αž€αžΆαžšαž…αŸαž‰αž•αŸ’αžŸαžΆαž™αž€αžΆαžšαž…αŸ‚αž€αž…αžΆαž™ Red Hat Enterprise Linux 8.1

αž€αŸ’αžšαž»αž˜αž αŸŠαž»αž“ Red Hat αž”αžΆαž“αž…αŸαž‰αž•αŸ’αžŸαžΆαž™ αž€αž‰αŸ’αž…αž”αŸ‹αž…αŸ‚αž€αž…αžΆαž™ Red Hat Enterprise Linux 8.1. αž€αžΆαžšαž•αŸ’αž‚αž»αŸ†αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„αžαŸ’αžšαžΌαžœαž”αžΆαž“αžšαŸ€αž”αž…αŸ†αžŸαž˜αŸ’αžšαžΆαž”αŸ‹ x86_64, s390x (IBM System z), ppc64le αž“αž·αž„ Aarch64 architectures αž”αŸ‰αž»αž“αŸ’αžαŸ‚ αž˜αžΆαž“ αžŸαž˜αŸ’αžšαžΆαž”αŸ‹ αž‘αžΆαž‰αž™αž€ αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžαŸ‚αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ Red Hat Customer Portal αžŠαŸ‚αž›αž”αžΆαž“αž…αž»αŸ‡αžˆαŸ’αž˜αŸ„αŸ‡αž”αŸ‰αž»αžŽαŸ’αžŽαŸ„αŸ‡αŸ” αž”αŸ’αžšαž—αž–αž“αŸƒαž€αž‰αŸ’αž…αž”αŸ‹ Red Hat Enterprise Linux 8 rpm αžαŸ’αžšαžΌαžœαž”αžΆαž“αž…αŸ‚αž€αž…αžΆαž™αžαžΆαž˜αžšαž™αŸˆ αžƒαŸ’αž›αžΆαŸ†αž„ Git CentOS សអខអ RHEL 8.x αž“αžΉαž„αžαŸ’αžšαžΌαžœαž”αžΆαž“αž‚αžΆαŸ†αž‘αŸ’αžšαžšαž αžΌαžαžŠαž›αŸ‹αž™αŸ‰αžΆαž„αž αŸ„αž…αžŽαžΆαžŸαŸ‹ 2029 αŸ”

Red Hat Enterprise Linux 8.1 αž‚αžΊαž‡αžΆαž€αžΆαžšαž…αŸαž‰αž•αŸ’αžŸαžΆαž™αžŠαŸ†αž”αžΌαž„αžŠαŸ‚αž›αžšαŸ€αž”αž…αŸ†αžŠαŸ„αž™αž’αž“αž»αž›αŸ„αž˜αžαžΆαž˜αžœαžŠαŸ’αžαž“αŸƒαž€αžΆαžšαž’αž—αž·αžœαžŒαŸ’αžαž“αŸαžŠαŸ‚αž›αž’αžΆαž…αž–αŸ’αž™αžΆαž€αžšαžŽαŸαž”αžΆαž“αžαŸ’αž˜αžΈ αžŠαŸ‚αž›αž”αž„αŸ’αž€αž”αŸ‹αž“αŸαž™αž€αžΆαžšαž”αž„αŸ’αž€αžΎαžαž€αžΆαžšαž…αŸαž‰αž•αŸ’αžŸαžΆαž™αžšαŸ€αž„αžšαžΆαž›αŸ‹αž”αŸ’αžšαžΆαŸ†αž˜αž½αž™αžαŸ‚αž˜αŸ’αžαž„αžαžΆαž˜αž–αŸαž›αžœαŸαž›αžΆαžŠαŸ‚αž›αž”αžΆαž“αž€αŸ†αžŽαžαŸ‹αž‘αž»αž€αž‡αžΆαž˜αž»αž“αŸ” αž€αžΆαžšαž˜αžΆαž“αž–αŸαžαŸŒαž˜αžΆαž“αžαŸ’αžšαžΉαž˜αžαŸ’αžšαžΌαžœαž’αŸ†αž–αžΈαž–αŸαž›αžŠαŸ‚αž›αž€αžΆαžšαž…αŸαž‰αž•αŸ’αžŸαžΆαž™αžαŸ’αž˜αžΈαž“αžΉαž„αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αŸ„αŸ‡αž–αž»αž˜αŸ’αž–αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž’αŸ’αž“αž€αž’αŸ’αžœαžΎαžŸαž˜αž€αžΆαž›αž€αž˜αŸ’αž˜αž€αžΆαž›αžœαž·αž—αžΆαž‚αž“αŸƒαž€αžΆαžšαž’αž—αž·αžœαžŒαŸ’αžαž“αŸαž“αŸƒαž‚αž˜αŸ’αžšαŸ„αž„αž•αŸ’αžŸαŸαž„αŸ— αžšαŸ€αž”αž…αŸ†αž‡αžΆαž˜αž»αž“αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž…αŸαž‰αž•αŸ’αžŸαžΆαž™αžαŸ’αž˜αžΈ αž“αž·αž„αžšαŸ€αž”αž…αŸ†αž•αŸ‚αž“αž€αžΆαžšαž“αŸ…αž–αŸαž›αžŠαŸ‚αž›αž€αžΆαžšαž’αŸ’αžœαžΎαž”αž…αŸ’αž…αž»αž”αŸ’αž”αž“αŸ’αž“αž—αžΆαž–αž“αžΉαž„αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αž“αž»αžœαžαŸ’αžαŸ”

αžœαžΆαžαŸ’αžšαžΌαžœαž”αžΆαž“αž€αžαŸ‹αžŸαž˜αŸ’αž‚αžΆαž›αŸ‹αžαžΆαžαŸ’αž˜αžΈαŸ” αžœαžŠαŸ’αžŠβ€‹αž‡αžΈαžœαž·αž αž•αž›αž·αžαž•αž› RHEL αž›αžΆαžαžŸαž“αŸ’αž’αžΉαž„αž…αŸ’αžšαžΎαž“αžŸαŸ’αžšαž‘αžΆαž”αŸ‹ αžšαž½αž˜αž‘αžΆαŸ†αž„ Fedora αž‡αžΆαž€αŸ’αžαžΆαžšαž”αž“αŸ’αž‘αŸ‡αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžŸαž˜αžαŸ’αžαž—αžΆαž–αžαŸ’αž˜αžΈ CentOS αžŸαŸ’αž‘αŸ’αžšαžΈαž˜ αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž…αžΌαž›αž”αŸ’αžšαžΎαž€αž‰αŸ’αž…αž”αŸ‹αžŠαŸ‚αž›αž”αžΆαž“αž”αž„αŸ’αž€αžΎαžαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž…αŸαž‰αž•αŸ’αžŸαžΆαž™αž€αž˜αŸ’αžšαž·αžαž˜αž’αŸ’αž™αž˜αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž“αŸƒ RHEL (αž€αŸ†αžŽαŸ‚αžœαž·αž›αž‡αž»αŸ†αž“αŸƒ RHEL)
αžšαžΌαž”αž—αžΆαž–αž˜αžΌαž›αžŠαŸ’αž‹αžΆαž“αžŸαž€αž›αž’αž”αŸ’αž”αž”αžšαž˜αžΆ (UBI, αžšαžΌαž”αž—αžΆαž–αž˜αžΌαž›αžŠαŸ’αž‹αžΆαž“αžŸαž€αž›) αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž“αŸ…αž€αŸ’αž“αž»αž„αž’αž»αž„αžŠαžΆαž…αŸ‹αžŠαŸ„αž™αž‘αŸ‚αž€ αž“αž·αž„ αž€αžΆαžšαž‡αžΆαžœαž’αŸ’αž“αž€αž’αž—αž·αžœαžŒαŸ’αžαž“αŸ RHEL αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ RHEL αžŠαŸ„αž™αž₯αžαž‚αž·αžαžαŸ’αž›αŸƒαž€αŸ’αž“αž»αž„αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž’αž—αž·αžœαžŒαŸ’αžαž“αŸαŸ”

αžŸαŸ„ αž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžš:

  • αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαž–αŸαž‰αž›αŸαž‰αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž™αž“αŸ’αžαž€αžΆαžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž’αž“αž»αžœαžαŸ’αžαž”αŸ†αžŽαŸ‡αž”αž“αŸ’αžαž•αŸ’αž‘αžΆαž›αŸ‹αžαŸ’αžšαžΌαžœαž”αžΆαž“αž•αŸ’αžαž›αŸ‹αž‡αžΌαž“ (kpatch) αžŠαžΎαž˜αŸ’αž”αžΈαž›αž»αž”αž”αŸ†αž”αžΆαžαŸ‹αž—αžΆαž–αž„αžΆαž™αžšαž„αž‚αŸ’αžšαŸ„αŸ‡αž“αŸ…αž€αŸ’αž“αž»αž„αžαžΊαžŽαŸ‚αž›αž›αžΈαž“αž»αž… αžŠαŸ„αž™αž˜αž·αž“αž…αžΆαŸ†αž”αžΆαž…αŸ‹αž…αžΆαž”αŸ‹αž•αŸ’αžαžΎαž˜αž”αŸ’αžšαž–αŸαž“αŸ’αž’αž‘αžΎαž„αžœαž·αž‰ αž“αž·αž„αžŠαŸ„αž™αž˜αž·αž“αž”αž‰αŸ’αžˆαž”αŸ‹αž€αžΆαžšαž„αžΆαžšαŸ” αž–αžΈαž˜αž»αž“ kpatch αžαŸ’αžšαžΌαžœαž”αžΆαž“αž…αžΆαžαŸ‹αžαŸ’αž“αžΆαž€αŸ‹αž‡αžΆαž›αž€αŸ’αžαžŽαŸˆαž–αž·αžŸαŸ„αž’αž“αŸαŸ”
  • αž•αŸ’αž’αŸ‚αž€αž›αžΎαž€αŸ’αžšαž”αžαŸαžŽαŸ’αžŒ fapolicyd αžŸαž˜αžαŸ’αžαž—αžΆαž–αž€αŸ’αž“αž»αž„αž€αžΆαžšαž”αž„αŸ’αž€αžΎαžαž”αž‰αŸ’αž‡αžΈαžŸ αž“αž·αž„αž”αž‰αŸ’αž‡αžΈαžαŸ’αž˜αŸ…αž“αŸƒαž€αž˜αŸ’αž˜αžœαž·αž’αžΈαžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αž“αž»αžœαžαŸ’αž αžŠαŸ‚αž›αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž’αŸ’αž“αž€αž”αŸ‚αž„αž…αŸ‚αž€αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαžŽαžΆαž˜αž½αž™αžŠαŸ‚αž›αž’αžΆαž…αž”αžΎαž€αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαžŠαŸ„αž™αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ αž“αž·αž„αž’αŸ’αžœαžΈαžŠαŸ‚αž›αž˜αž·αž“αž’αžΆαž… (αž§αž‘αžΆαž αžšαžŽαŸ αžŠαžΎαž˜αŸ’αž”αžΈαž‘αž”αŸ‹αžŸαŸ’αž€αžΆαžαŸ‹αž€αžΆαžšαž”αžΎαž€αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž―αž€αžŸαžΆαžšαžŠαŸ‚αž›αž’αžΆαž…αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž”αžΆαž“αžαžΆαž„αž€αŸ’αžšαŸ…αžŠαŸ‚αž›αž˜αž·αž“αž”αžΆαž“αž”αž‰αŸ’αž‡αžΆαž€αŸ‹)αŸ” αž€αžΆαžšαžŸαž˜αŸ’αžšαŸαž…αž…αž·αžαŸ’αžαžŠαžΎαž˜αŸ’αž”αžΈαž‘αž”αŸ‹αžŸαŸ’αž€αžΆαžαŸ‹ αž¬αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž€αžΆαžšαž”αžΎαž€αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž’αžΆαž…αž’αŸ’αžœαžΎαž‘αžΎαž„αžŠαŸ„αž™αž•αŸ’αž’αŸ‚αž€αž›αžΎαžˆαŸ’αž˜αŸ„αŸ‡αž€αž˜αŸ’αž˜αžœαž·αž’αžΈ αž•αŸ’αž›αžΌαžœ αž˜αžΆαžαž·αž€αžΆ hash αž“αž·αž„αž”αŸ’αžšαž—αŸαž‘ MIMEαŸ” αž€αžΆαžšαžαŸ’αžšαž½αžαž–αž·αž“αž·αžαŸ’αž™αž…αŸ’αž”αžΆαž”αŸ‹αž€αžΎαžαž‘αžΎαž„αž€αŸ†αž‘αž»αž„αž–αŸαž›αž€αžΆαžšαž αŸ…αž”αŸ’αžšαž–αŸαž“αŸ’αž’ open() αž“αž·αž„ exec() αžŠαžΌαž…αŸ’αž“αŸαŸ‡αž’αžΆαž…αž˜αžΆαž“αž•αž›αž”αŸ‰αŸ‡αž–αžΆαž›αŸ‹αž’αžœαž·αž‡αŸ’αž‡αž˜αžΆαž“αž›αžΎαžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαŸ”
  • αžŸαž˜αžΆαžŸαž—αžΆαž–αžšαž½αž˜αž˜αžΆαž“αž‘αž˜αŸ’αžšαž„αŸ‹ SELinux αžŠαŸ‚αž›αž•αŸ’αžαŸ„αžαž›αžΎαž€αžΆαžšαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž‡αžΆαž˜αž½αž™αž’αž»αž„αžŠαžΆαž…αŸ‹αžŠαŸ„αž™αž‘αŸ‚αž€ αž“αž·αž„αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž˜αžΆαž“αž€αžΆαžšαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž›αž˜αŸ’αž’αž·αžαž”αž“αŸ’αžαŸ‚αž˜αž‘αŸ€αžαž›αžΎαž€αžΆαžšαž…αžΌαž›αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžŸαŸαžœαžΆαž€αž˜αŸ’αž˜αžŠαŸ‚αž›αž€αŸ†αž–αž»αž„αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž€αŸ’αž“αž»αž„αž€αž»αž„αžαžΊαž“αŸαžšαžŠαžΎαž˜αŸ’αž”αžΈαžšαŸ€αž”αž…αŸ†αž’αž“αž’αžΆαž“αž”αŸ’αžšαž–αŸαž“αŸ’αž’αŸ” αžŠαžΎαž˜αŸ’αž”αžΈαž”αž„αŸ’αž€αžΎαžαž…αŸ’αž”αžΆαž”αŸ‹ SELinux αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αž»αž„αžαžΊαž“αŸαžš αž§αž”αž€αžšαžŽαŸαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ udica αžαŸ’αž˜αžΈαžαŸ’αžšαžΌαžœαž”αžΆαž“αžŸαŸ’αž“αžΎαž‘αžΎαž„ αžŠαŸ‚αž›αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž‚αž·αžαž‚αžΌαžšαž–αžΈαž—αžΆαž–αž‡αžΆαž€αŸ‹αž›αžΆαž€αŸ‹αž“αŸƒαž€αž»αž„αžαžΊαž“αŸαžšαž‡αžΆαž€αŸ‹αž›αžΆαž€αŸ‹αž˜αž½αž™ αžŠαžΎαž˜αŸ’αž”αžΈαž•αŸ’αžαž›αŸ‹αž€αžΆαžšαž…αžΌαž›αž”αŸ’αžšαžΎαžαŸ‚αž’αž“αž’αžΆαž“αžαžΆαž„αž€αŸ’αžšαŸ…αž…αžΆαŸ†αž”αžΆαž…αŸ‹ αžŠαžΌαž…αž‡αžΆαž€αžΆαžšαž•αŸ’αž‘αž»αž€ αž§αž”αž€αžšαžŽαŸ αž“αž·αž„αž”αžŽαŸ’αžαžΆαž‰αŸ” αž§αž”αž€αžšαžŽαŸαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ SELinux (libsepol, libselinux, libsemanage, policycoreutils, checkpolicy, mcstrans) αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αŸ’αžœαžΎαž”αž…αŸ’αž…αž»αž”αŸ’αž”αž“αŸ’αž“αž—αžΆαž–αžŠαžΎαž˜αŸ’αž”αžΈαž…αŸαž‰αž•αŸ’αžŸαžΆαž™ 2.9 αž αžΎαž™αž€αž‰αŸ’αž…αž”αŸ‹ SETools αž‘αŸ…αž€αŸ†αžŽαŸ‚ 4.2.2 αŸ”

    αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž”αŸ’αžšαž—αŸαž‘ SELinux αžαŸ’αž˜αžΈ boltd_t αžŠαŸ‚αž›αžŠαžΆαž€αŸ‹αž€αž˜αŸ’αžšαž·αž boltd αžŠαŸ‚αž›αž‡αžΆαžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž§αž”αž€αžšαžŽαŸ Thunderbolt 3 (boltd αž₯αž‘αžΌαžœαž“αŸαŸ‡αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž“αŸ…αž€αŸ’αž“αž»αž„αž€αž»αž„αžαžΊαž“αŸαžšαžŠαŸ‚αž›αž€αŸ†αžŽαžαŸ‹αžŠαŸ„αž™ SELinux)αŸ” αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αžαŸ’αž“αžΆαž€αŸ‹αžαŸ’αž˜αžΈαž“αŸƒαž…αŸ’αž”αžΆαž”αŸ‹ SELinux - bpf αžŠαŸ‚αž›αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž€αžΆαžšαž…αžΌαž›αž‘αŸ…αž€αžΆαž“αŸ‹ Berkeley Packet Filter (BPF) αž“αž·αž„αžαŸ’αžšαž½αžαž–αž·αž“αž·αžαŸ’αž™αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαžŸαž˜αŸ’αžšαžΆαž”αŸ‹ eBPF αŸ”

  • αžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αž”αžŽαŸ’αžαž»αŸ†αž“αŸƒαž–αž·αž’αžΈαž€αžΆαžšαž“αžΆαŸ†αž•αŸ’αž›αžΌαžœ FRRouting (BGP4, MP-BGP, OSPFv2, OSPFv3, RIPv1, RIPv2, RIPng, PIM-SM/MSDP, LDP, IS-IS) αžŠαŸ‚αž›αž‡αŸ†αž“αž½αžŸαž€αž‰αŸ’αž…αž”αŸ‹ Quagga αžŠαŸ‚αž›αž”αžΆαž“αž”αŸ’αžšαžΎαž–αžΈαž˜αž»αž“ (FRRouting αž‚αžΊαž‡αžΆαžŸαž˜αž“αŸƒ Quagga αžŠαžΌαž…αŸ’αž“αŸαŸ‡αž—αžΆαž–αž†αž”αž‚αŸ’αž“αžΆαž˜αž·αž“αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αŸ‰αŸ‡αž–αžΆαž›αŸ‹αž‘αŸ );
  • αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž—αžΆαž‚αžαžΆαžŸαžŠαŸ‚αž›αž”αžΆαž“αž’αŸŠαž·αž“αž‚αŸ’αžšαžΈαž”αž€αŸ’αž“αž»αž„αž‘αž˜αŸ’αžšαž„αŸ‹ LUKS2 αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž’αŸŠαž·αž“αž‚αŸ’αžšαžΈαž”αž§αž”αž€αžšαžŽαŸαž”αŸ’αž›αž»αž€αž‘αžΎαž„αžœαž·αž‰αž—αŸ’αž›αžΆαž˜αŸ— αžŠαŸ„αž™αž˜αž·αž“αž”αž‰αŸ’αžˆαž”αŸ‹αž€αžΆαžšαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžšαž”αžŸαŸ‹αžœαžΆαž“αŸ…αž€αŸ’αž“αž»αž„αž”αŸ’αžšαž–αŸαž“αŸ’αž’ (αž§αž‘αžΆαž αžšαžŽαŸ αž₯αž‘αžΌαžœαž“αŸαŸ‡αž’αŸ’αž“αž€αž’αžΆαž…αž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαžŸαŸ„ αž¬αž€αŸ’αž”αž½αž“αžŠαŸ„αŸ‡αžŸαŸ’αžšαžΆαž™αž€αžΆαžšαž’αŸŠαž·αž“αž‚αŸ’αžšαžΈαž”αžŠαŸ„αž™αž˜αž·αž“αž…αžΆαŸ†αž”αžΆαž…αŸ‹αžŠαž€αž—αžΆαž‚αžαžΆαžŸ);
  • αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž”αŸ„αŸ‡αž–αž»αž˜αŸ’αž–αžαŸ’αž˜αžΈαž“αŸƒαž–αž·αž’αžΈαž€αžΆαžš SCAP 1.3 (αž–αž·αž’αžΈαžŸαžΆαžšαžŸαŸ’αžœαŸαž™αž”αŸ’αžšαžœαžαŸ’αžαž·αž€αž˜αŸ’αž˜αž˜αžΆαžαž·αž€αžΆαžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–) αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž‘αŸ…αž€αŸ’αžšαž”αžαŸαžŽαŸ’αžŒ OpenSCAP αŸ”
  • αž€αŸ†αžŽαŸ‚αžŠαŸ‚αž›αž”αžΆαž“αž’αŸ’αžœαžΎαž”αž…αŸ’αž…αž»αž”αŸ’αž”αž“αŸ’αž“αž—αžΆαž–αž“αŸƒ OpenSSH 8.0p1, Tuned 2.12, chrony 3.5, samba 4.10.4 αŸ” αž˜αŸ‰αžΌαžŒαž»αž›αžŠαŸ‚αž›αž˜αžΆαž“αžŸαžΆαžαžΆαžαŸ’αž˜αžΈαžšαž”αžŸαŸ‹ PHP 7.3, Ruby 2.6, Node.js 12 αž“αž·αž„ nginx 1.16 αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž‘αŸ…αžƒαŸ’αž›αžΆαŸ†αž„ AppStream (αž€αžΆαžšαž’αŸ’αžœαžΎαž”αž…αŸ’αž…αž»αž”αŸ’αž”αž“αŸ’αž“αž—αžΆαž–αž˜αŸ‰αžΌαžŒαž»αž›αž‡αžΆαž˜αž½αž™αžŸαžΆαžαžΆαž˜αž»αž“αž”αžΆαž“αž”αž“αŸ’αž)αŸ” αž€αž‰αŸ’αž…αž”αŸ‹αžŠαŸ‚αž›αž˜αžΆαž“ GCC 9, LLVM 8.0.1, Rust 1.37 αž“αž·αž„ Go 1.12.8 αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž‰αŸ’αž…αžΌαž›αž‘αŸ…αž€αŸ’αž“αž»αž„αž”αžŽαŸ’αžαž»αŸ†αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαŸ”
  • αž€αž‰αŸ’αž…αž”αŸ‹αž§αž”αž€αžšαžŽαŸαžαžΆαž˜αžŠαžΆαž“ SystemTap αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αŸ’αžœαžΎαž”αž…αŸ’αž…αž»αž”αŸ’αž”αž“αŸ’αž“αž—αžΆαž–αž‘αŸ…αžŸαžΆαžαžΆ 4.1 αž αžΎαž™αž€αž‰αŸ’αž…αž”αŸ‹αž§αž”αž€αžšαžŽαŸαž”αŸ†αž”αžΆαžαŸ‹αž€αŸ†αž αž»αžŸαž’αž„αŸ’αž‚αž…αž„αž…αžΆαŸ† Valgrind αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αŸ’αžœαžΎαž”αž…αŸ’αž…αž»αž”αŸ’αž”αž“αŸ’αž“αž—αžΆαž–αž‘αŸ…αž€αŸ†αžŽαŸ‚ 3.15 αŸ”
  • αž§αž”αž€αžšαžŽαŸαž–αž·αž“αž·αžαŸ’αž™αžŸαž»αžαž—αžΆαž–αžαŸ’αž˜αžΈαžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž‘αŸ…αž§αž”αž€αžšαžŽαŸαžŠαžΆαž€αŸ‹αž–αž„αŸ’αžšαžΆαž™αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαž€αŸ†αžŽαžαŸ‹αž’αžαŸ’αžαžŸαž‰αŸ’αž‰αžΆαžŽ (IdM, αž€αžΆαžšαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž’αžαŸ’αžαžŸαž‰αŸ’αž‰αžΆαžŽ) αžŠαŸ‚αž›αžŸαž˜αŸ’αžšαž½αž›αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αž’αžαŸ’αžαžŸαž‰αŸ’αž‰αžΆαžŽαž”αž‰αŸ’αž αžΆαž‡αžΆαž˜αž½αž™αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαž”αžšαž·αžŸαŸ’αžαžΆαž“αž‡αžΆαž˜αž½αž™αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαž€αŸ†αžŽαžαŸ‹αž’αžαŸ’αžαžŸαž‰αŸ’αž‰αžΆαžŽαŸ” αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„ αž“αž·αž„αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αž“αŸƒαž”αžšαž·αžŸαŸ’αžαžΆαž“ IdM αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αŸ’αžœαžΎαž±αŸ’αž™αžŸαžΆαž˜αž‰αŸ’αž‰ αž’αžšαž‚αž»αžŽαž…αŸ†αž–αŸ„αŸ‡αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžαž½αž“αžΆαž‘αžΈ Ansible αž“αž·αž„αžŸαž˜αžαŸ’αžαž—αžΆαž–αž€αŸ’αž“αž»αž„αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„αž˜αŸ‰αžΌαžŒαž»αž›αŸ” αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹ Active Directory Trusted Forests αžŠαŸ„αž™αž•αŸ’αž’αŸ‚αž€αž›αžΎ Windows Server 2019αŸ”
  • αž§αž”αž€αžšαžŽαŸαž”αŸ’αžαžΌαžšαž•αŸ’αž‘αŸƒαžαž»αž“αž·αž˜αŸ’αž˜αž·αžαžαŸ’αžšαžΌαžœαž”αžΆαž“αž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαž“αŸ…αž€αŸ’αž“αž»αž„αžœαž‚αŸ’αž‚ GNOME Classic αŸ” αž’αžΆαžαž»αž€αŸ’αžšαžΆαž αŸ’αžœαž·αž€αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž”αŸ’αžαžΌαžšαžšαžœαžΆαž„αž•αŸ’αž‘αŸƒαžαž»αž₯αž‘αžΌαžœαž“αŸαŸ‡αž˜αžΆαž“αž‘αžΈαžαžΆαŸ†αž„αž“αŸ…αž•αŸ’αž“αŸ‚αž€αžαžΆαž„αžŸαŸ’αžαžΆαŸ†αž“αŸƒαž”αž“αŸ’αž‘αŸ‡αžαžΆαž„αž€αŸ’αžšαŸ„αž˜ αž αžΎαž™αžαŸ’αžšαžΌαžœαž”αžΆαž“αžšαž…αž“αžΆαž‘αžΎαž„αž‡αžΆαž”αž“αŸ’αž‘αŸ‡αžŠαŸ‚αž›αž˜αžΆαž“αžšαžΌαž”αž—αžΆαž–αžαžΌαž…αŸ—αž“αŸƒαž•αŸ’αž‘αŸƒαžαž» (αžŠαžΎαž˜αŸ’αž”αžΈαž”αŸ’αžαžΌαžšαž‘αŸ…αž•αŸ’αž‘αŸƒαžαž»αž•αŸ’αžŸαŸαž„αž‘αŸ€αžαž‚αŸ’αžšαžΆαž“αŸ‹αžαŸ‚αž…αž»αž…αž›αžΎαžšαžΌαž”αž—αžΆαž–αžαžΌαž…αžŠαŸ‚αž›αž†αŸ’αž›αž»αŸ‡αž”αž‰αŸ’αž…αžΆαŸ†αž„αž–αžΈαž˜αžΆαžαž·αž€αžΆαžšαž”αžŸαŸ‹αžœαžΆ);
  • αž”αŸ’αžšαž–αŸαž“αŸ’αž’αžšαž„ DRM (Direct Rendering Manager) αž“αž·αž„αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž”αž‰αŸ’αž‡αžΆαž€αŸ’αžšαžΆαž αŸ’αžœαž·αž€αž€αž˜αŸ’αžšαž·αžαž‘αžΆαž” (amdgpu, nouveau, i915, mgag200) αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αŸ’αžœαžΎαž”αž…αŸ’αž…αž»αž”αŸ’αž”αž“αŸ’αž“αž—αžΆαž–αžŠαžΎαž˜αŸ’αž”αžΈαž•αŸ’αž‚αžΌαž•αŸ’αž‚αž„αžαžΊαžŽαŸ‚αž›αž›αžΈαž“αž»αž… 5.1 αŸ” αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹ AMD Raven 2, AMD Picasso, AMD Vega, Intel Amber Lake-Y αž“αž·αž„αž”αŸ’αžšαž–αŸαž“αŸ’αž’αžšαž„αžœαžΈαžŠαŸαž’αžΌ Intel Comet Lake-U;
  • αž€αž‰αŸ’αž…αž”αŸ‹αž§αž”αž€αžšαžŽαŸαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžŠαŸ†αž‘αžΎαž„αž€αŸ†αžŽαŸ‚ RHEL 7.6 αž‘αŸ… RHEL 8.1 αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž’αŸ’αžœαžΎαž”αž…αŸ’αž…αž»αž”αŸ’αž”αž“αŸ’αž“αž—αžΆαž–αžŠαŸ„αž™αž˜αž·αž“αž…αžΆαŸ†αž”αžΆαž…αŸ‹αžŠαŸ†αž‘αžΎαž„αž‘αžΎαž„αžœαž·αž‰αžŸαž˜αŸ’αžšαžΆαž”αŸ‹ ARM64, IBM POWER (little endian) αž“αž·αž„αžŸαŸ’αžαžΆαž”αžαŸ’αž™αž€αž˜αŸ’αž˜ IBM Z αž‘αž˜αŸ’αžšαž„αŸ‹αž“αŸƒαž€αžΆαžšαžŠαŸ†αž‘αžΎαž„αž‡αžΆαž˜αž»αž“αž”αŸ’αžšαž–αŸαž“αŸ’αž’αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž‘αŸ…αž€αž»αž„αžŸαžΌαž›αž‚αŸαž αž‘αŸ†αž–αŸαžšαŸ” αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž‡αŸ†αž“αž½αž™ cockpit-leapp αžŠαžΎαž˜αŸ’αž”αžΈαžŸαŸ’αžŠαžΆαžšαžŸαŸ’αžαžΆαž“αž—αžΆαž–αž‘αžΎαž„αžœαž·αž‰ αž€αŸ’αž“αž»αž„αž€αžšαžŽαžΈαž˜αžΆαž“αž”αž‰αŸ’αž αžΆαž’αŸ†αž‘αž»αž„αž–αŸαž›αž’αŸ’αžœαžΎαž”αž…αŸ’αž…αž»αž”αŸ’αž”αž“αŸ’αž“αž—αžΆαž–αŸ” ថត /var αž“αž·αž„ /usr αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αŸ†αž”αŸ‚αž€αž‡αžΆαž•αŸ’αž“αŸ‚αž€αžŠαžΆαž…αŸ‹αžŠαŸ„αž™αž‘αŸ‚αž€αŸ” αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžš UEFI αŸ” IN αž‘αŸαž”αž” αž€αž‰αŸ’αž…αž”αŸ‹αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αŸ’αžœαžΎαž”αž…αŸ’αž…αž»αž”αŸ’αž”αž“αŸ’αž“αž—αžΆαž–αž–αžΈαžƒαŸ’αž›αžΆαŸ†αž„αž”αž“αŸ’αžαŸ‚αž˜ (αžšαž½αž˜αž‘αžΆαŸ†αž„αž€αž‰αŸ’αž…αž”αŸ‹αž€αž˜αŸ’αž˜αžŸαž·αž‘αŸ’αž’αž·);
  • αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž”αž„αŸ’αž€αžΎαžαžšαžΌαž”αž—αžΆαž–αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž”αž„αŸ’αž€αžΎαžαžšαžΌαž”αž—αžΆαž–αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž”αžšαž·αžŸαŸ’αžαžΆαž“αž–αž–αž€ Google αž“αž·αž„ Alibaba Cloud αŸ” αž“αŸ…αž–αŸαž›αž”αž„αŸ’αž€αžΎαžαž€αžΆαžšαž”αŸ†αž–αŸαž‰αžšαžΌαž”αž—αžΆαž– αžŸαž˜αžαŸ’αžαž—αžΆαž–αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ repo.git αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αžŠαžΎαž˜αŸ’αž”αžΈαž”αž‰αŸ’αž…αžΌαž›αž―αž€αžŸαžΆαžšαž”αž“αŸ’αžαŸ‚αž˜αž–αžΈαžƒαŸ’αž›αžΆαŸ†αž„ Git αž”αŸ†αž–αžΆαž“αŸ”
  • αž€αžΆαžšαžαŸ’αžšαž½αžαž–αž·αž“αž·αžαŸ’αž™αž”αž“αŸ’αžαŸ‚αž˜αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž‘αŸ… Glibc αžŸαž˜αŸ’αžšαžΆαž”αŸ‹ malloc αžŠαžΎαž˜αŸ’αž”αžΈαžšαž€αž˜αžΎαž›αž“αŸ…αž–αŸαž›αžŠαŸ‚αž›αž”αŸ’αž›αž»αž€αž’αž„αŸ’αž‚αž…αž„αž…αžΆαŸ†αžŠαŸ‚αž›αž”αžΆαž“αž”αŸ‚αž„αž…αŸ‚αž€αžαŸ’αžšαžΌαžœαž”αžΆαž“αžαžΌαž…αŸ”
  • αž€αž‰αŸ’αž…αž”αŸ‹ dnf-utils αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αŸ’αžαžΌαžšαžˆαŸ’αž˜αŸ„αŸ‡αž‘αŸ…αž‡αžΆ yum-utils αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž—αžΆαž–αž†αž”αž‚αŸ’αž“αžΆ (αžŸαž˜αžαŸ’αžαž—αžΆαž–αž€αŸ’αž“αž»αž„αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„ dnf-utils αžαŸ’αžšαžΌαžœαž”αžΆαž“αžšαž€αŸ’αžŸαžΆαž‘αž»αž€ αž”αŸ‰αž»αž“αŸ’αžαŸ‚αž€αž‰αŸ’αž…αž”αŸ‹αž“αŸαŸ‡αž“αžΉαž„αžαŸ’αžšαžΌαžœαž”αžΆαž“αž‡αŸ†αž“αž½αžŸαžŠαŸ„αž™ yum-utils αžŠαŸ„αž™αžŸαŸ’αžœαŸαž™αž”αŸ’αžšαžœαžαŸ’αžαž·);
  • αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž€αžΆαžšαž”αŸ„αŸ‡αž–αž»αž˜αŸ’αž–αžαŸ’αž˜αžΈαž“αŸƒ Red Hat Enterprise Linux System Roles, αž€αžΆαžšαž•αŸ’αžαž›αŸ‹ αžŸαŸ†αžŽαž»αŸ†αž“αŸƒαž˜αŸ‰αžΌαžŒαž»αž› αž“αž·αž„αžαž½αž“αžΆαž‘αžΈαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžŠαžΆαž€αŸ‹αž–αž„αŸ’αžšαžΆαž™αž”αŸ’αžšαž–αŸαž“αŸ’αž’αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αž€αžŽαŸ’αžαžΆαž›αžŠαŸ„αž™αž•αŸ’αž’αŸ‚αž€αž›αžΎ Ansible αž“αž·αž„αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αžšαž„αžŠαžΎαž˜αŸ’αž”αžΈαž”αžΎαž€αž˜αž»αžαž„αžΆαžšαž‡αžΆαž€αŸ‹αž›αžΆαž€αŸ‹αž‘αžΆαž€αŸ‹αž‘αž„αž“αžΉαž„αž€αžΆαžšαž•αŸ’αž‘αž»αž€ αž”αžŽαŸ’αžαžΆαž‰ αž€αžΆαžšαž’αŸ’αžœαžΎαžŸαž˜αž€αžΆαž›αž€αž˜αŸ’αž˜αž–αŸαž›αžœαŸαž›αžΆ αž…αŸ’αž”αžΆαž”αŸ‹ SElinux αž“αž·αž„αž€αžΆαžšαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž™αž“αŸ’αžαž€αžΆαžš kdump αŸ” αž§αž‘αžΆαž αžšαžŽαŸαžαž½αž“αžΆαž‘αžΈαžαŸ’αž˜αžΈαŸ”
    αž€αžΆαžšαž•αŸ’αž‘αž»αž€αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž’αŸ’αž“αž€αž’αž“αž»αžœαžαŸ’αžαž—αžΆαžšαž€αž·αž…αŸ’αž…αžŠαžΌαž…αž‡αžΆαž€αžΆαžšαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž”αŸ’αžšαž–αŸαž“αŸ’αž’αž―αž€αžŸαžΆαžšαž“αŸ…αž›αžΎαžαžΆαžŸαž’αŸ’αžœαžΎαž€αžΆαžšαž‡αžΆαž˜αž½αž™αž€αŸ’αžšαž»αž˜ LVM αž“αž·αž„αž—αžΆαž‚αžαžΆαžŸαž‘αžΌαž‡αžΈαžαž›αŸ”

  • αž”αžŽαŸ’αžαž»αŸ†αž”αžŽαŸ’αžαžΆαž‰αžŸαž˜αŸ’αžšαžΆαž”αŸ‹ VXLAN αž“αž·αž„ GENEVE tunnels αž”αžΆαž“αž’αž“αž»αžœαžαŸ’αžαžŸαž˜αžαŸ’αžαž—αžΆαž–αž€αŸ’αž“αž»αž„αž€αžΆαžšαžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž€αž‰αŸ’αž…αž”αŸ‹ ICMP β€œDestination Unreachable”, β€œPacket Too Big” αž“αž·αž„ β€œRedirect Message” αžŠαŸ‚αž›αžŠαŸ„αŸ‡αžŸαŸ’αžšαžΆαž™αž”αž‰αŸ’αž αžΆαž‡αžΆαž˜αž½αž™αž“αžΉαž„αž’αžŸαž˜αžαŸ’αžαž—αžΆαž–αž€αŸ’αž“αž»αž„αž€αžΆαžšαž”αŸ’αžšαžΎαž€αžΆαžšαž”αŸ’αžαžΌαžšαž‘αž·αžŸαžŠαŸ…αž•αŸ’αž›αžΌαžœ αž“αž·αž„ Path MTU Discovery αž“αŸ…αž€αŸ’αž“αž»αž„ VXLAN αž“αž·αž„ GENEVE .
  • αž€αžΆαžšαž’αž“αž»αžœαžαŸ’αžαž–αž·αžŸαŸ„αž’αž“αŸαž“αŸƒαž”αŸ’αžšαž–αŸαž“αŸ’αž’αžšαž„ XDP (eXpress Data Path) αžŠαŸ‚αž›αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž›αžΈαž“αž»αž…αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž€αž˜αŸ’αž˜αžœαž·αž’αžΈ BPF αž“αŸ…αž€αž˜αŸ’αžšαž·αžαž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž”αž‰αŸ’αž‡αžΆαž”αžŽαŸ’αžαžΆαž‰αž‡αžΆαž˜αž½αž™αž“αžΉαž„αžŸαž˜αžαŸ’αžαž—αžΆαž–αž€αŸ’αž“αž»αž„αž€αžΆαžšαž…αžΌαž›αž”αŸ’αžšαžΎαžŸαžαž·αž”αžŽαŸ’αžŠαŸ„αŸ‡αž’αžΆαžŸαž“αŸ’αž“αž€αž‰αŸ’αž…αž”αŸ‹αž–αŸαžαŸŒαž˜αžΆαž“ DMA αžŠαŸ„αž™αž•αŸ’αž‘αžΆαž›αŸ‹ αž“αž·αž„αž“αŸ…αžŠαŸ†αžŽαžΆαž€αŸ‹αž€αžΆαž›αž˜αž»αž“αž–αŸαž›αžŸαžαž·αž”αžŽαŸ’αžŠαŸ„αŸ‡αž’αžΆαžŸαž“αŸ’αž“ skbuff αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αŸ‚αž„αž…αŸ‚αž€αžŠαŸ„αž™αž‡αž„αŸ‹αž”αžŽαŸ’αžαžΆαž‰αŸ” αž€αŸαžŠαžΌαž…αž‡αžΆαžŸαž˜αžΆαžŸαž’αžΆαžαž» eBPF αž’αŸ’αžœαžΎαžŸαž˜αž€αžΆαž›αž€αž˜αŸ’αž˜αž‡αžΆαž˜αž½αž™αžαžΊαžŽαŸ‚αž›αž›αžΈαž“αž»αž… 5.0 αŸ” αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαž–αž·αžŸαŸ„αž’αž“αŸαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž”αŸ’αžšαž–αŸαž“αŸ’αž’αžšαž„αžαžΊαžŽαŸ‚αž› AF_XDP (αž•αŸ’αž›αžΌαžœαž‘αž·αž“αŸ’αž“αž“αŸαž™ eXpress);
  • αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαž–αž·αž’αžΈαž€αžΆαžšαž”αžŽαŸ’αžαžΆαž‰αž–αŸαž‰αž›αŸαž‰αžαŸ’αžšαžΌαžœαž”αžΆαž“αž•αŸ’αžαž›αŸ‹αž‡αžΌαž“ TIPC (Transparent Inter-process Communication) αžŠαŸ‚αž›αžαŸ’αžšαžΌαžœαž”αžΆαž“αžšαž…αž“αžΆαž‘αžΎαž„αžŠαžΎαž˜αŸ’αž”αžΈαžšαŸ€αž”αž…αŸ†αž‘αŸ†αž“αžΆαž€αŸ‹αž‘αŸ†αž“αž„αž’αž“αŸ’αžαžšαžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž“αŸ…αž€αŸ’αž“αž»αž„αž…αž„αŸ’αž€αŸ„αž˜αž˜αž½αž™αŸ” αž–αž·αž’αžΈαž€αžΆαžšαž•αŸ’αžαž›αŸ‹αž“αžΌαžœαž˜αž’αŸ’αž™αŸ„αž”αžΆαž™αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž€αŸ’αž“αž»αž„αž€αžΆαžšαž”αŸ’αžšαžΆαžŸαŸ’αžšαŸαž™αž‘αžΆαž€αŸ‹αž‘αž„αž‚αŸ’αž“αžΆαž™αŸ‰αžΆαž„αžšαž αŸαžŸ αž“αž·αž„αž’αžΆαž…αž‘αž»αž€αž…αž·αžαŸ’αžαž”αžΆαž“ αžŠαŸ„αž™αž˜αž·αž“αž‚αž·αžαž–αžΈαžαŸ’αž“αžΆαŸ†αž„αžŽαžΆαž˜αž½αž™αž“αŸ…αž€αŸ’αž“αž»αž„αž…αž„αŸ’αž€αŸ„αž˜αžŠαŸ‚αž›αž–αž½αž€αž‚αŸαž€αŸ†αž–αž»αž„αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž“αŸ„αŸ‡αž‘αŸαŸ”
  • αžšαž”αŸ€αž”αžαŸ’αž˜αžΈαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžšαž€αŸ’αžŸαžΆαž‘αž»αž€αž€αžΆαžšαž”αŸ„αŸ‡αž…αŸ„αž›αžŸαŸ’αž“αžΌαž›αž€αŸ’αž“αž»αž„αž€αžšαžŽαžΈαž”αžšαžΆαž‡αŸαž™αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž‘αŸ… initramfs - "αž”αŸ„αŸ‡αž…αŸ„αž›αž˜αž»αž“αŸ”", αž’αŸ’αžœαžΎαž€αžΆαžšαž“αŸ…αž€αŸ’αž“αž»αž„αžŠαŸ†αžŽαžΆαž€αŸ‹αž€αžΆαž›αžŠαŸ†αž”αžΌαž„αž“αŸƒαž€αžΆαžšαž•αŸ’αž‘αž»αž€;
  • αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž”αŸ‰αžΆαžšαŸ‰αžΆαž˜αŸ‰αŸ‚αžαŸ’αžšαžαžΊαžŽαŸ‚αž›αžαŸ’αž˜αžΈ ipcmni_extend αžŠαŸ‚αž›αž–αž„αŸ’αžšαžΈαž€αžŠαŸ‚αž“αž€αŸ†αžŽαžαŸ‹αž›αŸαžαžŸαž˜αŸ’αž‚αžΆαž›αŸ‹ IPC αž–αžΈ 32 KB (15 αž”αŸŠαžΈαž) αžŠαž›αŸ‹ 16 αž˜αŸαž€αžΆαž”αŸƒ (24 αž”αŸŠαžΈαž) αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž”αŸ’αžšαžΎαž•αŸ’αž“αŸ‚αž€αž’αž„αŸ’αž‚αž…αž„αž…αžΆαŸ†αžŠαŸ‚αž›αž”αžΆαž“αž…αŸ‚αž€αžšαŸ†αž›αŸ‚αž€αž”αž“αŸ’αžαŸ‚αž˜αž‘αŸ€αžαŸ”
  • Ipset αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αŸ’αžœαžΎαž”αž…αŸ’αž…αž»αž”αŸ’αž”αž“αŸ’αž“αž—αžΆαž–αžŠαžΎαž˜αŸ’αž”αžΈαž…αŸαž‰αž•αŸ’αžŸαžΆαž™ 7.1 αž‡αžΆαž˜αž½αž™αž“αžΉαž„αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžš IPSET_CMD_GET_BYNAME αž“αž·αž„ IPSET_CMD_GET_BYINDEX;
  • αžŠαŸαž˜αž·αž“ rngd αžŠαŸ‚αž›αž”αŸ†αž–αŸαž‰αž’αžΆαž„ entropy αž“αŸƒαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž”αž„αŸ’αž€αžΎαžαž›αŸαž pseudorandom αžαŸ’αžšαžΌαžœαž”αžΆαž“αžŠαŸ„αŸ‡αž›αŸ‚αž„αž–αžΈαžαž˜αŸ’αžšαžΌαžœαž€αžΆαžšαžŠαžΎαž˜αŸ’αž”αžΈαžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž‡αžΆ root αŸ”
  • αž•αŸ’αžαž›αŸ‹αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαž–αŸαž‰αž›αŸαž‰ αž€αŸ’αžšαž»αž˜αž αŸŠαž»αž“ Intel OPA (αžŸαŸ’αžαžΆαž”αžαŸ’αž™αž€αž˜αŸ’αž˜ Omni-Path) αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž§αž”αž€αžšαžŽαŸαžŠαŸ‚αž›αž˜αžΆαž“αž…αŸ†αžŽαž»αž…αž”αŸ’αžšαž‘αžΆαž€αŸ‹ Host Fabric (HFI) αž“αž·αž„αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαž–αŸαž‰αž›αŸαž‰αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž§αž”αž€αžšαžŽαŸ Intel Optane DC Persistent Memory αŸ”
  • αžαžΊαžŽαŸ‚αž›αž”αŸ†αž”αžΆαžαŸ‹αž€αŸ†αž αž»αžŸαžαžΆαž˜αž›αŸ†αž“αžΆαŸ†αžŠαžΎαž˜αžšαž½αž˜αž˜αžΆαž“αž€αžΆαžšαžŸαŸ’αžαžΆαž”αž“αžΆαž‡αžΆαž˜αž½αž™αž§αž”αž€αžšαžŽαŸαž…αžΆαž”αŸ‹ UBSAN (Undefined Behavior Sanitizer) αžŠαŸ‚αž›αž”αž“αŸ’αžαŸ‚αž˜αž€αžΆαžšαžαŸ’αžšαž½αžαž–αž·αž“αž·αžαŸ’αž™αž”αž“αŸ’αžαŸ‚αž˜αž‘αŸ…αž›αžΎαž€αžΌαžŠαžŠαŸ‚αž›αž”αžΆαž“αž…αž„αž€αŸ’αžšαž„ αžŠαžΎαž˜αŸ’αž”αžΈαžŸαŸ’αžœαŸ‚αž„αžšαž€αžŸαŸ’αžαžΆαž“αž—αžΆαž–αž“αŸ…αž–αŸαž›αžŠαŸ‚αž›αž’αžΆαž€αž”αŸ’αž”αž€αž·αžšαž·αž™αžΆαžšαž”αžŸαŸ‹αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž˜αž·αž“αžαŸ’αžšαžΌαžœαž”αžΆαž“αž€αŸ†αžŽαžαŸ‹ (αž§αž‘αžΆαž αžšαžŽαŸ αž€αžΆαžšαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž’αžαŸαžšαž˜αž·αž“αž‹αž·αžαž·αžœαž“αŸ’αž αž˜αž»αž“αž–αŸαž›αž–αž½αž€αžœαžΆαžαŸ’αžšαžΌαžœαž”αžΆαž“αž…αžΆαž”αŸ‹αž•αŸ’αžαžΎαž˜ αž€αžΆαžšαž”αŸ‚αž„αž…αŸ‚αž€ αž…αŸ†αž“αž½αž“αž‚αžαŸ‹αžŠαŸ„αž™αžŸαžΌαž“αŸ’αž™, αž›αžΎαžŸαž…αŸ†αžŽαž»αŸ‡αžŠαŸ‚αž›αž”αžΆαž“αž…αž»αŸ‡αž αžαŸ’αžαž›αŸαžαžΆαž›αžΎαž”αŸ’αžšαž—αŸαž‘αž…αŸ†αž“αž½αž“αž‚αžαŸ‹, αž€αžΆαžšαž–αž“αŸ’αž™αžΆαžšαž‘αŸ’αžšαž“αž·αž… NULL, αž”αž‰αŸ’αž αžΆαž‡αžΆαž˜αž½αž™αž“αžΉαž„αž€αžΆαžšαžαž˜αŸ’αžšαžΉαž˜αž‘αŸ’αžšαž“αž·αž…αŸ”αž›αŸ”);
  • αž˜αŸ‚αž€αž’αžΆαž„αž”αŸ’αžšαž—αž–αžαžΊαžŽαŸ‚αž›αž‡αžΆαž˜αž½αž™αž•αŸ’αž“αŸ‚αž€αž”αž“αŸ’αžαŸ‚αž˜αžαžΆαž˜αž–αŸαž›αžœαŸαž›αžΆαž‡αžΆαž€αŸ‹αžŸαŸ’αžαŸ‚αž„ (αžαžΊαžŽαŸ‚αž›-rt) αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αŸ’αžœαžΎαžŸαž˜αž€αžΆαž›αž€αž˜αŸ’αž˜αž‡αžΆαž˜αž½αž™αž€αžΌαžŠαžαžΊαžŽαŸ‚αž› RHEL 8 αž˜αŸαŸ”
  • αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž”αž‰αŸ’αž‡αžΆ ibmvnic αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž§αž”αž€αžšαžŽαŸαž”αž‰αŸ’αž‡αžΆαž”αžŽαŸ’αžαžΆαž‰ vNIC (Virtual Network Interface Controller) αž‡αžΆαž˜αž½αž™αž“αžΉαž„αž€αžΆαžšαž’αž“αž»αžœαžαŸ’αžαž”αž…αŸ’αž…αŸαž€αžœαž·αž‘αŸ’αž™αžΆαž”αžŽαŸ’αžαžΆαž‰αž“αž·αž˜αŸ’αž˜αž·αž PowerVM αŸ” αž“αŸ…αž–αŸαž›αž”αŸ’αžšαžΎαžŠαŸ„αž™αž—αŸ’αž‡αžΆαž”αŸ‹αž‡αžΆαž˜αž½αž™ SR-IOV NIC αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž”αž‰αŸ’αž‡αžΆαžαŸ’αž˜αžΈαž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž˜αžΆαž“αž€αž˜αŸ’αžšαž·αžαž”αž‰αŸ’αž‡αžΌαž“ αž“αž·αž„αž‚αž»αžŽαž—αžΆαž–αž“αŸƒαž€αžΆαžšαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αžŸαŸαžœαžΆαž€αž˜αŸ’αž˜αž“αŸ…αž€αž˜αŸ’αžšαž·αžαž’αžΆαžŠαžΆαž”αŸ‹αž‘αŸαžšαž”αžŽαŸ’αžαžΆαž‰αž“αž·αž˜αŸ’αž˜αž·αž αž€αžΆαžαŸ‹αž”αž“αŸ’αžαž™αž™αŸ‰αžΆαž„αžαŸ’αž›αžΆαŸ†αž„αž›αžΎαž•αŸ’αž“αŸ‚αž€αž“αž·αž˜αŸ’αž˜αž·αž αž“αž·αž„αž€αžΆαžαŸ‹αž”αž“αŸ’αžαž™αž€αžΆαžšαž•αŸ’αž‘αž»αž€αžŸαŸŠαžΈαž—αžΈαž™αžΌαŸ”
  • αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž•αŸ’αž“αŸ‚αž€αž”αž“αŸ’αžαŸ‚αž˜αž—αžΆαž–αžŸαž»αž…αžšαž·αžαž‘αž·αž“αŸ’αž“αž“αŸαž™ αžŠαŸ‚αž›αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž’αŸ’αž“αž€αž€αžΆαžšαž–αžΆαžšαž‘αž·αž“αŸ’αž“αž“αŸαž™αž–αžΈαž€αžΆαžšαžαžΌαž…αžαžΆαžαž“αŸ…αž–αŸαž›αžŸαžšαžŸαŸαžšαž‘αŸ…αž€αž“αŸ’αž›αŸ‚αž„αž•αŸ’αž‘αž»αž€ αžŠαŸ„αž™αžšαž€αŸ’αžŸαžΆαž‘αž»αž€αž”αŸ’αž›αž»αž€αž€αŸ‚αžαž˜αŸ’αžšαžΌαžœαž”αž“αŸ’αžαŸ‚αž˜αŸ”
  • αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαž€αžΆαžšαž–αž·αžŸαŸ„αž’αž“αŸ (αž€αžΆαžšαž˜αžΎαž›αž”αž…αŸ’αž…αŸαž€αžœαž·αž‘αŸ’αž™αžΆ) αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αž‰αŸ’αž…αž”αŸ‹ nmstateαžŠαŸ‚αž›αž•αŸ’αžαž›αŸ‹αž”αžŽαŸ’αžŽαžΆαž›αŸαž™ nmstatectl αž“αž·αž„αž§αž”αž€αžšαžŽαŸαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αž”αžŽαŸ’αžαžΆαž‰αžαžΆαž˜αžšαž™αŸˆ API αž”αŸ’αžšαž€αžΆαžŸ (αžŸαŸ’αžαžΆαž“αž—αžΆαž–αž”αžŽαŸ’αžαžΆαž‰αžαŸ’αžšαžΌαžœαž”αžΆαž“αž–αž·αž–αžŽαŸŒαž“αžΆαž€αŸ’αž“αž»αž„αž‘αž˜αŸ’αžšαž„αŸ‹αž“αŸƒαž‚αŸ’αžšαŸ„αž„αž€αžΆαžšαžŽαŸαžŠαŸ‚αž›αž”αžΆαž“αž€αŸ†αžŽαžαŸ‹αž‡αžΆαž˜αž»αž“);
  • αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαž–αž·αžŸαŸ„αž’αž“αŸαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž’αž“αž»αžœαžαŸ’αž TLS αž€αž˜αŸ’αžšαž·αžαžαžΊαžŽαŸ‚αž› (KTLS) αž‡αžΆαž˜αž½αž™αž“αžΉαž„αž€αžΆαžšαž’αŸŠαž·αž“αž‚αŸ’αžšαžΈαž”αžŠαŸ‚αž›αž˜αžΆαž“αž˜αžΌαž›αžŠαŸ’αž‹αžΆαž“αž›αžΎ AES-GCM αž€αŸαžŠαžΌαž…αž‡αžΆαž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαž–αž·αžŸαŸ„αž’αž“αŸαžŸαž˜αŸ’αžšαžΆαž”αŸ‹ OverlayFS, cgroup v2, Stratis, mdev(Intel vGPU) αž“αž·αž„ DAX (αž€αžΆαžšαž…αžΌαž›αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαžŠαŸ„αž™αž•αŸ’αž‘αžΆαž›αŸ‹αž‘αŸ…αž”αŸ’αžšαž–αŸαž“αŸ’αž’αž―αž€αžŸαžΆαžšαžŠαŸ„αž™αž†αŸ’αž›αž„αž€αžΆαžαŸ‹αžƒαŸ’αž›αžΆαŸ†αž„αžŸαž˜αŸ’αž„αžΆαžαŸ‹αž‘αŸ†αž–αŸαžšαžŠαŸ„αž™αž˜αž·αž“αž”αŸ’αžšαžΎαž€αž˜αŸ’αžšαž·αžαž§αž”αž€αžšαžŽαŸαž”αŸ’αž›αž»αž€) αž“αŸ…αž€αŸ’αž“αž»αž„ ext4 αž“αž·αž„ XFS;
  • αž”αžΆαž“αž”αžŠαž·αžŸαŸαž’αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹ DSA, TLS 1.0 αž“αž·αž„ TLS 1.1 αžŠαŸ‚αž›αžαŸ’αžšαžΌαžœαž”αžΆαž“αžŠαž€αž…αŸαž‰αž–αžΈαž€αžΆαžšαž€αŸ†αžŽαžαŸ‹ DEFAULT αž αžΎαž™αž”αžΆαž“αž•αŸ’αž›αžΆαžŸαŸ‹αž‘αžΈαž‘αŸ… LEGACY ("αž’αŸ’αžœαžΎαž”αž…αŸ’αž…αž»αž”αŸ’αž”αž“αŸ’αž“αž—αžΆαž–-αž‚αŸ„αž›αž€αžΆαžšαžŽαŸαž‚αŸ’αžšαžΈαž”αžαžΌ-αž€αŸ†αžŽαžαŸ‹ LEGACY");
  • αž€αž‰αŸ’αž…αž”αŸ‹ 389-ds-base-legacy-tools αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αžŠαž·αžŸαŸαž’αŸ”
    αž—αžΆαž–αžαŸ’αžšαžΉαž˜αžαŸ’αžšαžΌαžœ
    αžαŸ‚αžšαž€αŸ’αžŸαžΆ,
    αžˆαŸ’αž˜αŸ„αŸ‡αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“,
    libidn,
    αž§αž”αž€αžšαžŽαŸαžŸαž»αž‘αŸ’αž’
    αžŸαŸ’αž‚αŸ’αžšαžΈαž”αž”αžŽαŸ’αžαžΆαž‰,
    nss-pam-ldapd,
    αž•αŸ’αž‰αžΎαžŸαŸ†αž”αž»αžαŸ’αžš,
    yp-αž§αž”αž€αžšαžŽαŸ
    ypbind αž“αž·αž„ ypserv αŸ” αž–αž½αž€αž‚αŸαž’αžΆαž…αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž‰αŸ’αžˆαž”αŸ‹αž“αŸ…αž€αŸ’αž“αž»αž„αž€αžΆαžšαž…αŸαž‰αž•αŸ’αžŸαžΆαž™αžŠαŸαžŸαŸ†αžαžΆαž“αŸ‹αž“αžΆαž–αŸαž›αž’αž“αžΆαž‚αžαŸ”

  • αžŸαŸ’αž‚αŸ’αžšαžΈαž” ifup αž“αž·αž„ ifdown αžαŸ’αžšαžΌαžœαž”αžΆαž“αž‡αŸ†αž“αž½αžŸαžŠαŸ„αž™ wrappers αžŠαŸ‚αž›αž αŸ… NetworkManager αžαžΆαž˜αžšαž™αŸˆ nmcli (αžŠαžΎαž˜αŸ’αž”αžΈαžαŸ’αžšαž‘αž”αŸ‹αžŸαŸ’αž‚αŸ’αžšαžΈαž”αž…αžΆαžŸαŸ‹ αž’αŸ’αž“αž€αžαŸ’αžšαžΌαžœαžŠαŸ†αžŽαžΎαžšαž€αžΆαžš "yum install network-scripts")αŸ”

αž”αŸ’αžšαž—αž–: opennet.ru

αž”αž“αŸ’αžαŸ‚αž˜αž˜αžαž·αž™αŸ„αž”αž›αŸ‹