : Leapp bénéficie d’améliorations pour la migration et la conversion de systèmes, et le contenu certifié Ansible inclut des rôles pour l’analyse, la correction et l’exécution des mises à niveau. RHEL 10.2 prend en charge la mise à niveau depuis RHEL 9.8 vers RHEL 10.2 pour les architectures x86-64-v3, ARM64, POWER10 et IBM Z z15.LinuxONE III et versions ultérieures. Pour RHEL 9.8, la migration de RHEL 8.10 vers RHEL 9.8 est prise en charge, y compris pour les systèmes SAP HANA.

  • Mises à jour du noyau et des outils de surveillance.
    RHEL 10.2 introduit la prise en charge de Kernel Livepatch pour RHEL 10. Les deux branches bénéficient d'extensions de performance, d'une mise à jour vers le noyau pour les outils perf et BPF, de la prise en charge de debuginfod, de nouveaux événements de performance pour les cœurs, les sous-cœurs, les états C et les paquets Intel, d'améliorations pour le filtrage de la latence de chargement AMD IBS, ainsi que de mises à jour des pilotes et des identifiants de périphériques pour Intel EDAC, Intel QAT et les accélérateurs Intel/AMD. Crash, kdump, rtla et rteval ont également été mis à jour, et des liaisons Python pour cpupower ont été ajoutées.

  • Nouvelles versions des logiciels serveur et des langages de programmation.
    RHEL 10.2 inclut PostgreSQL 18, MariaDB 11.8, PHP 8.4, Apache HTTP Server 2.4.63 et Node.js 24. RHEL 9.8 liste MariaDB 11.8 et Node.js 24 comme nouveaux flux d'application.

  • Mise à jour des compilateurs et des outils de développement.
    Sous RHEL 10.2, la chaîne d'outils système comprend GCC 14.3, glibc 2.39, Binutils 2.41 et Annobin 13.02. Les deux branches disposent d'outils de développement et d'analyse mis à jour : GDB 16.3, Valgrind 3.26.0, SystemTap 5.4, Dyninst 13.0.0, elfutils 0.194, libabigail 2.9, PCP 6.3.7, Grafana 10.2.6, GCC Toolset 15, LLVM Toolset 21.1.8, Rust Toolset 1.92.0 et Go Toolset 1.26.2. Sous RHEL 9.8, la chaîne d'outils système de base a été mise à jour avec GCC 11.5, glibc 2.39, Annobin 12.98 et Binutils 2.35.2.

  • Modifications apportées au poste de travail RHEL 10.2.
    Dans RHEL 10.2, Firefox et Thunderbird sont désormais distribués par défaut sous forme d'applications Flatpak et non plus de paquets RPM. L'installateur Anaconda préinstalle automatiquement ces paquets Flatpak.

Ainsi, RHEL 10.2 semble être une continuation de l'accent mis par Red Hat sur l'infrastructure immuable/basée sur l'image, les assistants IA et les nouveaux mécanismes cryptographiques, tandis que RHEL 9.8 apparaît comme une mise à jour plus prudente de la branche stable, où une part importante des améliorations en matière d'outils, de cryptographie et d'exploitation a été transférée sans changement radical de la plateforme sous-jacente.

Blog Red Hat


Notes de version de RHEL 10.2

Source: linux.org.ru

Achetez un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Achetez un hébergement web fiable avec protection DDoS, serveurs VPS et VDS | ProHoster