Red Hat Enterprise Linux 8.7 izplatīŔanas laidiens

Red Hat ir publicējis Red Hat Enterprise Linux 8.7 izlaidumu. Instalācijas versijas ir sagatavotas x86_64, s390x (IBM System z), ppc64le un Aarch64 arhitektÅ«rām, taču tās ir pieejamas lejupielādei tikai reÄ£istrētiem Red Hat klientu portāla lietotājiem. Red Hat Enterprise Linux 8 rpm pakotņu avoti tiek izplatÄ«ti, izmantojot CentOS Git repozitoriju. 8.x filiāle tiek uzturēta paralēli RHEL 9.x filiālei un tiks atbalstÄ«ta vismaz lÄ«dz 2029. gadam.

Jauno izdevumu sagatavoÅ”ana tiek veikta saskaņā ar izstrādes ciklu, kas nozÄ«mē, ka izdevumi tiek veidoti ik pēc seÅ”iem mēneÅ”iem iepriekÅ” noteiktā laikā. LÄ«dz 2024. gadam 8.x filiāle bÅ«s pilna atbalsta posmā, kas nozÄ«mē funkcionālu uzlabojumu iekļauÅ”anu, pēc tam tas pāries uz uzturÄ“Å”anas posmu, kurā prioritātes tiks novirzÄ«tas uz kļūdu laboÅ”anu un droŔību, veicot nelielus uzlabojumus saistÄ«bā ar atbalstu. kritiskās aparatÅ«ras sistēmas.

Galvenās izmaiņas:

  • RÄ«ku komplekts sistēmas attēlu sagatavoÅ”anai ir paplaÅ”ināts, iekļaujot atbalstu attēlu ielādei GCP (Google Cloud Platform), attēla ievietoÅ”anai tieÅ”i konteinera reÄ£istrā, /boot nodalÄ«juma izmēra pielāgoÅ”anai un parametru pielāgoÅ”anai (Blueprint) attēla Ä£enerÄ“Å”anas laikā. (piemēram, pievienojot pakotnes un izveidojot lietotājus).
  • Pievienota iespēja izmantot Clevis klientu (clevis-luks-systemd), lai automātiski atbloķētu diska nodalÄ«jumus, kas Å”ifrēti ar LUKS un uzstādÄ«ti vēlÄ«nā sāknÄ“Å”anas stadijā, bez nepiecieÅ”amÄ«bas izmantot komandu "systemctl enable clevis-luks-askpass.path".
  • Ir ierosināta jauna xmlstarlet pakotne, kas ietver utilÄ«tas datu parsÄ“Å”anai, pārveidoÅ”anai, apstiprināŔanai, izvilkÅ”anai un XML failu rediģēŔanai.
  • Pievienota sākotnējā (TehnoloÄ£ijas priekÅ”skatÄ«juma) iespēja autentificēt lietotājus, izmantojot ārējos pakalpojumu sniedzējus (IdP, identitātes nodroÅ”inātāju), kas atbalsta OAuth 2.0 ā€œIerÄ«ces autorizācijas pieŔķirÅ”anasā€ protokola paplaÅ”inājumu, lai nodroÅ”inātu OAuth piekļuves pilnvaras ierÄ«cēm, neizmantojot pārlÅ«kprogrammu.
  • Sistēmas lomu iespējas ir paplaÅ”inātas, piemēram, tÄ«kla lomai ir pievienots atbalsts marÅ”rutÄ“Å”anas noteikumu iestatÄ«Å”anai un nmstate API lietoÅ”anai, reÄ£istrÄ“Å”anas lomai ir pievienots atbalsts filtrÄ“Å”anai pēc regulārām izteiksmēm (startmsg.regex, endmsg.regex), krātuves loma ir pievienojusi atbalstu sadaļām, kurām ir dinamiski pieŔķirta krātuves vieta (ā€œplānā nodroÅ”ināŔanaā€), sshd lomai ir pievienota iespēja pārvaldÄ«t, izmantojot /etc/ssh/sshd_config, Postfix veiktspējas statistikas eksportÄ“Å”ana ir pievienota metriku lomu, ugunsmÅ«ra lomai ir ieviesta iespēja pārrakstÄ«t iepriekŔējo konfigurāciju un atkarÄ«bā no stāvokļa ir nodroÅ”ināts atbalsts pievienoÅ”anai, atjaunināŔanai un dzÄ“Å”anai.
  • Atjauninātas servera un sistēmas pakotnes: chrony 4.2, nesaistÄ«ts 1.16.2, opencryptoki 3.18.0, powerpc-utils 1.3.10, libva 2.13.0, PCP 5.3.7, Grafana 7.5.13, SystemTap 4.7, NetworkManager .1.40.mba4.16.1. XNUMX.
  • Sastāvā iekļautas jaunas kompilatoru un izstrādātāju rÄ«ku versijas: GCC Toolset 12, LLVM Toolset 14.0.6, Rust Toolset 1.62, Go Toolset 1.18, Ruby 3.1, java-17-openjdk (turpinās arÄ« java-11-openjdk un java-1.8.0 jāpiegādā .3.8-openjdk), Maven 6.2, Mercurial 18, Node.js 6.2.7, Redis 3.19, Valgrind 12.1.0, Dyninst 0.187, elfutils XNUMX.
  • sysctl konfigurācijas apstrāde ir saskaņota ar systemd direktoriju parsÄ“Å”anas secÄ«bu ā€” konfigurācijas failiem mapē /etc/sysctl.d tagad ir augstāka prioritāte nekā failiem /run/sysctl.d.
  • ReaR (Relax-and-Recover) rÄ«kkopa ir pievienojusi iespēju izpildÄ«t patvaļīgas komandas pirms un pēc atkopÅ”anas.
  • NSS bibliotēkas vairs neatbalsta RSA atslēgas, kas ir mazākas par 1023 bitiem.
  • Laiks, kas nepiecieÅ”ams, lai utilÄ«ta iptables-save saglabātu ļoti lielas iptables noteikumu kopas, ir ievērojami samazināts.
  • AizsardzÄ«bas režīms pret SSBD (spec_store_bypass_disable) un STIBP (spectre_v2_user) uzbrukumiem ir pārvietots no ā€œseccompā€ uz ā€œprctlā€, kas pozitÄ«vi ietekmē to konteineru un lietojumprogrammu veiktspēju, kas izmanto seccomp mehānismu, lai ierobežotu piekļuvi sistēmas izsaukumiem.
  • Intel E800 Ethernet adapteru draiveris atbalsta iWARP un RoCE protokolus.
  • Iekļauts ir utilÄ«ta nfsrahead, ko var izmantot, lai mainÄ«tu NFS priekÅ”lasÄ«Å”anas iestatÄ«jumus.
  • Apache httpd iestatÄ«jumos parametra LimitRequestBody vērtÄ«ba ir mainÄ«ta no 0 (bez ierobežojumiem) uz 1 GB.
  • Ir pievienota jauna pakotne make-latest, kurā ir iekļauta utilÄ«ta make-latest jaunākā versija.
  • Libpfm un papi pievienots atbalsts veiktspējas uzraudzÄ«bai sistēmās ar AMD Zen 2 un Zen 3 procesoriem.
  • SSSD (System Security Services Daemon) pievienoja atbalstu SID pieprasÄ«jumu keÅ”atmiņai (piemēram, GID/UID pārbaudēm) RAM, kas ļāva paātrināt kopÄ“Å”anas darbÄ«bas lielam skaitam failu caur Samba serveri. Tiek nodroÅ”ināts atbalsts integrācijai ar Windows Server 2022.
  • 64 bitu IBM POWER sistēmām (ppc64le) ir pievienotas pakotnes ar atbalstu Vulkan grafikas API.
  • Ir ieviests atbalsts jaunajiem AMD Radeon RX 6[345]00 un AMD Ryzen 5/7/9 6[689]00 GPU. Intel Alder Lake-S un Alder Lake-P GPU atbalsts ir iespējots pēc noklusējuma, kam iepriekÅ” bija nepiecieÅ”ams iestatÄ«t parametru i915.alpha_support=1 vai i915.force_probe=*.
  • TÄ«mekļa konsolei ir pievienots atbalsts kriptopolitiku iestatÄ«Å”anai, ir nodroÅ”ināta iespēja lejupielādēt un instalēt RHEL virtuālajā maŔīnā, pievienota poga atseviŔķai tikai Linux kodola ielāpu instalÄ“Å”anai, paplaÅ”ināti diagnostikas ziņojumi, un ir pievienota opcija restartēt pēc atjauninājumu instalÄ“Å”anas pabeigÅ”anas.
  • Pievienots ap-check komandas atbalsts mdevctl, lai konfigurētu pārsÅ«tÄ«Å”anas piekļuvi Å”ifrÄ“Å”anas paātrinātājiem uz virtuālajām maŔīnām.
  • Ir ieviests pilns VMware ESXi hipervizora un SEV-ES (AMD Secure Encrypted Virtualization-Encrypted State) paplaÅ”inājumu atbalsts. Pievienots atbalsts Azure mākoņa vidēm ar procesoriem, kuru pamatā ir Ampere Altra arhitektÅ«ra.
  • Izolētu konteineru pārvaldÄ«bas rÄ«ku komplekts ir atjaunināts, iekļaujot tādas pakotnes kā Podman, Buildah, Skopeo, crun un runc. Pievienots GitLab Runner atbalsts konteineros ar izpildlaika Podman. Lai konfigurētu konteineru tÄ«kla apakÅ”sistēmu, tiek nodroÅ”ināta utilÄ«ta netavark un Aardvark DNS serveris.
  • Lai kontrolētu aizsardzÄ«bas pret ievainojamÄ«bām iekļauÅ”anu MMIO (Memory Mapped Input Output) mehānismā, tiek ieviests kodola sāknÄ“Å”anas parametrs ā€œmmio_stale_dataā€, kas var iegÅ«t vērtÄ«bas ā€œfullā€ (iespējot buferu tÄ«rÄ«Å”anu, pārvietojoties uz lietotāja vietu un virtuālajā maŔīnā), ā€œfull,nosmtā€ (kā ā€œpilnsā€ + papildus atspējo SMT/Hyper-Threads) un ā€œoffā€ (aizsardzÄ«ba atspējota).
  • Lai kontrolētu aizsardzÄ«bas iekļauÅ”anu pret Retbleed ievainojamÄ«bu, ir ieviests kodola sāknÄ“Å”anas parametrs ā€œretbleedā€, ar kura palÄ«dzÄ«bu var atspējot aizsardzÄ«bu (ā€œoffā€) vai izvēlēties ievainojamÄ«bas bloÄ·Ä“Å”anas algoritmu (auto, nosmt, ibpb, unret).
  • Kodola sāknÄ“Å”anas parametrs acpi_sleep tagad atbalsta jaunas miega režīma vadÄ«Å”anas opcijas: s3_bios, s3_mode, s3_beep, s4_hwsig, s4_nohwsig, old_ordering, nonvs, sci_force_enable un nobl.
  • Pievienoti jauni draiveri Maxlinear Ethernet GPY (mxl-gpy), Realtek 802.11ax 8852A (rtw89_8852a), Realtek 802.11ax 8852AE (rtw89_8852ae), modema resursdatora interfeisam (MHI), CIR Logic DSP (MHI), AMD PaptTsp. DRM DisplayPort (drm_dp_helper), IntelĀ® Software Defined Silicon (intel_sdsi), Intel PMT (pmt_*), AMD SPI galvenais kontrolieris (spi-amd).
  • PaplaÅ”ināts atbalsts eBPF kodola apakÅ”sistēmai.
  • Eksperimentālā (tehnoloÄ£ijas priekÅ”skatÄ«juma) atbalsta nodroÅ”ināŔana AF_XDP, XDP aparatÅ«ras izkrauÅ”anai, daudzceļu TCP (MPTCP), MPLS (vairāku protokolu etiÄ·eÅ”u pārslēgÅ”anai), DSA (datu straumÄ“Å”anas paātrinātājs), KTLS, dracut, kexec ātrai atsāknÄ“Å”anai, nispor, DAX in ext4 un xfs, ar sistēmas atrisinājumu, accel-config, igc, OverlayFS, Stratis, Software Guard paplaÅ”inājumi (SGX), NVMe/TCP, DNSSEC, GNOME uz ARM64 un IBM Z sistēmām, AMD SEV KVM, Intel vGPU, Toolbox.

Avots: opennet.ru

Pievieno komentāru