Nanomboka ny fitsapana beta an'ny Red Hat Enterprise Linux 9

Компания Red Hat прСдставила ΠΏΠ΅Ρ€Π²ΡƒΡŽ Π±Π΅Ρ‚Π°-Π²Π΅Ρ€ΡΠΈΡŽ дистрибутива Red Hat Enterprise Linux 9. Π“ΠΎΡ‚ΠΎΠ²Ρ‹Π΅ установочныС ΠΎΠ±Ρ€Π°Π·Ρ‹ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²Π»Π΅Π½Ρ‹ для зарСгистрированных ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Red Hat Customer Portal (для ΠΎΡ†Π΅Π½ΠΊΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ iso-ΠΎΠ±Ρ€Π°Π·Ρ‹ CentOS Stream 9). Π Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΈ с ΠΏΠ°ΠΊΠ΅Ρ‚Π°ΠΌΠΈ доступны Π±Π΅Π· ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠΉ для Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€ x86_64, s390x (IBM System z), ppc64le ΠΈ Aarch64 (ARM64). Π˜ΡΡ…ΠΎΠ΄Π½Ρ‹Π΅ тСксты rpm-ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² Red Hat Enterprise Linux 9 Ρ€Π°Π·ΠΌΠ΅Ρ‰Π΅Π½Ρ‹ Π² Git-Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΉ CentOS. Π Π΅Π»ΠΈΠ· оТидаСтся Π² ΠΏΠ΅Ρ€Π²ΠΎΠΉ ΠΏΠΎΠ»ΠΎΠ²ΠΈΠ½Π΅ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π³ΠΎ Π³ΠΎΠ΄Π°. Π’ соотвСтствии с 10-Π»Π΅Ρ‚Π½ΠΈΠΌ Ρ†ΠΈΠΊΠ»ΠΎΠΌ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ дистрибутива RHEL 9 Π±ΡƒΠ΄Π΅Ρ‚ ΡΠΎΠΏΡ€ΠΎΠ²ΠΎΠΆΠ΄Π°Ρ‚ΡŒΡΡ Π΄ΠΎ 2032 Π³ΠΎΠ΄Π°. ОбновлСния для RHEL 7 ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°Ρ‚ Π²Ρ‹ΠΏΡƒΡΠΊΠ°Ρ‚ΡŒΡΡ Π΄ΠΎ 30 июня 2024 Π³ΠΎΠ΄Π°, RHEL 8 β€” Π΄ΠΎ 31 мая 2029 Π³ΠΎΠ΄Π°.

Red Hat Enterprise Linux 9 dia miavaka amin'ny fifindrany mankany amin'ny dingana fampandrosoana misokatra kokoa. Tsy toy ny sampana teo aloha, ny fonosana fonosana CentOS Stream 9 dia ampiasaina ho fototry ny fananganana ny CentOS Stream dia napetraka ho tetik'asa ambony ho an'ny RHEL, mamela ny mpandray anjara amin'ny antoko fahatelo hifehy ny fanomanana ny fonosana ho an'ny RHEL, manolotra ny fanovana sy ny fiantraikany. fanapahan-kevitra noraisina. Teo aloha, ny sarin'ny iray amin'ireo famoahana Fedora dia nampiasaina ho fototry ny sampana RHEL vaovao, izay vita sy niorina tao ambadiky ny varavarana mihidy, tsy misy fahafahana mifehy ny fivoaran'ny fampandrosoana sy ny fanapahan-kevitra noraisina. Ankehitriny, mifototra amin'ny sarin'i Fedora, miaraka amin'ny fandraisan'anjaran'ny vondrom-piarahamonina, dia miforona ny sampana CentOS Stream, izay anaovana ny asa fanomanana ary ny fototry ny sampana RHEL vaovao manan-danja.

Fanovana lehibe:

  • Nohavaozina ny tontolon'ny rafitra sy ny fitaovana fanangonana. Ny GCC 11 dia ampiasaina hanamboarana fonosana. Ny tranomboky C mahazatra dia nohavaozina ho glibc 2.34. Ny fonosana kernel Linux dia mifototra amin'ny famoahana 5.14. Ny mpitantana fonosana RPM dia nohavaozina amin'ny version 4.16 miaraka amin'ny fanohanana ny fanaraha-maso ny fahamendrehana amin'ny alΓ lan'ny fapolicyd.
  • Vita ny fifindran'ny fizarana mankany Python 3. Ny sampana Python 3.9 dia atolotra amin'ny alΓ lan'ny default. Ny Python 2 dia natsahatra.
  • Ny birao dia mifototra amin'ny GNOME 40 (RHEL 8 nalefa miaraka amin'ny GNOME 3.28) sy ny tranomboky GTK 4. Ao amin'ny GNOME 40, ny birao virtoaly ao amin'ny hetsika Overview dia avadika ho orientation ny tontolo iainana ary aseho ho toy ny rojo mihodinkodina tsy mitsahatra miankavia miankavanana. Ny birao tsirairay aseho amin'ny fomba Overview dia mampiseho ny varavarankely misy ary midina sy mi-zoom rehefa mifandray ny mpampiasa. Misy fifindrana mirindra omena eo amin'ny lisitry ny programa sy ny birao virtoaly.
  • Ny GNOME dia misy mpitantana daemon-profiles izay manome fahafahana hivezivezy eo amin'ny fomba fitsitsiana herinaratra, fomba fifandanjana herinaratra ary fomba fiasa ambony indrindra.
  • Nafindra tany amin'ny mpizara haino aman-jery PipeWire ny onjam-peo rehetra, izay no default fa tsy PulseAudio sy JACK. Ny fampiasana PipeWire dia ahafahanao manome fahaiza-manao fanodinana feo matihanina amin'ny fanontana desktop mahazatra, manala ny fisarahana ary mampiray ny fotodrafitrasa audio ho an'ny fampiharana samihafa.
  • По ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ скрыто Π·Π°Π³Ρ€ΡƒΠ·ΠΎΡ‡Π½ΠΎΠ΅ мСню GRUB, Ссли RHEL являСтся СдинствСнным установлСнным Π² систСмС дистрибутивом ΠΈ Ссли ΠΏΡ€ΠΎΡˆΠ»Π°Ρ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠ° ΠΏΡ€ΠΎΡˆΠ»Π° Π±Π΅Π· сбоСв. Для ΠΏΠΎΠΊΠ°Π·Π° мСню Π²ΠΎ врСмя Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ достаточно ΡƒΠ΄Π΅Ρ€ΠΆΠΈΠ²Π°Ρ‚ΡŒ ΠΊΠ»Π°Π²ΠΈΡˆΡƒ Shift ΠΈΠ»ΠΈ нСсколько Ρ€Π°Π· Π½Π°ΠΆΠ°Ρ‚ΡŒ ΠΊΠ»Π°Π²ΠΈΡˆΡƒ Esc ΠΈΠ»ΠΈ F8. Из ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ Π² Π·Π°Π³Ρ€ΡƒΠ·Ρ‡ΠΈΠΊΠ΅ Ρ‚Π°ΠΊΠΆΠ΅ отмСчаСтся Ρ€Π°Π·ΠΌΠ΅Ρ‰Π΅Π½ΠΈΠ΅ Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ GRUB для всСх Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€ Π² ΠΎΠ΄Π½ΠΎΠΌ ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³Π΅ /boot/grub2/ (Ρ„Π°ΠΉΠ» /boot/efi/EFI/redhat/grub.cfg Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ являСтся символичСской ссылкой Π½Π° /boot/grub2/grub.cfg), Ρ‚.Π΅. ΠΎΠ΄Π½Ρƒ ΠΈ Ρ‚Ρƒ ΠΆΠ΅ ΡƒΡΡ‚Π°Π½ΠΎΠ²Π»Π΅Π½Π½ΡƒΡŽ систСму ΠΌΠΎΠΆΠ½ΠΎ Π·Π°Π³Ρ€ΡƒΠΆΠ°Ρ‚ΡŒ ΠΊΠ°ΠΊ с использованиСм EFI, Ρ‚Π°ΠΊΠΈ ΠΈ BIOS.
  • Ny singa hanohanana fiteny samihafa dia fonosina amin'ny langpacks, izay ahafahanao manova ny haavon'ny fanohanan'ny fiteny napetraka. Ohatra, ny langpacks-core-font dia tsy manome afa-tsy endritsoratra, langpacks-core dia manome ny glibc locale, ny endritsoratra fototra ary ny fomba fampidirana, ary ny langpacks dia manome dikanteny, endritsoratra fanampiny, ary rakibolana fanamarinana tsipelina.
  • Для ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎΠΉ установки Ρ€Π°Π·Π½Ρ‹Ρ… вСрсий ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ ΠΈ Π±ΠΎΠ»Π΅Π΅ частого формирования обновлСния ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡŽΡ‚ΡΡ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Ρ‹ Application Streams, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ ΠΌΠΎΠ³ΡƒΡ‚ Ρ„ΠΎΡ€ΠΌΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ с использованиСм всСх ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅ΠΌΡ‹Ρ… Π² RHEL Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ΠΎΠ² распространСния ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ², Π²ΠΊΠ»ΡŽΡ‡Π°Ρ RPM-ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹, ΠΌΠΎΠ΄ΡƒΠ»ΠΈ (сгруппированныС Π² ΠΌΠΎΠ΄ΡƒΠ»ΠΈ Π½Π°Π±ΠΎΡ€Ρ‹ rpm-ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ²), SCL (Software Collection) ΠΈ Flatpak.
  • Nohavaozina ny singa fiarovana. Ny fizarana dia mampiasa sampana vaovao amin'ny tranomboky kriptografika OpenSSL 3.0. Amin'ny alΓ lan'ny default, ny algorithm kriptografika maoderina sy azo itokisana kokoa dia alefa (ohatra, ny fampiasana SHA-1 amin'ny TLS, DTLS, SSH, IKEv2 ary Kerberos dia voarara, TLS 1.0, TLS 1.1, DTLS 1.0, RC4, Camellia, DSA, 3DES ary FFDHE-1024 dia kilemaina). Ny fonosana OpenSSH dia nohavaozina ho version 8.6p1. Cyrus SASL dia nafindra tany amin'ny backend GDBM fa tsy Berkeley DB. Tsy manohana ny endrika DBM (Berkeley DB) intsony ny tranomboky NSS (Network Security Services). Ny GnuTLS dia nohavaozina ho version 3.7.2.
  • Nanatsara ny fahombiazan'ny SELinux ary mampihena ny fanjifana fahatsiarovana. Ao amin'ny /etc/selinux/config, nesorina ny fanohanan'ny "SELINUX=disabled" mba hanakanana ny SELinux (ity toe-javatra ity dia manakana ny fampandehanana ny politika fotsiny, ary raha ny tena izy dia mila mandefa ny parameter "selinux=0" mankany amin'ny sehatra SELinux. kernel).
  • Nanampy fanohanana andrana ho an'ny VPN WireGuard.
  • Amin'ny alΓ lan'ny default, miditra amin'ny SSH satria voarara ny faka.
  • Ny fitaovana fitantanana sivana iptables-nft (iptables, ip6tables, ebtables ary arptables utility) ary ipset dia tsy ampiasaina intsony. Aroso izao ny mampiasa nftables hitantana ny firewall.
  • Tafiditra ao anatin'izany ny daemon mptcpd vaovao amin'ny fanamboarana ny MPTCP (MultiPath TCP), fanitarana ny protocole TCP amin'ny fandaminana ny fampandehanana ny fifandraisana TCP miaraka amin'ny fandefasana fonosana miaraka amin'ny lalana maromaro amin'ny alΓ lan'ny tambajotra samihafa mifandray amin'ny adiresy IP samihafa. Ny fampiasana mptcpd dia ahafahana manitsy ny MPTCP nefa tsy mampiasa ny iproute2.
  • Nesorina ny fonosan'ny sora-tambajotra; NetworkManager dia tokony hampiasaina handrindrana ny fifandraisana amin'ny tambajotra. Ny fanohanana ny endrika firafitry ny ifcfg dia tazonina, fa ny NetworkManager dia mampiasa ny endrika mifototra amin'ny keyfile amin'ny alΓ lan'ny default.
  • Ny fitambarana dia misy dikan-teny vaovao amin'ny compiler sy fitaovana ho an'ny mpamorona: GCC 11.2, LLVM/Clang 12.0.1, Rust 1.54, Go 1.16.6, Node.js 16, OpenJDK 17, Perl 5.32, PHP 8.0, Python 3.9, Ruby 3.0 Git 2.31, Subversion 1.14, binutils 2.35, CMake 3.20.2, Maven 3.6, Ant 1.10.
  • Ny fonosana server Apache HTTP Server 2.4, nginx 1.20, Varnish Cache 6.5, Squid 5.1 dia nohavaozina.
  • DBMS MariaDB 10.5, MySQL 8.0, PostgreSQL 13, Redis 6.2 dia nohavaozina.
  • Mba hananganana ny emulator QEMU, dia alefa amin'ny alΓ lan'ny default ny Clang, izay nahafahana nampihatra rafitra fiarovana fanampiny amin'ny hypervisor KVM, toy ny SafeStack mba hiarovana amin'ny teknika fanararaotana mifototra amin'ny fandaharana mitodika amin'ny fiverenana (ROP - Return-Oriented Programming).
  • Π Π°ΡΡˆΠΈΡ€Π΅Π½Ρ‹ возмоТности web-консоли: Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Ρ‹ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ для выявлСния ΡƒΠ·ΠΊΠΈΡ… мСст (CPU, ΠΏΠ°ΠΌΡΡ‚ΡŒ, диск, сСтСвыС рСсурсы), ΡƒΠΏΡ€ΠΎΡ‰Ρ‘Π½ экспорт ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ для визуализация ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ Grafana, Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ управлСния live-ΠΏΠ°Ρ‚Ρ‡Π°ΠΌΠΈ ΠΊ ядру, прСдоставлСна ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Ρ‡Π΅Ρ€Π΅Π· смарт-ΠΊΠ°Ρ€Ρ‚Ρ‹ (Π² Ρ‚ΠΎΠΌ числС для sudo ΠΈ SSH).
  • Ao amin'ny SSSD (System Security Services Daemon), nitombo ny antsipirihan'ny logs, ohatra, ny fotoana fahavitan'ny asa dia mifamatotra amin'ny hetsika ary hita taratra ny fizotran'ny fanamarinana. Fanampiana fikarohana fanampiny handinihana ny toe-javatra sy ny olana momba ny fampisehoana.
  • Ny fanohanana ny IMA (Integrity Measurement Architecture) dia nitarina mba hanamarinana ny fahamendrehan'ny singa rafitra miasa amin'ny fampiasana sonia nomerika sy hash.
  • Amin'ny alΓ lan'ny default, ny ambaratongan'ny cgroup tokana (cgroup v2) dia alefa. Ny Π‘groups v2 dia azo ampiasaina, ohatra, hamerana ny fitadidiana, ny fanjifana CPU ary ny I/O. Ny fahasamihafana lehibe eo amin'ny cgroups v2 sy v1 dia ny fampiasana ambaratongan'ny cgroups mahazatra ho an'ny karazana loharano rehetra, fa tsy ambaratonga samihafa amin'ny fizarana loharanon-karena CPU, ho an'ny fanaraha-maso ny fanjifana fahatsiarovana, ary ho an'ny I/O. Niteraka fahasahiranana teo amin'ny fandaminana ny fifampiraharahana teo amin'ny mpitantana sy ny sandan'ny loharanon-karena kernel rehefa mampihatra fitsipika ho an'ny dingana voatondro ao amin'ny ambaratonga samihafa ny ambaratongam-pahefana misaraka.
  • Fanampiana fanampiny ho an'ny fampifanarahana ny fotoana marina mifototra amin'ny protocol NTS (Network Time Security), izay mampiasa singa amin'ny fotodrafitrasa fototra ho an'ny daholobe (PKI) ary mamela ny fampiasana TLS sy AEAD (Authenticated Encryption with Associated Data) ho fiarovana ny cryptographic. fifandraisana amin'ny mpanjifa amin'ny alΓ lan'ny protocol NTP (Network Time Protocol). Ny mpizara chrony NTP dia nohavaozina ho version 4.1.
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Ρ‹ Π½ΠΎΠ²Ρ‹Π΅ систСмныС Ρ€ΠΎΠ»ΠΈ Ansible для Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ установки, настройки ΠΈ запуска Postfix, Microsoft SQL Server, VPN-Ρ‚ΡƒΠ½Π½Π΅Π»Π΅ΠΉ ΠΈ сСрвиса timesync. Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° новая Ρ€ΠΎΠ»ΡŒ Ansible для ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ Ρ€Π°Π·Π΄Π΅Π»ΠΎΠ² LVM (Logical Volume Manager) VDO (Virtual Data Optimizer).
  • Nanome fanohanana fanandramana (Teknolojia Preview) ho an'ny KTLS (fampiharana TLS amin'ny kernel), Intel SGX (Software Guard Extensions), DAX (Direct Access) ho an'ny ext4 sy XFS, fanohanana ny AMD SEV sy SEV-ES ao amin'ny KVM hypervisor.
  • Π’ΠΊΠ»ΡŽΡ‡Π΅Π½Ρ‹ измСнСния, связанныС с Ρ€Π°Π±ΠΎΡ‚ΠΎΠΉ ΠΏΠΎ ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄Ρƒ Ρ€Π°Π·Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Π΅ΠΌΠΎΠ³ΠΎ Π² Red Hat ΠΊΠΎΠ΄Π°, Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠΈ ΠΈ web-рСсурсов Π½Π° использованиС Π±ΠΎΠ»Π΅Π΅ инклюзивной Ρ‚Π΅Ρ€ΠΌΠΈΠ½ΠΎΠ»ΠΎΠ³ΠΈΠΈ, ΠΏΠΎΠ΄Ρ€Π°Π·ΡƒΠΌΠ΅Π²Π°ΡŽΡ‰ΠΈΠΉ ΠΎΡ‚ΠΊΠ°Π· ΠΎΡ‚ употрСблССния слов master, slave, blacklist ΠΈ whitelist.

Source: opennet.ru

Add a comment