Red Hat ΡΠ° ΠΎΠ±ΡΠ°Π²ΠΈ ΠΏΡΠ²Π°ΡΠ° Π±Π΅ΡΠ° Π²Π΅ΡΠ·ΠΈΡΠ° ΠΎΠ΄ ΡΠ²ΠΎΡΠ°ΡΠ° Π΄ΠΈΡΡΡΠΈΠ±ΡΡΠΈΡΠ° Red Hat Enterprise. Linux 9. ΠΠΎΠ΄Π³ΠΎΡΠ²Π΅Π½ΠΈ ΡΠ΅ Π³ΠΎΡΠΎΠ²ΠΈ ΡΠ»ΠΈΠΊΠΈ ΠΎΠ΄ ΠΈΠ½ΡΡΠ°Π»Π°ΡΠΈΡΠ°ΡΠ° Π·Π° ΡΠ΅Π³ΠΈΡΡΡΠΈΡΠ°Π½ΠΈ ΠΊΠΎΡΠΈΡΠ½ΠΈΡΠΈ Π½Π° ΠΏΠΎΡΡΠ°Π»ΠΎΡ Π·Π° ΠΊΠΎΡΠΈΡΠ½ΠΈΡΠΈ Π½Π° Red Hat (ISO ΡΠ»ΠΈΠΊΠΈΡΠ΅ ΠΌΠΎΠΆΠ΅ Π΄Π° ΡΠ΅ ΠΊΠΎΡΠΈΡΡΠ°Ρ ΠΈ Π·Π° Π΅Π²Π°Π»ΡΠ°ΡΠΈΡΠ° Π½Π° ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π»Π½ΠΎΡΡΠ°) CentOS ΠΠΎΡΠΎΠΊ 9). Π Π΅ΠΏΠΎΠ·ΠΈΡΠΎΡΠΈΡΠΌΠΈΡΠ΅ Π½Π° ΠΏΠ°ΠΊΠ΅ΡΠΈ ΡΠ΅ Π΄ΠΎΡΡΠ°ΠΏΠ½ΠΈ Π±Π΅Π· ΠΎΠ³ΡΠ°Π½ΠΈΡΡΠ²Π°ΡΠ° Π·Π° Π°ΡΡ ΠΈΡΠ΅ΠΊΡΡΡΠΈΡΠ΅ x86_64, s390x (IBM System z), ppc64le ΠΈ Aarch64 (ARM64). ΠΠ·Π²ΠΎΡΠ½ΠΈ ΠΈΠ·Π²ΠΎΡΠΈ Π½Π° ΠΏΠ°ΠΊΠ΅ΡΠΈ Red Hat Enterprise RPM Linux 9 ΡΠ΅ Ρ ΠΎΡΡΠΈΡΠ°Π½ΠΈ Π²ΠΎ Git ΡΠ΅ΠΏΠΎΠ·ΠΈΡΠΎΡΠΈΡΠΌΠΎΡ CentOSΠΠ±ΡΠ°Π²ΡΠ²Π°ΡΠ΅ΡΠΎ ΡΠ΅ ΠΎΡΠ΅ΠΊΡΠ²Π° Π²ΠΎ ΠΏΡΠ²Π°ΡΠ° ΠΏΠΎΠ»ΠΎΠ²ΠΈΠ½Π° ΠΎΠ΄ ΡΠ»Π΅Π΄Π½Π°ΡΠ° Π³ΠΎΠ΄ΠΈΠ½Π°. Π‘ΠΏΠΎΡΠ΅Π΄ 10-Π³ΠΎΠ΄ΠΈΡΠ½ΠΈΠΎΡ ΡΠΈΠΊΠ»ΡΡ Π½Π° ΠΏΠΎΠ΄Π΄ΡΡΠΊΠ° Π½Π° Π΄ΠΈΡΡΡΠΈΠ±ΡΡΠΈΡΠ°ΡΠ°, RHEL 9 ΡΠ΅ Π±ΠΈΠ΄Π΅ ΠΏΠΎΠ΄Π΄ΡΠΆΠ°Π½ Π΄ΠΎ 2032 Π³ΠΎΠ΄ΠΈΠ½Π°. ΠΠΆΡΡΠΈΡΠ°ΡΠ°ΡΠ° Π·Π° RHEL 7 ΡΠ΅ ΠΏΡΠΎΠ΄ΠΎΠ»ΠΆΠ°Ρ Π΄Π° ΡΠ΅ ΠΎΠ±ΡΠ°Π²ΡΠ²Π°Π°Ρ Π΄ΠΎ 30 ΡΡΠ½ΠΈ 2024 Π³ΠΎΠ΄ΠΈΠ½Π°, Π° Π·Π° RHEL 8 Π΄ΠΎ 31 ΠΌΠ°Ρ 2029 Π³ΠΎΠ΄ΠΈΠ½Π°.
ΠΠΈΡΡΡΠΈΠ±ΡΡΠΈΡΠ° Π½Π° Red Hat Enterprise Linux 9 Π΅ ΠΏΠΎΠ·Π½Π°Ρ ΠΏΠΎ ΠΏΡΠ΅ΠΌΠΈΠ½ΠΎΡ ΠΊΠΎΠ½ ΠΏΠΎΠΎΡΠ²ΠΎΡΠ΅Π½ ΠΏΡΠΎΡΠ΅Ρ Π½Π° ΡΠ°Π·Π²ΠΎΡ. ΠΠ° ΡΠ°Π·Π»ΠΈΠΊΠ° ΠΎΠ΄ ΠΏΡΠ΅ΡΡ ΠΎΠ΄Π½ΠΈΡΠ΅ Π³ΡΠ°Π½ΠΊΠΈ, Π΄ΠΈΡΡΡΠΈΠ±ΡΡΠΈΡΠ°ΡΠ° Π΅ ΠΈΠ·Π³ΡΠ°Π΄Π΅Π½Π° ΡΠΎ ΠΊΠΎΡΠΈΡΡΠ΅ΡΠ΅ Π½Π° Π±Π°Π·Π° Π½Π° ΠΏΠΎΠ΄Π°ΡΠΎΡΠΈ Π·Π° ΠΏΠ°ΠΊΠ΅ΡΠΈ. CentOS ΠΠΎΡΠΎΠΊ 9. CentOS Stream Π΅ ΠΏΠΎΠ·ΠΈΡΠΈΠΎΠ½ΠΈΡΠ°Π½ ΠΊΠ°ΠΊΠΎ ΠΏΡΠΎΠ΅ΠΊΡ Π·Π° upstream Π·Π° RHEL, ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡΠ²Π°ΡΡΠΈ ΠΈΠΌ Π½Π° ΠΏΡΠΈΠ΄ΠΎΠ½Π΅ΡΡΠ²Π°ΡΠΈΡΠ΅ ΠΎΠ΄ ΡΡΠ΅ΡΠΈ ΡΡΡΠ°Π½ΠΈ Π΄Π° Π³ΠΎ ΠΊΠΎΠ½ΡΡΠΎΠ»ΠΈΡΠ°Π°Ρ ΡΠ°Π·Π²ΠΎΡΠΎΡ Π½Π° RHEL ΠΏΠ°ΠΊΠ΅ΡΠΈΡΠ΅, Π΄Π° ΠΏΡΠ΅Π΄Π»Π°Π³Π°Π°Ρ ΠΏΡΠΎΠΌΠ΅Π½ΠΈ ΠΈ Π΄Π° Π²Π»ΠΈΡΠ°Π°Ρ Π½Π° ΠΎΠ΄Π»ΡΠΊΠΈΡΠ΅. ΠΡΠ΅ΡΡ ΠΎΠ΄Π½ΠΎ, ΡΠ½ΠΈΠΌΠΊΠ° ΠΎΠ΄ ΠΈΠ·Π΄Π°Π½ΠΈΠ΅ΡΠΎ Π½Π° Fedora ΡΠ΅ ΠΊΠΎΡΠΈΡΡΠ΅ΡΠ΅ ΠΊΠ°ΠΊΠΎ ΠΎΡΠ½ΠΎΠ²Π° Π·Π° Π½ΠΎΠ²Π° Π³ΡΠ°Π½ΠΊΠ° Π½Π° RHEL, ΠΊΠΎΡΠ° Π±Π΅ΡΠ΅ ΡΠ°ΡΠΈΠ½ΠΈΡΠ°Π½Π° ΠΈ ΡΡΠ°Π±ΠΈΠ»ΠΈΠ·ΠΈΡΠ°Π½Π° Π·Π°Π΄ Π·Π°ΡΠ²ΠΎΡΠ΅Π½ΠΈ Π²ΡΠ°ΡΠΈ, Π±Π΅Π· ΠΌΠΎΠΆΠ½ΠΎΡΡ Π·Π° ΡΠ»Π΅Π΄Π΅ΡΠ΅ Π½Π° ΠΏΡΠΎΡΠ΅ΡΠΎΡ Π½Π° ΡΠ°Π·Π²ΠΎΡ ΠΈ ΠΎΠ΄Π»ΡΠΊΠΈΡΠ΅. Π‘Π΅Π³Π°, Π³ΡΠ°Π½ΠΊΠ° ΡΠ΅ ΡΠΎΡΠΌΠΈΡΠ° ΠΎΠ΄ ΡΠ½ΠΈΠΌΠΊΠ° ΠΎΠ΄ Fedora ΡΠΎ ΠΏΡΠΈΠ΄ΠΎΠ½Π΅Ρ ΠΎΠ΄ Π·Π°Π΅Π΄Π½ΠΈΡΠ°ΡΠ°. CentOS ΠΠΎΡΠΎΠΊ, ΠΊΠ°Π΄Π΅ ΡΡΠΎ ΡΠ΅ Π²ΡΡΠ°Ρ ΠΏΠΎΠ΄Π³ΠΎΡΠ²ΠΈΡΠ΅Π»Π½ΠΈ ΡΠ°Π±ΠΎΡΠΈ ΠΈ ΡΠ΅ ΡΠΎΡΠΌΠΈΡΠ° ΠΎΡΠ½ΠΎΠ²Π°ΡΠ° Π·Π° Π½ΠΎΠ²Π° Π·Π½Π°ΡΠ°ΡΠ½Π° Π³ΡΠ°Π½ΠΊΠ° Π½Π° RHEL.
ΠΠ»ΡΡΠ½ΠΈ ΠΏΡΠΎΠΌΠ΅Π½ΠΈ:
- Π‘ΠΈΡΡΠ΅ΠΌΡΠΊΠ°ΡΠ° ΠΎΠΊΠΎΠ»ΠΈΠ½Π° ΠΈ Π°Π»Π°ΡΠΊΠΈΡΠ΅ Π·Π° Π³ΡΠ°Π΄Π΅ΡΠ΅ ΡΠ΅ Π°ΠΆΡΡΠΈΡΠ°Π½ΠΈ. GCC 11 ΡΠ΅ ΠΊΠΎΡΠΈΡΡΠΈ Π·Π° Π³ΡΠ°Π΄Π΅ΡΠ΅ ΠΏΠ°ΠΊΠ΅ΡΠΈ. Π‘ΡΠ°Π½Π΄Π°ΡΠ΄Π½Π°ΡΠ° C Π±ΠΈΠ±Π»ΠΈΠΎΡΠ΅ΠΊΠ° Π΅ Π°ΠΆΡΡΠΈΡΠ°Π½Π° Π½Π° glibc 2.34. ΠΠ°ΠΊΠ΅ΡΠΎΡ Π·Π° ΡΠ°Π΄ΡΠΎ Linux ΠΠ·Π³ΡΠ°Π΄Π΅Π½ΠΎ Π½Π° Π²Π΅ΡΠ·ΠΈΡΠ°ΡΠ° 5.14. ΠΠ΅Π½Π°ΡΠ΅ΡΠΎΡ Π·Π° RPM ΠΏΠ°ΠΊΠ΅ΡΠΈ Π΅ Π°ΠΆΡΡΠΈΡΠ°Π½ Π½Π° Π²Π΅ΡΠ·ΠΈΡΠ°ΡΠ° 4.16 ΡΠΎ ΠΏΠΎΠ΄Π΄ΡΡΠΊΠ° Π·Π° ΠΊΠΎΠ½ΡΡΠΎΠ»Π° Π½Π° ΠΈΠ½ΡΠ΅Π³ΡΠΈΡΠ΅ΡΠΎΡ ΠΏΡΠ΅ΠΊΡ fapolicyd.
- ΠΠΈΠ³ΡΠ°ΡΠΈΡΠ°ΡΠ° Π½Π° Π΄ΠΈΡΡΡΠΈΠ±ΡΡΠΈΡΠ°ΡΠ° Π²ΠΎ Python 3 Π΅ Π·Π°Π²ΡΡΠ΅Π½Π°. ΠΡΠ°Π½ΠΊΠ°ΡΠ° Python 3.9 ΡΠ΅ Π½ΡΠ΄ΠΈ ΡΡΠ°Π½Π΄Π°ΡΠ΄Π½ΠΎ. ΠΠ°ΡΡΠΎΠ½ 2 Π΅ ΠΏΡΠ΅ΠΊΠΈΠ½Π°Ρ.
- ΠΠ΅ΡΠΊΡΠΎΠΏΠΎΡ ΡΠ΅ Π·Π°ΡΠ½ΠΎΠ²Π° Π½Π° GNOME 40 (RHEL 8 ΠΈΡΠΏΠΎΡΠ°ΡΠ°Π½ ΡΠΎ GNOME 3.28) ΠΈ Π±ΠΈΠ±Π»ΠΈΠΎΡΠ΅ΠΊΠ°ΡΠ° GTK 4. ΠΠΎ GNOME 40, Π²ΠΈΡΡΡΠ΅Π»Π½ΠΈΡΠ΅ ΡΠ°Π±ΠΎΡΠ½ΠΈ ΠΏΠΎΠ²ΡΡΠΈΠ½ΠΈ Π²ΠΎ ΡΠ΅ΠΆΠΈΠΌΠΎΡ ΠΡΠ΅Π³Π»Π΅Π΄ Π½Π° Π°ΠΊΡΠΈΠ²Π½ΠΎΡΡΠΈ ΡΠ΅ ΠΏΡΠ΅ΡΡΠ»Π΅Π½ΠΈ Π²ΠΎ ΠΎΡΠΈΠ΅Π½ΡΠ°ΡΠΈΡΠ° Π½Π° ΠΏΠ΅ΡΠ·Π°ΠΆ ΠΈ ΡΠ΅ ΠΏΡΠΈΠΊΠ°ΠΆΡΠ²Π°Π°Ρ ΠΊΠ°ΠΊΠΎ ΡΠΈΠ½ΡΠΈΡ ΠΊΠΎΡ ΠΏΠΎΡΡΠΎΡΠ°Π½ΠΎ ΡΠ΅ Π΄Π²ΠΈΠΆΠΈ ΠΎΠ΄ Π»Π΅Π²ΠΎ ΠΊΠΎΠ½ Π΄Π΅ΡΠ½ΠΎ. Π‘Π΅ΠΊΠΎΡΠ° ΡΠ°Π±ΠΎΡΠ½Π° ΠΏΠΎΠ²ΡΡΠΈΠ½Π° ΠΏΡΠΈΠΊΠ°ΠΆΠ°Π½Π° Π²ΠΎ ΡΠ΅ΠΆΠΈΠΌΠΎΡ βΠΡΠ΅Π³Π»Π΅Π΄β Π³ΠΈ Π²ΠΈΠ·ΡΠ΅Π»ΠΈΠ·ΠΈΡΠ° Π΄ΠΎΡΡΠ°ΠΏΠ½ΠΈΡΠ΅ ΠΏΡΠΎΠ·ΠΎΡΡΠΈ ΠΈ Π΄ΠΈΠ½Π°ΠΌΠΈΡΠ½ΠΎ ΡΠ΅ ΠΏΡΠ΅ΡΡΠ»Π° ΠΈ Π·ΡΠΌΠΈΡΠ° Π΄ΠΎΠ΄Π΅ΠΊΠ° ΠΊΠΎΡΠΈΡΠ½ΠΈΠΊΠΎΡ ΠΊΠΎΠΌΡΠ½ΠΈΡΠΈΡΠ°. ΠΠ±Π΅Π·Π±Π΅Π΄Π΅Π½Π° Π΅ Π±Π΅ΡΠΏΡΠ΅ΠΊΠΎΡΠ½Π° ΡΡΠ°Π½Π·ΠΈΡΠΈΡΠ° ΠΏΠΎΠΌΠ΅ΡΡ ΡΠΏΠΈΡΠΎΠΊΠΎΡ Π½Π° ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΈ ΠΈ Π²ΠΈΡΡΡΠ΅Π»Π½ΠΈΡΠ΅ ΡΠ°Π±ΠΎΡΠ½ΠΈ ΠΏΠΎΠ²ΡΡΠΈΠ½ΠΈ.
- GNOME Π²ΠΊΠ»ΡΡΡΠ²Π° ΡΠΏΡΠ°Π²ΡΠ²Π°Ρ ΡΠΎ ΠΏΡΠΎΡΠΈΠ»ΠΈ Π½Π° ΠΌΠΎΡ ΠΈ Π΄Π΅ΠΌΠΎΠ½ ΠΊΠΎΡ ΠΎΠ±Π΅Π·Π±Π΅Π΄ΡΠ²Π° ΠΌΠΎΠΆΠ½ΠΎΡΡ Π·Π° Π²ΠΊΠ»ΡΡΡΠ²Π°ΡΠ΅ ΠΏΠΎΠΌΠ΅ΡΡ ΡΠ΅ΠΆΠΈΠΌΠΎΡ Π·Π° Π·Π°ΡΡΠ΅Π΄Π° Π½Π° Π΅Π½Π΅ΡΠ³ΠΈΡΠ°, ΡΠ΅ΠΆΠΈΠΌΠΎΡ Π·Π° Π±Π°Π»Π°Π½ΡΠΈΡΠ°Π½Π° Π΅Π½Π΅ΡΠ³ΠΈΡΠ° ΠΈ ΡΠ΅ΠΆΠΈΠΌΠΎΡ Π·Π° ΠΌΠ°ΠΊΡΠΈΠΌΠ°Π»Π½Π° ΠΈΠ·Π²Π΅Π΄Π±Π°.
- Π‘ΠΈΡΠ΅ Π°ΡΠ΄ΠΈΠΎ ΠΏΡΠ΅Π½ΠΎΡΠΈ ΡΠ΅ ΠΏΡΠ΅ΠΌΠ΅ΡΡΠ΅Π½ΠΈ Π½Π° ΠΌΠ΅Π΄ΠΈΡΠΌΡΠΊΠΈΠΎΡ ΡΠ΅ΡΠ²Π΅Ρ PipeWire, ΠΊΠΎΡ ΡΠ΅Π³Π° Π΅ ΡΡΠ°Π½Π΄Π°ΡΠ΄Π΅Π½ Π½Π°ΠΌΠ΅ΡΡΠΎ PulseAudio ΠΈ JACK. ΠΠΎΡΠΈΡΡΠ΅ΡΠ΅ΡΠΎ Π½Π° PipeWire Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡΠ²Π° Π΄Π° ΠΎΠ±Π΅Π·Π±Π΅Π΄ΠΈΡΠ΅ ΠΏΡΠΎΡΠ΅ΡΠΈΠΎΠ½Π°Π»Π½ΠΈ ΡΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡΠΈ Π·Π° ΠΎΠ±ΡΠ°Π±ΠΎΡΠΊΠ° Π½Π° Π°ΡΠ΄ΠΈΠΎ Π²ΠΎ ΡΠ΅Π΄ΠΎΠ²Π½ΠΎ Π΄Π΅ΡΠΊΡΠΎΠΏ ΠΈΠ·Π΄Π°Π½ΠΈΠ΅, Π΄Π° ΡΠ΅ ΠΎΡΠ»ΠΎΠ±ΠΎΠ΄ΠΈΡΠ΅ ΠΎΠ΄ ΡΡΠ°Π³ΠΌΠ΅Π½ΡΠ°ΡΠΈΡΠ°ΡΠ° ΠΈ Π΄Π° ΡΠ° ΠΎΠ±Π΅Π΄ΠΈΠ½ΠΈΡΠ΅ Π°ΡΠ΄ΠΈΠΎ ΠΈΠ½ΡΡΠ°ΡΡΡΡΠΊΡΡΡΠ°ΡΠ° Π·Π° ΡΠ°Π·Π»ΠΈΡΠ½ΠΈ Π°ΠΏΠ»ΠΈΠΊΠ°ΡΠΈΠΈ.
- Π‘ΡΠ°Π½Π΄Π°ΡΠ΄Π½ΠΎ, ΠΌΠ΅Π½ΠΈΡΠΎ Π·Π° ΠΏΠΎΠ΄ΠΈΠ³Π°ΡΠ΅ GRUB Π΅ ΡΠΊΡΠΈΠ΅Π½ΠΎ Π°ΠΊΠΎ RHEL Π΅ Π΅Π΄ΠΈΠ½ΡΡΠ²Π΅Π½Π°ΡΠ° Π΄ΠΈΡΡΡΠΈΠ±ΡΡΠΈΡΠ° ΠΈΠ½ΡΡΠ°Π»ΠΈΡΠ°Π½Π° Π½Π° ΡΠΈΡΡΠ΅ΠΌΠΎΡ ΠΈ Π°ΠΊΠΎ ΠΏΠΎΡΠ»Π΅Π΄Π½ΠΎΡΠΎ ΠΏΠΎΠ΄ΠΈΠ³Π°ΡΠ΅ Π±Π΅ΡΠ΅ ΡΡΠΏΠ΅ΡΠ½ΠΎ. ΠΠ° Π΄Π° Π³ΠΎ ΠΏΡΠΈΠΊΠ°ΠΆΠ΅ΡΠ΅ ΠΌΠ΅Π½ΠΈΡΠΎ Π·Π° Π²ΡΠ΅ΠΌΠ΅ Π½Π° ΠΏΠΎΠ΄ΠΈΠ³Π°ΡΠ΅ΡΠΎ, Π΅Π΄Π½ΠΎΡΡΠ°Π²Π½ΠΎ Π΄ΡΠΆΠ΅ΡΠ΅ Π³ΠΎ ΠΊΠΎΠΏΡΠ΅ΡΠΎ Shift ΠΈΠ»ΠΈ ΠΏΡΠΈΡΠΈΡΠ½Π΅ΡΠ΅ Π³ΠΎ ΠΊΠΎΠΏΡΠ΅ΡΠΎ Esc ΠΈΠ»ΠΈ F8 Π½Π΅ΠΊΠΎΠ»ΠΊΡ ΠΏΠ°ΡΠΈ. ΠΠ΅ΡΡ ΠΏΡΠΎΠΌΠ΅Π½ΠΈΡΠ΅ Π²ΠΎ ΠΏΠΎΠ΄ΠΈΠ³Π½ΡΠ²Π°ΡΠΎΡ, Π³ΠΎ Π·Π°Π±Π΅Π»Π΅ΠΆΡΠ²Π°ΠΌΠ΅ ΠΈ ΠΏΠΎΡΡΠ°Π²ΡΠ²Π°ΡΠ΅ΡΠΎ Π½Π° ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡΠΊΠΈΡΠ΅ Π΄Π°ΡΠΎΡΠ΅ΠΊΠΈ GRUB Π·Π° ΡΠΈΡΠ΅ Π°ΡΡ ΠΈΡΠ΅ΠΊΡΡΡΠΈ Π²ΠΎ Π΅Π΄Π΅Π½ Π΄ΠΈΡΠ΅ΠΊΡΠΎΡΠΈΡΠΌ /boot/grub2/ (Π΄Π°ΡΠΎΡΠ΅ΠΊΠ°ΡΠ° /boot/efi/EFI/redhat/grub.cfg ΡΠ΅Π³Π° Π΅ ΡΠΈΠΌΠ±ΠΎΠ»ΠΈΡΠ½Π° Π²ΡΡΠΊΠ° Π΄ΠΎ /boot /grub2/grub.cfg), ΡΠΈΠ΅. ΠΈΡΡΠΈΠΎΡ ΠΈΠ½ΡΡΠ°Π»ΠΈΡΠ°Π½ ΡΠΈΡΡΠ΅ΠΌ ΠΌΠΎΠΆΠ΅ Π΄Π° ΡΠ΅ ΠΏΠΎΠ΄ΠΈΠ³Π½Π΅ ΡΠΎ ΠΏΠΎΠΌΠΎΡ Π½Π° EFI ΠΈ BIOS.
- ΠΠΎΠΌΠΏΠΎΠ½Π΅Π½ΡΠΈΡΠ΅ Π·Π° ΠΏΠΎΠ΄Π΄ΡΡΠΊΠ° Π½Π° ΡΠ°Π·Π»ΠΈΡΠ½ΠΈ ΡΠ°Π·ΠΈΡΠΈ ΡΠ΅ ΡΠΏΠ°ΠΊΡΠ²Π°Π½ΠΈ Π²ΠΎ langpacks, ΠΊΠΎΠΈ Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡΠ²Π°Π°Ρ Π΄Π° Π³ΠΎ ΠΌΠ΅Π½ΡΠ²Π°ΡΠ΅ Π½ΠΈΠ²ΠΎΡΠΎ Π½Π° ΠΈΠ½ΡΡΠ°Π»ΠΈΡΠ°Π½Π° ΡΠ°Π·ΠΈΡΠ½Π° ΠΏΠΎΠ΄Π΄ΡΡΠΊΠ°. ΠΠ° ΠΏΡΠΈΠΌΠ΅Ρ, langpacks-core-font Π½ΡΠ΄ΠΈ ΡΠ°ΠΌΠΎ ΡΠΎΠ½ΡΠΎΠ²ΠΈ, langpacks-core ΠΎΠ±Π΅Π·Π±Π΅Π΄ΡΠ²Π° Π»ΠΎΠΊΠ°ΡΠΈΡΠ° glibc, ΠΎΡΠ½ΠΎΠ²Π΅Π½ ΡΠΎΠ½Ρ ΠΈ ΠΌΠ΅ΡΠΎΠ΄ Π½Π° Π²Π½Π΅ΡΡΠ²Π°ΡΠ΅, Π° langpacks ΠΎΠ±Π΅Π·Π±Π΅Π΄ΡΠ²Π° ΠΏΡΠ΅Π²ΠΎΠ΄ΠΈ, Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»Π½ΠΈ ΡΠΎΠ½ΡΠΎΠ²ΠΈ ΠΈ ΡΠ΅ΡΠ½ΠΈΡΠΈ Π·Π° ΠΏΡΠΎΠ²Π΅ΡΠΊΠ° Π½Π° ΠΏΡΠ°Π²ΠΎΠΏΠΈΡ.
- ΠΠ° ΠΈΡΡΠΎΠ²ΡΠ΅ΠΌΠ΅Π½ΠΎ Π΄Π° ΠΈΠ½ΡΡΠ°Π»ΠΈΡΠ°ΡΠ΅ ΡΠ°Π·Π»ΠΈΡΠ½ΠΈ Π²Π΅ΡΠ·ΠΈΠΈ Π½Π° ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΈ ΠΈ ΠΏΠΎΡΠ΅ΡΡΠΎ Π΄Π° Π³Π΅Π½Π΅ΡΠΈΡΠ°ΡΠ΅ Π°ΠΆΡΡΠΈΡΠ°ΡΠ°, ΡΠ΅ ΠΊΠΎΡΠΈΡΡΠ°Ρ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½ΡΠΈΡΠ΅ Π½Π° Application Streams, ΠΊΠΎΠΈ ΡΠ΅Π³Π° ΠΌΠΎΠΆΠ΅ Π΄Π° ΡΠ΅ Π³Π΅Π½Π΅ΡΠΈΡΠ°Π°Ρ ΡΠΎ ΠΊΠΎΡΠΈΡΡΠ΅ΡΠ΅ Π½Π° ΡΠΈΡΠ΅ ΠΎΠΏΡΠΈΠΈ Π·Π° Π΄ΠΈΡΡΡΠΈΠ±ΡΡΠΈΡΠ° Π½Π° ΠΏΠ°ΠΊΠ΅ΡΠΈ ΠΏΠΎΠ΄Π΄ΡΠΆΠ°Π½ΠΈ Π²ΠΎ RHEL, Π²ΠΊΠ»ΡΡΡΠ²Π°ΡΡΠΈ RPM ΠΏΠ°ΠΊΠ΅ΡΠΈ, ΠΌΠΎΠ΄ΡΠ»ΠΈ (ΠΌΠ½ΠΎΠΆΠ΅ΡΡΠ²Π° ΠΎΠ΄ ΠΏΠ°ΠΊΠ΅ΡΠΈ rpm Π³ΡΡΠΏΠΈΡΠ°Π½ΠΈ Π²ΠΎ ΠΌΠΎΠ΄ΡΠ»ΠΈ), SCL ( Π‘ΠΎΡΡΠ²Π΅Ρ ΠΊΠΎΠ»Π΅ΠΊΡΠΈΡΠ° ) ΠΈ Flatpak.
- ΠΠ΅Π·Π±Π΅Π΄Π½ΠΎΡΠ½ΠΈΡΠ΅ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½ΡΠΈ ΡΠ΅ Π°ΠΆΡΡΠΈΡΠ°Π½ΠΈ. ΠΠΈΡΡΡΠΈΠ±ΡΡΠΈΡΠ°ΡΠ° ΠΊΠΎΡΠΈΡΡΠΈ Π½ΠΎΠ²Π° Π³ΡΠ°Π½ΠΊΠ° Π½Π° ΠΊΡΠΈΠΏΡΠΎΠ³ΡΠ°ΡΡΠΊΠ°ΡΠ° Π±ΠΈΠ±Π»ΠΈΠΎΡΠ΅ΠΊΠ° OpenSSL 3.0. Π‘ΡΠ°Π½Π΄Π°ΡΠ΄Π½ΠΎ, ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½ΠΈ ΡΠ΅ ΠΏΠΎΡΠΎΠ²ΡΠ΅ΠΌΠ΅Π½ΠΈ ΠΈ ΡΠΈΠ³ΡΡΠ½ΠΈ ΠΊΡΠΈΠΏΡΠΎΠ³ΡΠ°ΡΡΠΊΠΈ Π°Π»Π³ΠΎΡΠΈΡΠΌΠΈ (Π½Π° ΠΏΡΠΈΠΌΠ΅Ρ, ΡΠΏΠΎΡΡΠ΅Π±Π°ΡΠ° Π½Π° SHA-1 Π²ΠΎ TLS, DTLS, SSH, IKEv2 ΠΈ Kerberos Π΅ Π·Π°Π±ΡΠ°Π½Π΅ΡΠ°, TLS 1.0, TLS 1.1, DTLS 1.0, RC4, Camellia, DSA, 3DES ΠΈ FFDHE-1024 ΡΠ΅ ΠΎΠ½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½ΠΈ) . ΠΠ°ΠΊΠ΅ΡΠΎΡ OpenSSH Π΅ Π°ΠΆΡΡΠΈΡΠ°Π½ Π½Π° Π²Π΅ΡΠ·ΠΈΡΠ°ΡΠ° 8.6p1. Cyrus SASL Π΅ ΠΏΡΠ΅ΠΌΠ΅ΡΡΠ΅Π½ Π²ΠΎ GDBM backend Π½Π°ΠΌΠ΅ΡΡΠΎ Π²ΠΎ Berkeley DB. ΠΠΈΠ±Π»ΠΈΠΎΡΠ΅ΠΊΠΈΡΠ΅ NSS (Network Security Services) ΠΏΠΎΠ²Π΅ΡΠ΅ Π½Π΅ Π³ΠΎ ΠΏΠΎΠ΄Π΄ΡΠΆΡΠ²Π°Π°Ρ ΡΠΎΡΠΌΠ°ΡΠΎΡ DBM (Berkeley DB). GnuTLS Π΅ Π°ΠΆΡΡΠΈΡΠ°Π½ Π½Π° Π²Π΅ΡΠ·ΠΈΡΠ° 3.7.2.
- ΠΠ½Π°ΡΠΈΡΠ΅Π»Π½ΠΎ ΠΏΠΎΠ΄ΠΎΠ±ΡΠ΅Π½ΠΈ SE ΠΏΠ΅ΡΡΠΎΡΠΌΠ°Π½ΡΠΈLinux ΠΈ Π½Π°ΠΌΠ°Π»Π΅Π½Π° ΠΏΠΎΡΡΠΎΡΡΠ²Π°ΡΠΊΠ° Π½Π° ΠΌΠ΅ΠΌΠΎΡΠΈΡΠ°. ΠΠΎΠ΄Π΄ΡΡΠΊΠ°ΡΠ° Π·Π° ΠΏΠΎΡΡΠ°Π²ΠΊΠ°ΡΠ° βSELINUX=disabledβ Π·Π° ΠΎΠ½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΡΠ²Π°ΡΠ΅ Π½Π° SE Π΅ ΠΎΡΡΡΡΠ°Π½Π΅ΡΠ° ΠΎΠ΄ /etc/selinux/configLinux (Π½Π°Π²Π΅Π΄Π΅Π½Π°ΡΠ° ΠΏΠΎΡΡΠ°Π²ΠΊΠ° ΡΠ΅Π³Π° ΡΠ°ΠΌΠΎ Π³ΠΎ ΠΎΠ½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΡΠ²Π° Π²ΡΠΈΡΡΠ²Π°ΡΠ΅ΡΠΎ Π½Π° ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈΡΠ΅ ΠΈ Π²ΡΡΡΠ½ΠΎΡΡ ΡΠ° ΠΎΠ½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΡΠ²Π° ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π»Π½ΠΎΡΡΠ° Π½Π° SE)Linux ΡΠ΅Π³Π° Π΅ ΠΏΠΎΡΡΠ΅Π±Π½ΠΎ Π΄Π° ΡΠ΅ ΠΏΡΠ΅Π½Π΅ΡΠ΅ ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΠ°ΡΠΎΡ βselinux=0β Π½Π° ΡΠ°Π΄ΡΠΎΡΠΎ).
- ΠΠΎΠ΄Π°Π΄Π΅Π½Π° Π΅ Π΅ΠΊΡΠΏΠ΅ΡΠΈΠΌΠ΅Π½ΡΠ°Π»Π½Π° ΠΏΠΎΠ΄Π΄ΡΡΠΊΠ° VPN WireGuard.
- Π‘ΡΠ°Π½Π΄Π°ΡΠ΄Π½ΠΎ, Π»ΠΎΠ³ΠΈΡΠ°ΡΠ΅ΡΠΎ ΠΏΡΠ΅ΠΊΡ SSH ΠΊΠ°ΠΊΠΎ root Π΅ Π·Π°Π±ΡΠ°Π½Π΅ΡΠΎ.
- ΠΠ»Π°ΡΠΊΠΈΡΠ΅ Π·Π° ΡΠΏΡΠ°Π²ΡΠ²Π°ΡΠ΅ ΡΠΎ ΡΠΈΠ»ΡΡΠΈ Π·Π° ΠΏΠ°ΠΊΠ΅ΡΠΈ iptables-nft (iptables, ip6tables, ebtables ΠΈ arptables utilities) ΠΈ ipset ΡΠ΅ Π·Π°ΡΡΠ°ΡΠ΅Π½ΠΈ. Π‘Π΅Π³Π° ΡΠ΅ ΠΏΡΠ΅ΠΏΠΎΡΠ°ΡΡΠ²Π° Π΄Π° ΡΠ΅ ΠΊΠΎΡΠΈΡΡΠ°Ρ nftables Π·Π° ΡΠΏΡΠ°Π²ΡΠ²Π°ΡΠ΅ ΡΠΎ Π·Π°ΡΡΠΈΡΠ½ΠΈΠΎΡ ΡΠΈΠ΄.
- ΠΠΊΠ»ΡΡΡΠ²Π° Π½ΠΎΠ² mptcpd Π΄Π΅ΠΌΠΎΠ½ Π·Π° ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠΈΡΠ°ΡΠ΅ MPTCP (MultiPath TCP), ΠΏΡΠΎΠ΄ΠΎΠ»ΠΆΡΠ²Π°ΡΠ΅ Π½Π° ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΎΡ TCP Π·Π° ΠΎΡΠ³Π°Π½ΠΈΠ·ΠΈΡΠ°ΡΠ΅ Π½Π° ΡΠ°Π±ΠΎΡΠ°ΡΠ° Π½Π° TCP ΠΊΠΎΠ½Π΅ΠΊΡΠΈΡΠ° ΡΠΎ ΠΈΡΠΏΠΎΡΠ°ΠΊΠ° Π½Π° ΠΏΠ°ΠΊΠ΅ΡΠΈ ΠΈΡΡΠΎΠ²ΡΠ΅ΠΌΠ΅Π½ΠΎ ΠΏΠΎ Π½Π΅ΠΊΠΎΠ»ΠΊΡ ΠΏΡΠ°Π²ΡΠΈ ΠΏΡΠ΅ΠΊΡ ΡΠ°Π·Π»ΠΈΡΠ½ΠΈ ΠΌΡΠ΅ΠΆΠ½ΠΈ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΡΡΠΈ ΠΏΠΎΠ²ΡΠ·Π°Π½ΠΈ ΡΠΎ ΡΠ°Π·Π»ΠΈΡΠ½ΠΈ IP Π°Π΄ΡΠ΅ΡΠΈ. ΠΠΎΡΠΈΡΡΠ΅ΡΠ΅ΡΠΎ mptcpd ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡΠ²Π° Π΄Π° ΡΠ΅ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠΈΡΠ° MPTCP Π±Π΅Π· ΠΊΠΎΡΠΈΡΡΠ΅ΡΠ΅ Π½Π° Π°Π»Π°ΡΠΊΠ°ΡΠ° iproute2.
- ΠΠ°ΠΊΠ΅ΡΠΎΡ ΠΌΡΠ΅ΠΆΠ½ΠΈ ΡΠΊΡΠΈΠΏΡΠΈ Π΅ ΠΎΡΡΡΡΠ°Π½Π΅Ρ; NetworkManager ΡΡΠ΅Π±Π° Π΄Π° ΡΠ΅ ΠΊΠΎΡΠΈΡΡΠΈ Π·Π° ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠΈΡΠ°ΡΠ΅ Π½Π° ΠΌΡΠ΅ΠΆΠ½ΠΈΡΠ΅ Π²ΡΡΠΊΠΈ. ΠΠΎΠ΄Π΄ΡΡΠΊΠ°ΡΠ° Π·Π° ΡΠΎΡΠΌΠ°ΡΠΎΡ Π·Π° ΠΏΠΎΡΡΠ°Π²ΠΊΠΈ ifcfg Π΅ Π·Π°Π΄ΡΠΆΠ°Π½Π°, Π½ΠΎ NetworkManager ΡΡΠ°Π½Π΄Π°ΡΠ΄Π½ΠΎ ΠΊΠΎΡΠΈΡΡΠΈ ΡΠΎΡΠΌΠ°Ρ Π±Π°Π·ΠΈΡΠ°Π½ Π½Π° ΠΊΠ»ΡΡΠ½Π° Π΄Π°ΡΠΎΡΠ΅ΠΊΠ°.
- Π‘ΠΎΡΡΠ°Π²ΠΎΡ Π²ΠΊΠ»ΡΡΡΠ²Π° Π½ΠΎΠ²ΠΈ Π²Π΅ΡΠ·ΠΈΠΈ Π½Π° ΠΊΠΎΠΌΠΏΠ°ΡΠ»Π΅ΡΠΈ ΠΈ Π°Π»Π°ΡΠΊΠΈ Π·Π° ΠΏΡΠΎΠ³ΡΠ°ΠΌΠ΅ΡΠΈ: GCC 11.2, LLVM/Clang 12.0.1, Rust 1.54, Go 1.16.6, Node.js 16, OpenJDK 17, Perl 5.32, PHP 8.0, Python 3.9, Python 3.0. Git 2.31, Subversion 1.14, binutils 2.35, CMake 3.20.2, Maven 3.6, Ant 1.10.
- Π‘Π΅ΡΠ²Π΅ΡΡΠΊΠΈΡΠ΅ ΠΏΠ°ΠΊΠ΅ΡΠΈ Apache HTTP Server 2.4, nginx 1.20, Varnish Cache 6.5, Squid 5.1 ΡΠ΅ Π°ΠΆΡΡΠΈΡΠ°Π½ΠΈ.
- DBMS MariaDB 10.5, MySQL 8.0, PostgreSQL 13, Redis 6.2 ΡΠ΅ Π°ΠΆΡΡΠΈΡΠ°Π½ΠΈ.
- ΠΠ° Π΄Π° ΡΠ΅ ΠΈΠ·Π³ΡΠ°Π΄ΠΈ Π΅ΠΌΡΠ»Π°ΡΠΎΡΠΎΡ QEMU, ΡΡΠ°Π½Π΄Π°ΡΠ΄Π½ΠΎ Π΅ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½ΠΎ Clang, ΡΡΠΎ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠΈ Π΄Π° ΡΠ΅ ΠΏΡΠΈΠΌΠ΅Π½Π°Ρ Π½Π΅ΠΊΠΎΠΈ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»Π½ΠΈ ΠΌΠ΅Ρ Π°Π½ΠΈΠ·ΠΌΠΈ Π·Π° Π·Π°ΡΡΠΈΡΠ° Π½Π° Ρ ΠΈΠΏΠ΅ΡΠ²ΠΈΠ·ΠΎΡΠΎΡ Π½Π° KVM, ΠΊΠ°ΠΊΠΎ ΡΡΠΎ Π΅ SafeStack Π·Π° Π·Π°ΡΡΠΈΡΠ° ΠΎΠ΄ ΡΠ΅Ρ Π½ΠΈΠΊΠΈ Π½Π° Π΅ΠΊΡΠΏΠ»ΠΎΠ°ΡΠ°ΡΠΈΡΠ° Π±Π°Π·ΠΈΡΠ°Π½ΠΈ Π½Π° ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΈΡΠ°ΡΠ΅ ΠΎΡΠΈΠ΅Π½ΡΠΈΡΠ°Π½ΠΎ ΠΊΠΎΠ½ Π²ΡΠ°ΡΠ°ΡΠ΅ (ROP - Return-Oriented Programming).
- ΠΠΎΠΆΠ½ΠΎΡΡΠΈΡΠ΅ Π½Π° Π²Π΅Π±-ΠΊΠΎΠ½Π·ΠΎΠ»Π°ΡΠ° ΡΠ΅ ΠΏΡΠΎΡΠΈΡΠ΅Π½ΠΈ: Π΄ΠΎΠ΄Π°Π΄Π΅Π½ΠΈ ΡΠ΅ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»Π½ΠΈ ΠΌΠ΅ΡΡΠΈΠΊΠΈ Π½Π° ΠΏΠ΅ΡΡΠΎΡΠΌΠ°Π½ΡΠΈ Π·Π° Π΄Π° ΡΠ΅ ΠΈΠ΄Π΅Π½ΡΠΈΡΠΈΠΊΡΠ²Π°Π°Ρ ΡΠ΅ΡΠ½ΠΈΡΠ΅ Π³ΡΠ»Π° (ΠΏΡΠΎΡΠ΅ΡΠΎΡ, ΠΌΠ΅ΠΌΠΎΡΠΈΡΠ°, Π΄ΠΈΡΠΊ, ΠΌΡΠ΅ΠΆΠ½ΠΈ ΡΠ΅ΡΡΡΡΠΈ), ΠΈΠ·Π²ΠΎΠ·ΠΎΡ Π½Π° ΠΌΠ΅ΡΡΠΈΠΊΠ° Π΅ ΠΏΠΎΠ΅Π΄Π½ΠΎΡΡΠ°Π²Π΅Π½ Π·Π° Π²ΠΈΠ·ΡΠ΅Π»ΠΈΠ·Π°ΡΠΈΡΠ° ΡΠΎ ΠΏΠΎΠΌΠΎΡ Π½Π° Grafana, ΠΌΠΎΠΆΠ½ΠΎΡΡ Π·Π° ΡΠΏΡΠ°Π²ΡΠ²Π°ΡΠ΅ ΡΠΎ ΠΆΠΈΠ²ΠΈ Π·Π°ΠΊΡΠΏΠΈ Π½Π° ΠΊΠ΅ΡΠ½Π΅Π»ΠΎΡ Π΅ Π΄ΠΎΠ΄Π°Π΄Π΅Π½, ΠΎΠ±Π΅Π·Π±Π΅Π΄Π΅Π½Π° Π΅ ΠΏΠΎΠ΄Π΄ΡΡΠΊΠ° Π·Π° Π°Π²ΡΠ΅Π½ΡΠΈΠΊΠ°ΡΠΈΡΠ° ΠΏΡΠ΅ΠΊΡ ΠΏΠ°ΠΌΠ΅ΡΠ½ΠΈ ΠΊΠ°ΡΡΠΈΡΠΊΠΈ (Π²ΠΊΠ»ΡΡΠΈΡΠ΅Π»Π½ΠΎ ΠΈ Π·Π° sudo ΠΈ SSH).
- ΠΠΎ SSSD (System Security Services Daemon), Π΄Π΅ΡΠ°Π»ΠΈΡΠ΅ Π·Π° Π΄Π½Π΅Π²Π½ΠΈΡΠΈΡΠ΅ ΡΠ΅ Π·Π³ΠΎΠ»Π΅ΠΌΠ΅Π½ΠΈ, Π½Π° ΠΏΡΠΈΠΌΠ΅Ρ, Π²ΡΠ΅ΠΌΠ΅ΡΠΎ Π·Π° Π·Π°Π²ΡΡΡΠ²Π°ΡΠ΅ Π½Π° Π·Π°Π΄Π°ΡΠ°ΡΠ° ΡΠ΅Π³Π° Π΅ ΠΏΡΠΈΠΊΠ°ΡΠ΅Π½ΠΎ Π½Π° Π½Π°ΡΡΠ°Π½ΠΈΡΠ΅ ΠΈ ΠΏΡΠΎΡΠΎΠΊΠΎΡ Π½Π° Π°Π²ΡΠ΅Π½ΡΠΈΠΊΠ°ΡΠΈΡΠ° ΡΠ΅ ΠΎΠ΄ΡΠ°Π·ΡΠ²Π°. ΠΠΎΠ΄Π°Π΄Π΅Π½Π° Π΅ ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π»Π½ΠΎΡΡ Π·Π° ΠΏΡΠ΅Π±Π°ΡΡΠ²Π°ΡΠ΅ Π·Π° Π΄Π° ΡΠ΅ Π°Π½Π°Π»ΠΈΠ·ΠΈΡΠ°Π°Ρ ΠΏΠΎΡΡΠ°Π²ΠΊΠΈΡΠ΅ ΠΈ ΠΏΡΠΎΠ±Π»Π΅ΠΌΠΈΡΠ΅ ΡΠΎ ΠΏΠ΅ΡΡΠΎΡΠΌΠ°Π½ΡΠΈΡΠ΅.
- ΠΠΎΠ΄Π΄ΡΡΠΊΠ°ΡΠ° Π·Π° IMA (Integrity Measurement Architecture) Π΅ ΠΏΡΠΎΡΠΈΡΠ΅Π½Π° Π·Π° Π΄Π° ΡΠ΅ ΠΏΠΎΡΠ²ΡΠ΄ΠΈ ΠΈΠ½ΡΠ΅Π³ΡΠΈΡΠ΅ΡΠΎΡ Π½Π° ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½ΡΠΈΡΠ΅ Π½Π° ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠ²Π½ΠΈΠΎΡ ΡΠΈΡΡΠ΅ΠΌ ΠΊΠΎΡΠΈΡΡΠ΅ΡΡΠΈ Π΄ΠΈΠ³ΠΈΡΠ°Π»Π½ΠΈ ΠΏΠΎΡΠΏΠΈΡΠΈ ΠΈ Ρ Π΅ΡΠΎΠ²ΠΈ.
- Π‘ΡΠ°Π½Π΄Π°ΡΠ΄Π½ΠΎ, ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½Π° Π΅ Π΅Π΄ΠΈΠ½ΡΡΠ²Π΅Π½Π° Ρ ΠΈΠ΅ΡΠ°ΡΡ ΠΈΡΠ° Π½Π° cΠ³ΡΡΠΏΠ° (cgroup v2). Π‘Π³ΡΡΠΏΠΈΡΠ΅ v2 ΠΌΠΎΠΆΠ΅ Π΄Π° ΡΠ΅ ΠΊΠΎΡΠΈΡΡΠ°Ρ, Π½Π° ΠΏΡΠΈΠΌΠ΅Ρ, Π·Π° ΠΎΠ³ΡΠ°Π½ΠΈΡΡΠ²Π°ΡΠ΅ Π½Π° ΠΏΠΎΡΡΠΎΡΡΠ²Π°ΡΠΊΠ°ΡΠ° Π½Π° ΠΌΠ΅ΠΌΠΎΡΠΈΡΠ°, ΠΏΡΠΎΡΠ΅ΡΠΎΡ ΠΈ Π²Π»Π΅Π·/ΠΈΠ·Π»Π΅Π·. ΠΠ»ΡΡΠ½Π°ΡΠ° ΡΠ°Π·Π»ΠΈΠΊΠ° ΠΏΠΎΠΌΠ΅ΡΡ cgroups v2 ΠΈ v1 Π΅ ΡΠΏΠΎΡΡΠ΅Π±Π°ΡΠ° Π½Π° Π·Π°Π΅Π΄Π½ΠΈΡΠΊΠ° Ρ ΠΈΠ΅ΡΠ°ΡΡ ΠΈΡΠ° Π½Π° cgroups Π·Π° ΡΠΈΡΠ΅ Π²ΠΈΠ΄ΠΎΠ²ΠΈ ΡΠ΅ΡΡΡΡΠΈ, Π½Π°ΠΌΠ΅ΡΡΠΎ ΠΏΠΎΡΠ΅Π±Π½ΠΈ Ρ ΠΈΠ΅ΡΠ°ΡΡ ΠΈΠΈ Π·Π° ΡΠ°ΡΠΏΡΠ΅Π΄Π΅Π»Π±Π° Π½Π° ΡΠ΅ΡΡΡΡΠΈΡΠ΅ Π½Π° ΠΏΡΠΎΡΠ΅ΡΠΎΡΠΎΡ, Π·Π° ΡΠ΅Π³ΡΠ»ΠΈΡΠ°ΡΠ΅ Π½Π° ΠΏΠΎΡΡΠΎΡΡΠ²Π°ΡΠΊΠ°ΡΠ° Π½Π° ΠΌΠ΅ΠΌΠΎΡΠΈΡΠ° ΠΈ Π·Π° I/O. ΠΠΎΡΠ΅Π±Π½ΠΈΡΠ΅ Ρ ΠΈΠ΅ΡΠ°ΡΡ ΠΈΠΈ Π΄ΠΎΠ²Π΅Π΄ΠΎΠ° Π΄ΠΎ ΡΠ΅ΡΠΊΠΎΡΠΈΠΈ Π²ΠΎ ΠΎΡΠ³Π°Π½ΠΈΠ·ΠΈΡΠ°ΡΠ΅ΡΠΎ Π½Π° ΠΈΠ½ΡΠ΅ΡΠ°ΠΊΡΠΈΡΠ°ΡΠ° ΠΏΠΎΠΌΠ΅ΡΡ ΡΠ°ΠΊΡΠ²Π°ΡΠΈΡΠ΅ ΠΈ Π΄ΠΎ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»Π½ΠΈ ΡΡΠΎΡΠΎΡΠΈ Π·Π° ΡΠ΅ΡΡΡΡΠΈΡΠ΅ Π½Π° ΡΠ°Π΄ΡΠΎΡΠΎ ΠΏΡΠΈ ΠΏΡΠΈΠΌΠ΅Π½Π° Π½Π° ΠΏΡΠ°Π²ΠΈΠ»Π° Π·Π° ΠΏΡΠΎΡΠ΅Ρ ΡΠ΅ΡΠ΅ΡΠ΅Π½ΡΠΈΡΠ°Π½ Π²ΠΎ ΡΠ°Π·Π»ΠΈΡΠ½ΠΈ Ρ ΠΈΠ΅ΡΠ°ΡΡ ΠΈΠΈ.
- ΠΠΎΠ΄Π°Π΄Π΅Π½Π° Π΅ ΠΏΠΎΠ΄Π΄ΡΡΠΊΠ° Π·Π° ΠΏΡΠ΅ΡΠΈΠ·Π½Π° ΡΠΈΠ½Ρ ΡΠΎΠ½ΠΈΠ·Π°ΡΠΈΡΠ° Π½Π° Π²ΡΠ΅ΠΌΠ΅ΡΠΎ Π²ΡΠ· ΠΎΡΠ½ΠΎΠ²Π° Π½Π° ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΎΡ NTS (Network Time Security), ΠΊΠΎΡ ΠΊΠΎΡΠΈΡΡΠΈ Π΅Π»Π΅ΠΌΠ΅Π½ΡΠΈ ΠΎΠ΄ ΠΈΠ½ΡΡΠ°ΡΡΡΡΠΊΡΡΡΠ°ΡΠ° Π½Π° ΡΠ°Π²Π½ΠΈΠΎΡ ΠΊΠ»ΡΡ (PKI) ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡΠ²Π° ΡΠΏΠΎΡΡΠ΅Π±Π° Π½Π° TLS ΠΈ Π°Π²ΡΠ΅Π½ΡΠΈΡΠΈΡΠ°Π½ΠΎ ΡΠΈΡΡΠΈΡΠ°ΡΠ΅ AEAD (Authenticated Encryption with Associated Data) Π·Π° ΠΊΡΠΈΠΏΡΠΎΠ³ΡΠ°ΡΡΠΊΠ° Π·Π°ΡΡΠΈΡΠ° Π½Π° ΠΈΠ½ΡΠ΅ΡΠ°ΠΊΡΠΈΠΈΡΠ΅ ΠΊΠ»ΠΈΠ΅Π½Ρ-ΡΠ΅ΡΠ²Π΅Ρ. ΡΠ΅ΡΠ²Π΅Ρ ΠΏΡΠ΅ΠΊΡ NTP (Network Time Protocol). Chrony NTP ΡΠ΅ΡΠ²Π΅ΡΠΎΡ Π΅ Π°ΠΆΡΡΠΈΡΠ°Π½ Π½Π° Π²Π΅ΡΠ·ΠΈΡΠ° 4.1.
- ΠΠΎΠ΄Π°Π΄Π΅Π½ΠΈ ΡΠ΅ Π½ΠΎΠ²ΠΈ ΡΠ»ΠΎΠ³ΠΈ Π½Π° ΡΠΈΡΡΠ΅ΠΌΠΎΡ Ansible Π·Π° Π°Π²ΡΠΎΠΌΠ°ΡΠΈΠ·ΠΈΡΠ°ΡΠ΅ Π½Π° ΠΈΠ½ΡΡΠ°Π»Π°ΡΠΈΡΠ°ΡΠ°, ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡΠ°ΡΠ° ΠΈ ΡΡΠ°ΡΡΡΠ²Π°ΡΠ΅ΡΠΎ Π½Π° Postfix, Microsoft SQL Server, VPN ΡΡΠ½Π΅Π»ΠΈΡΠ΅ ΠΈ ΡΡΠ»ΡΠ³Π°ΡΠ° timesync. ΠΠΎΠ΄Π°Π΄Π΅Π½Π° Π΅ Π½ΠΎΠ²Π° ΡΠ»ΠΎΠ³Π° Π½Π° Ansible Π·Π° ΠΏΠΎΠ΄Π΄ΡΡΠΊΠ° Π½Π° ΠΏΠ°ΡΡΠΈΡΠΈΠΈ LVM (Logical Volume Manager) VDO (Virtual Data Optimizer).
- ΠΠ±Π΅Π·Π±Π΅Π΄Π΅Π½Π° Π΅ΠΊΡΠΏΠ΅ΡΠΈΠΌΠ΅Π½ΡΠ°Π»Π½Π° (ΠΡΠ΅Π³Π»Π΅Π΄ Π½Π° ΡΠ΅Ρ Π½ΠΎΠ»ΠΎΠ³ΠΈΡΠ°) ΠΏΠΎΠ΄Π΄ΡΡΠΊΠ° Π·Π° KTLS (ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½ΡΠ°ΡΠΈΡΠ° Π½Π° TLS Π½Π° Π½ΠΈΠ²ΠΎ Π½Π° ΠΊΠ΅ΡΠ½Π΅Π»), Intel SGX (Π‘ΠΎΡΡΠ²Π΅Ρ ΡΡΠ²Π°Ρ Π½Π° Π΅ΠΊΡΡΠ΅Π½Π·ΠΈΠΈ), DAX (Π΄ΠΈΡΠ΅ΠΊΡΠ΅Π½ ΠΏΡΠΈΡΡΠ°ΠΏ) Π·Π° ext4 ΠΈ XFS, ΠΏΠΎΠ΄Π΄ΡΡΠΊΠ° Π·Π° AMD SEV ΠΈ SEV-ES Π²ΠΎ Ρ ΠΈΠΏΠ΅ΡΠ²ΠΈΠ·ΠΎΡΠΎΡ KVM.
- ΠΠΊΠ»ΡΡΠ΅Π½ΠΈ ΡΠ΅ ΠΏΡΠΎΠΌΠ΅Π½ΠΈ ΠΏΠΎΠ²ΡΠ·Π°Π½ΠΈ ΡΠΎ ΡΠ°Π±ΠΎΡΠ°ΡΠ° Π·Π° ΠΏΡΠ΅Π²Π΅Π΄ΡΠ²Π°ΡΠ΅ Π½Π° ΠΊΠΎΠ΄ΠΎΡ, Π΄ΠΎΠΊΡΠΌΠ΅Π½ΡΠ°ΡΠΈΡΠ°ΡΠ° ΠΈ Π²Π΅Π±-ΡΠ΅ΡΡΡΡΠΈΡΠ΅ ΡΠ°Π·Π²ΠΈΠ΅Π½ΠΈ Π²ΠΎ Red Hat Π·Π° Π΄Π° ΡΠ΅ ΠΊΠΎΡΠΈΡΡΠΈ ΠΏΠΎΠΈΠ½ΠΊΠ»ΡΠ·ΠΈΠ²Π½Π° ΡΠ΅ΡΠΌΠΈΠ½ΠΎΠ»ΠΎΠ³ΠΈΡΠ°, ΡΡΠΎ ΠΏΠΎΠ΄ΡΠ°Π·Π±ΠΈΡΠ° ΠΎΠ΄Π±ΠΈΠ²Π°ΡΠ΅ Π΄Π° ΡΠ΅ ΠΊΠΎΡΠΈΡΡΠ°Ρ Π·Π±ΠΎΡΠΎΠ²ΠΈΡΠ΅ Π³ΠΎΡΠΏΠΎΠ΄Π°Ρ, ΡΠΎΠ±, ΡΡΠ½Π° Π»ΠΈΡΡΠ° ΠΈ Π±Π΅Π»Π° Π»ΠΈΡΡΠ°.
ΠΠ·Π²ΠΎΡ: opennet.ru
