Red Hat ընկերությունը բաշխումը Տեղադրողական հավաքածուները պատրաստված են x86_64, s390x (IBM System z), ppc64le և Aarch64 ճարտարապետությունների համար, բայց լիովին միայն Red Hat Customer Portal-ում գրանցված օգտվողներին: Red Hat Enterprise Linux 8-ի rpm փաթեթների աղբյուրային կոդը տարածվում է CentOS-ի միջոցով: RHEL 8.x ճյուղը կաջակցվի նվազագույնը մինչև 2029 թվականը:
Red Hat Enterprise Linux 8.1-ը առաջին թողարկումն էր, որը պատրաստվել էր նոր կանխատեսելի զարգացման ցիկլի համաձայն, որը ենթադրում է, որ թողարկումները կատարվում են ամեն վեց ամիսը, կանխորոշված ժամանակներում: Նոր թողարկումների հրապարակման համար ճշգրիտ տեղեկատվության առկայությունը թույլ է տալիս համաժամեցնել տարբեր նախագծերի զարգացման ժամանակացույցերը, նախապես պատրաստվել նոր թողարկմանը և պլանավորել թարմացումները:
Ուշագրավ է, որ նոր RHEL արտադրանքների համար ընդգրկում է մի քանի մակարդակներ, ներառյալ Fedora-ն՝ նոր հնարավորությունների իրականացման համար, RHEL-ի հաջորդ միջանկյալ թողարկման համար ձևավորվող փաթեթներին մուտք ունենալու համար (RHEL-ի rolling տարբերակը),
մինիմալիստականընդհանուր հիմք (UBI, Universal Base Image)՝ ծրագրերի գործարկման համար մեկուսացված տարաներում և RHEL-ի անվճար օգտագործումի համար զարգացման ընթանումների ընթացքում:
Կարգավորիչ :
- Ապահովված են Live-patch կիրառման մեխանիզմի լիարժեք աջակցություն () Linux-ի Kernel-ում խոցելիությունները շտկելու համար առանց համակարգի վերագործարման և աշխատավարձի դադարեցման: Ավելի վաղ kpatch-ը վարկանիշվում էր որպես փորձարարական հնարավորություններ;
- fapolicyd հիմքի վրա մշակվել է ծրագիր, որը թույլ է տալիս ստեղծել սպիտակ և սև ցուցակներ, որոնք սահմանում են, որ ծրագրերը թույլ են տրվում օգտագործողին գործարկել և որոնք ոչ (օրինակ՝ հաստատումից դուրս եկած արտաքին գործարկելի ֆայլերի գործարկման արգելում): արգելք կամ թույլատրելի լուծումը կարող է ընդունվել ծրագրի անուն, ճանապարհ, բովանդակության հեշ և MIME-տեսակի հիման վրա: Հսկողությունը կանոնների կատարման ընթացքում երևան գալիս, երբ համակարգի հրահանգները open() և exec() են, այնպես որ, կարող է վնասակար լինել կատարողականի համար; реализована возможность создания белого и чёрного списков приложений, которые позволяют разграничить какие из программ можно запускать пользователю, а какие нет (например, для блокировки запуска непроверенных внешних исполняемых файлов). Решение о блокировке или разрешении запуска может приниматься на основе названия приложения, пути, хэша от содержимого и MIME-типа. Проверка правил осуществляется во время выполнения системных вызовов open() и exec(), поэтому может негативно влиять на производительность;
- В состав включены профили SELinux, сфокусированные на использовании с изолированными контейнерами и позволяющие более тонко управлять доступном запускаемых в контейнерах сервисов к ресурсам хост-системы. Для генераций правил SELinux для контейнеров предложена новая утилита udica, позволяющая с учётом специфики конкретного контейнера предоставить доступ только к необходимым внешним ресурсам, таким как хранилища, устройства и сеть. Утилиты SELinux (libsepol, libselinux, libsemanage, policycoreutils, checkpolicy, mcstrans) обновлены до выпуска 2.9, а пакет SETools до версии 4.2.2.
Ավելացվել է նոր SELinux տեսակ՝ boltd_t, որը սահմանափակում է boltd-ը՝ Thunderbolt 3 ինտերֆեյսով սարքերի կառավարման գործընթացը (boltd-ը այժմ գործարկվում է SELinux սահմանափակ բարձրացման մեջ): Ավելացվել է նոր SELinux կանոնների դաս՝ bpf, որը կառավարում է Berkeley Packet Filter (BPF)-ին դիմելը և ստուգում eBPF-ի համար ծրագրերը;
- Ներառված է ուղղանկյունային համակարգի ստեկը, (BGP4, MP-BGP, OSPFv2, OSPFv3, RIPv1, RIPv2, RIPng, PIM-SM/MSDP, LDP, IS-IS), որը փոխարինել է նախկինում օգտագործվող Quagga փաթեթը (FRRouting-ը Quagga-ի շBranches է, ուստի համատեղելիությունը չտուժել է);
- Երեխային սակավացած մասերի համար LUKS2 ձևաչափով ավելացվել է բլոկային սարքերի անցածի նորոգման աջակցության, առանց դրանց օգտագործման դադարեցման համակարգում (օրինակ՝ այժմ կարելի է փոխել բանալին կամ գաղտնալսման ալգորիթմը՝ բաժինը հանելու անհրաժեշտություն չունենալով);
- OpenSCAP ֆрейմվորք հաղորդեց SCAP 1.3 (Security Content Automation Protocol) նոր հրատարակության աջակցություն;
- Թարմացվել են OpenSSH 8.0p1, Tuned 2.12, chrony 3.5, samba 4.10.4 տարբերակները: AppStream-ում ավելացվել են նոր PHP 7.3, Ruby 2.6, Node.js 12 և nginx 1.16 ճյուղերով մոդուլներ (վերջին ճյուղերի մոդուլների թարմացումը շարունակվում է): Software Collection-ում ավելացվել են GCC 9, LLVM 8.0.1, Rust 1.37 և Go 1.12.8 փաթեթներ;
- SystemTap-ի հետքավորումը թարմացվել է 4.1 ճյուղի, իսկ Valgrind-ի հիշողության պատահական աշխատման հետազոտման գործիքները՝ 3.15 տարբերակի;
- Ընդրձման համար այլ ելքեր ներդրվել է IdM (Identity Management) համակարգի Server Deployment միջոցների մեջ՝ healthcheck նոր գործիքով, որը հեշտացնում է մասնավորացման հետ կապված խնդիրների հայտնաբերումը: Ապրանքի ճյուղերի տեղադրումն ու կարգավորումը հեշտացրել է Ansible-ի դերերի աջակցությունը և մոդուլների տեղադրելու հնարավորություն: Ավելացել է վստահելի անտառների (Active Directory Trusted Forest) աջակցություն Windows Server 2019-ի հիման վրա:
- GNOME դասական seance-ում (GNOME Classic) փոփոխվել է բազմապատկային աշխատանքային սեղանների անջատիչը: Աշխատանքային սեղանի միջև փոխելու վիդժենը այժմ գտնվում է ներքևի աջ մասում զննակումում, որը ձևավորված է աշխատանքային սեղանի մինիատուրներով (այլ աշխատանքային սեղանի փոխելու համար բավական է սեղմել այն մինիատուրին, որը պատկանում է դրա բովանդակությանը);
- DRM (Direct Rendering Manager) ենթահամակարգը և ցածր մակարդակի գրաֆիկական վարորդները (amdgpu, nouveau, i915, mgag200) թարմացվել हैं Linux 5.1 միջուկին համապատասխան: Ավելացվել է AMD Raven 2, AMD Picasso, AMD Vega, Intel Amber Lake-Y և Intel Comet Lake-U տեսագրության համակարգի աջակցություն;
- RHEL 7.6-ից RHEL 8.1-ի վերազինման գործիքի մեջ ավելացվել է ARM64, IBM POWER (little endian) և IBM Z ճարտարապետությունների համար վերազինման առանց նորոգման աջակցություն: Web-կոնսոլում ավելացվել է նախորդելու ռեժիմ համակարգի վերափոխման առաջ: Ավելի վերահսկվող թռուցիկների plugins-ով էլեկտրոնային վիճակագրերի կարգավորումների ժամանակ, սխալների դեպքում վերականգնման դրամահանիչը, հետևման каталогների և /var և /usr-ը՝ առանձին բաժիններ եղած են: Ավելացված է UEFI-ին աջակցություն։ ապահովվում է Supplementary մշակումից փաթեթների վերափոխումը (ներառում է օժանդակ փաթեթներ);
- Image Builder-ում ավելացել է Google Cloud և Alibaba Cloud մեգավերությունների համար արտապատկերների կառուցման աջակցությունը։ Արտապատկերների ամրանալիք ստեղծելիս կարող եք օգտագործել repo.git՝ ինքնուրույն Git-ռեպոզիտորներից լրացուցիչ ֆայլեր ներառելու համար;
- Glibc-ում malloc-ի համար ավելացվել են լրացուցիչ ստուգումներ՝ ֆիզիկական միջանցքների վնասվածքների դեպքերը բացահայտելու համար;
- dnf-utils փաթեթը վերանվանվել է yum-utils-ի համար տեղայնացման ապահովման նպատակով (dnf-utils-ի տեղադրումը պահպանվում է, սակայն այս փաթեթը ավտոմատ կերպով կփոխարինվի yum-utils-ով);
- Ավելացված է Red Hat Enterprise Linux System Roles-ի նոր թողարկում, Ansible-ի վրա հիմնված կենտրոնացված կառավարման համակարգի գործիքների և դերերի փաթեթ՝ համակարգերի կիրառման համար կատարման հատուկ ֆունկցիաների, որոնք կապված են պահեստացման, ցանցային հնարավորությունների, ժամանակի կոմունիկացիայի, SElinux-ի կանոնների և kdump մեխանիզմի կիրառմամբ: Օրինակ, նոր դեր
storage-ը թույլ է տալիս կատարելու կարծր ամփոփումների կառավարման, LVM խմբերի և տրամագծային բաժինների հետ աշխատելու նման խնդիրներ; - Ձեռնարկների ցանցում VXLAN-ի և GENEVE-յան թունելներում իրականացվել է ICMP փաթեթների «Destination Unreachable», «Packet Too Big» և «Redirect Message» մշակման հնարավորություն, ինչը լուծել է քանակային ուզողների օգտագործման խնդիրները՝ मार्गափոխված ճանապարհների և Path MTU Discovery процессում VXLAN-ից ու GENEVE-ից;
- XNDP-ի (eXpress Data Path) փորձնական իրականացում, որը թույլ է տալիս Linux-ում BPF ծրագրերին գործարկելու ցանցի վարկածում՝ DMA փաթեթների բուֆերին անմիջական մուտք գործելու հնարավորությամբ, ինչպես նաև eBPF բաղադրիչներ, հասանելի են Linux 5.0 միջուկին: Ավելացված է AF_XDP (eXpress Data Path) ժամանակավոր աջակցություն;);
- Իրականացվում է լրացված աջակցություն (Transparent Inter-process Communication), որը նախատեսված է կլաստերներում միջընտրանքային հաղորդակցության կազմակերպման համար։ Այս պրոտոկոլը ապահովում է արագ և վստահ հաղորդակցման միջոցներ, անկախ այն բանից, թե որոնք узлы у кластере они նկարագրվում են;
- initramfs-ում ավելացվել է նոր ռեժիմ՝ ««, որը գործում է բեռնման անմոտ շրջաններում;
- Ավելացված է նոր ipcmni_extend միջուկի պարամետր, որը ընդլայնում է IPC-ի նույնականացուցիչների սահմանը 32 KB (15 բիթ)-ից 16 MB (24 բիթ): Դա թույլ է տալիս կիրառություններին օգտագործել ավելի շատ ընդհանուր հիշողության հատվածներ;
- Ipset-ն обновлен է 7.1 թողարկմանը՝ IPSET_CMD_GET_BYNAME և IPSET_CMD_GET_BYINDEX գործողությունների աջակցությամբ;
- rngd դեամենը, որը կատարում է թվային անկանոն թվերի գեներատորի էնտրոպիայի հատաշարման գործառույթը, ազատվել է արմատավորված իրազեկումների անհրաժեշտությունից;
- Իրականացվում է լրացված աջակցություն (Omni-Path Architecture) սարքավորումների համար Host Fabric Interface (HFI) և Intel Optane DC Persistent Memory մշտական հիշողության սարքերի լիարժեք աջակցություն:
- Բացումի միջուկներում հետևյալը նախնական կարգավիճակում միացվում է UBSAN (Չապահովված վարքագծի ախտորոշիչ) հավաքումը, որն ավելացնում է համատեղված ծածկագրում լրացուցիչ ստուգումներ, որպեսզի հայտնաբերել իրավիճակները, երբ ծրագրի վարքը դառնում է անորոշ (օրինակ, արդյունավետ փոփոխականների օգտագործումը их նախնական ևнициализացիաներին, ամբողջ թվերի բաժանումը զրոյի, ամբողջ թվերի նշանային տեսակների գերազանցումները, NULL ցուցանիշների մարտահրավերները, ցուցանիշների ուղղակի խնդիրները և այլն);
- Միջուկի աղբյուրային ծածկագրերի ծառը ժամանակային ռեժիմում գործում է եղանակին (kernel-rt), սինխրոնացված է RHEL 8 հիմնական միջուկի կոդով;
- Ավելացվել է ibmvnic վարորդը vNIC (Վիրտուալ ցանցային ինտերֆեյսի վերահսկող) ցանցային վարորդի համար, որը ներդնում է PowerVM վիրտուալ ցանցերի տեխնոլոգիան: SR-IOV NIC-ի հետ համատեղ օգտագործելու դեպքում նոր վարորդը թույլ է տալիս կառավարել թողունակությունը և ծառայության որակը վիրտուալ ցանցային ադապտերի մակարդակում, զգալի կերպով նվազեցնելով վիրտուալացման հետևանքները և նվազեցնել CPU-ի ծանրաբեռնվածությունը;
- Ավելացված է տվյալների ամբողջականության վերահսկման ընդլայնման աջակցություն (Data Integrity Extensions), որոնք позволяют պաշտպանել gegevens от их повреждения при записи в хранилище за счёт сохранения дополнительных корректирующих блоков;
- Ավելացվել է փորձնական աջակցություն (Technology Preview) փաթեթի , предоставляет библиотеку и утилиту nmstatectl для управления сетевыми настройками через декларативный API (состояние сети описывается в форме предопределённой схемы);
- Ավելացված է փորձնական աջակցություն TLS- ի իրականացման համար միջուկի մակարդակում (KTLS) AES-GCM- ի հիմնավորված ստացման կնքմամբ, ինչպես նաև OverlayFS- ի փորձնական աջակցություն, cgroup v2, , mdev () և DAX (փակուղային հասանելիություն ֆայլային համակարգի նույնիսկ էջի կտրոնը չօգտագործելով) ext4 և XFS- ում;
- DSA, TLS 1.0 և TLS 1.1 աջակցության գիտակցության հայտարարեց, որըExcluded out of DEFAULT set and moved to LEGACY («update-crypto-policies —set LEGACY»);
- 389-ds-base-legacy-tools փաթեթները հայտարարվել են հին;
authd,
custodia,
hostname,
libidn,
net-tools,
network-scripts,
nss-pam-ldapd,
sendmail,
yp-tools,
ypbind և ypserv: Իմստոյությունում առկա ամբողջական փաթեթը կարող է խախտվել; - ifup և ifdown սցենարները փոխարինվել են ուշադրության և նրանց NetworkManager- ի nmcli-ի միջոցով կանչելով (հին սցենարները վերադարձնելու համար անհրաժեշտ է կատարել «yum install network-scripts»);
Ընտանիք: opennet.ru
