Red Hat mengumumkan ketersediaan rilis baru dari distribusi perusahaan mereka. Perusahaan Topi Merah Linux 10.2 и Perusahaan Topi Merah Linux 9.8Pembaruan ini dibangun di atas dua cabang RHEL yang didukung dan berfokus pada tiga area: mempersiapkan infrastruktur untuk kriptografi pasca-kuantum, mengotomatiskan pembaruan, dan memajukan pendekatan berbasis citra untuk penyebaran sistem. Red Hat secara khusus menekankan bahwa versi baru ini ditargetkan untuk infrastruktur hibrida, skenario edge, lingkungan kontainer, dan beban kerja terkait AI.
RHEL 10.2 melanjutkan pengembangan cabang ke-10 yang baru, sementara RHEL 9.8 tetap menjadi pembaruan untuk cabang ke-9 yang lebih konservatif. RHEL 9.8 direncanakan akan didukung melalui EUS dan Enhanced EUS, sedangkan RHEL 10.2 akan menerima dukungan Enhanced EUS. Hal ini penting bagi organisasi yang terikat pada versi minor tertentu dan tidak ingin sering mengubah platform yang mendasarinya.
Perubahan besar
Asisten AI untuk baris perintah.
RHEL 10.2 memperkenalkan alat goose opsional—asisten CLI dengan dukungan respons streaming dan integrasi dengan Model Context Protocol Server untuk RHEL, yang saat ini tersedia sebagai pratinjau pengembang. Selain itu, asisten baris perintah RHEL bawaan di RHEL 10.2 dan 9.8 sekarang menampilkan output berwarna, sehingga perintah, skrip, dan penjelasan lebih mudah dibaca di terminal.Pengembangan mode gambar dan bootc.
Pembaruan ini meningkatkan skenario di mana sistem operasi diperlakukan sebagai citra kontainer yang dapat di-boot. Kemampuan untuk memuat pembaruan terlebih dahulu melalui bootc tanpa menerapkannya segera telah ditambahkan, memungkinkan penyediaan awal sejumlah mesin dan kemudian beralih selama jendela pemeliharaan yang sesuai. Peningkatan BCVK untuk beralih dengan cepat dari pembuatan kontainer lokal ke mesin virtual pengujian dan pengoptimalan penyimpanan OS di penyimpanan kontainer juga disebutkan.Antarmuka pembuat citra RHEL baru.
CLI baru telah ditambahkan untuk membangun image RHEL kustom. CLI ini tidak memerlukan layanan yang berjalan terus-menerus dan lebih cocok untuk pipeline CI/CD. Di RHEL 9.8, image builder juga dapat membuat image dengan tata letak partisi yang diperluas, mendukung injeksi file Kickstart saat membangun ISO, dan menambahkan dukungan untuk image WSL2.Kriptografi pasca-kuantum.
Di RHEL 10.2, OpenSSH mendapatkan dukungan untuk pertukaran kunci pasca-kuantum ML-KEM yang dikombinasikan dengan kurva eliptik dalam mode FIPS, libssh mendapatkan dukungan untuk metode pertukaran kunci hibrida PQ/T, p11-kit mendapatkan dukungan untuk definisi PQC dalam header PKCS #11, dan podman-sequoia mendapatkan dukungan untuk tanda tangan pasca-kuantum komposit. Di RHEL 9.8, GnuTLS 3.8.10 mendapatkan dukungan untuk ML-KEM dan ML-DSA, OpenSSH diperbarui ke versi 9.9, dan p11-kit juga mendapatkan dukungan untuk definisi PQC.Sistem Sertifikat Red Hat 11.0 dan perlindungan PKI.
Bersamaan dengan RHEL, Red Hat mempromosikan Sistem Sertifikat 11.0, yang memperkenalkan tanda tangan ML-DSA sesuai dengan standar NIST. Ini dipresentasikan sebagai persiapan untuk skenario "kumpulkan sekarang, dekripsi nanti", di mana penyerang menyimpan lalu lintas atau data terenkripsi sebagai antisipasi komputasi kuantum di masa depan. Penyediaan sertifikat tanpa sentuhan melalui kata sandi sekali pakai juga telah ditambahkan untuk mengotomatiskan penerbitan sertifikat untuk sejumlah besar perangkat.Gambar tertutup untuk RHEL 10.2.
RHEL 10.2, sebagai Pratinjau Teknologi, memperkenalkan citra tersegel untuk mode citra. Teknologi ini memungkinkan Anda untuk menandatangani citra OS pada saat pembuatan dengan kunci Secure Boot khusus dan mengkonfigurasi sistem target untuk hanya mempercayai citra yang disertifikasi secara internal. Idenya adalah untuk memperluas rantai kepercayaan dari boot ke runtime.Otomatiskan pembaruan melalui Leapp dan Ansible.
Red Hat memperluas skenario peningkatan di tempat (in-place upgrade): Leapp telah menerima peningkatan untuk migrasi dan konversi sistem, dan Konten Bersertifikasi Ansible mencakup peran untuk analisis, perbaikan, dan eksekusi peningkatan. RHEL 10.2 mendukung peningkatan dari RHEL 9.8 ke RHEL 10.2 untuk x86-64-v3, ARM64, POWER10, dan IBM Z z15.LinuxONE III dan versi yang lebih baru. Untuk RHEL 9.8, migrasi dari RHEL 8.10 ke RHEL 9.8 didukung, termasuk sistem SAP HANA.Pembaruan pada kernel dan alat pemantauan.
RHEL 10.2 memperkenalkan dukungan Kernel Livepatch untuk RHEL 10. Kedua cabang menerima ekstensi perf, status yang lebih upstream untuk alat perf dan BPF, dukungan debuginfod, event performa core/uncore/c-state/package Intel baru, peningkatan untuk penyaringan latensi beban AMD IBS, pembaruan driver dan ID perangkat untuk Intel EDAC, Intel QAT, dan akselerator Intel/AMD. Crash, kdump, rtla, dan rteval juga telah diperbarui, dan binding Python untuk cpupower telah ditambahkan.Versi baru perangkat lunak server dan bahasa pemrograman.
RHEL 10.2 menyertakan PostgreSQL 18, MariaDB 11.8, PHP 8.4, Apache HTTP Server 2.4.63, dan Node.js 24. RHEL 9.8 mencantumkan MariaDB 11.8 dan Node.js 24 sebagai Application Stream baru.Memperbarui kompiler dan alat pengembangan.
Pada RHEL 10.2, toolchain sistem mencakup GCC 14.3, glibc 2.39, Binutils 2.41, dan Annobin 13.02. Kedua cabang memiliki alat pengembangan dan analisis yang diperbarui: GDB 16.3, Valgrind 3.26.0, SystemTap 5.4, Dyninst 13.0.0, elfutils 0.194, libabigail 2.9, PCP 6.3.7, Grafana 10.2.6, GCC Toolset 15, LLVM Toolset 21.1.8, Rust Toolset 1.92.0, dan Go Toolset 1.26.2. Pada RHEL 9.8, toolchain sistem dasar telah diperbarui menjadi GCC 11.5, glibc 2.39, Annobin 12.98, dan Binutils 2.35.2.Perubahan pada desktop RHEL 10.2.
Di RHEL 10.2, Firefox dan Thunderbird sekarang dikirimkan secara default sebagai aplikasi Flatpak, bukan paket RPM. Installer Anaconda secara otomatis menginstal paket Flatpak ini.
Dengan demikian, RHEL 10.2 tampak seperti kelanjutan dari fokus Red Hat pada infrastruktur yang tidak dapat diubah/berbasis citra, asisten AI, dan mekanisme kriptografi baru, sementara RHEL 9.8 tampak seperti pembaruan yang lebih hati-hati pada cabang stabil, di mana sebagian besar peningkatan alat, kriptografi, dan operasional telah ditransfer tanpa perubahan drastis pada platform yang mendasarinya.
Sumber: linux.org.ru
