Red Hat heeft de release van de distributie Red Hat Enterprise Linux 10.1 aangekondigd, evenals een update van de vorige versie — Red Hat Enterprise Linux 9.7. Klaar voor installatie zijn de images beschikbaar voor geregistreerde gebruikers van het Red Hat Customer Portal (voor evaluatiefunctionaliteit kunnen openbare iso-images van CentOS Stream 10 en gratis RHEL-ontwikkelaarsbuilds worden gebruikt). De release is beschikbaar voor de architecturen x86_64, s390x (IBM System z), ppc64le (POWER9), Aarch64 (ARM64) en RISC-V (preview). In overeenstemming met de 14-jarige ondersteuningscyclus van de RHEL-distributie zal RHEL 10 tot 2035 worden ondersteund, plus 4 jaar uitgebreide commerciële ondersteuning. Updates voor RHEL 9 blijven beschikbaar tot eind mei 2032, en RHEL 8 tot 2029.
RHEL-pakketten zijn niet geplaatst in de openbare repository git.centos.org en worden alleen aan klanten van het bedrijf verstrekt via het afgesloten gedeelte van de site, waar een gebruiksovereenkomst (EULA) van toepassing is, die de herdistributie van gegevens die via het klantportaal zijn gedownload, verbiedt, wat juridische risico's met zich meebrengt bij het gebruik van deze pakketten voor het creëren van afgeleide distributies. De broncode van RHEL blijft beschikbaar in de CentOS Stream-repository, maar deze is niet volledig gesynchroniseerd met RHEL en de versies van de pakketten komen niet altijd overeen met de pakketten uit RHEL. Rocky Linux, Oracle en SUSE reproduceren de broncode van rpm-pakketten van RHEL-releases binnen het OpenELA-project.
Belangrijkste wijzigingen in RHEL 10.1 (de meeste van de gemarkeerde wijzigingen zijn ook aanwezig in RHEL 9.7):
- In alle systeemcryptografische beleidsregels (crypto-policies) zijn standaard post-kwantum versleutelingsalgoritmen ingeschakeld. De OpenSSL-bibliotheek is bijgewerkt naar versie 3.5 met ondersteuning voor post-kwantum cryptografie-algoritmen ML-KEM, ML-DSA en SLH-DSA, ondersteuning voor het QUIC-protocol en de toevoeging van een hybride variant van ML-KEM in de groep algoritmen die standaard worden toegepast in TLS. In het rpm-sequoia-pakket is ondersteuning voor OpenPGP v6 toegevoegd.
- Ondersteuning voor eDNS (Encrypted DNS) is toegevoegd, waardoor het mogelijk is om het DoT-protocol (DNS over TLS) te gebruiken voor het versleutelen van DNS-verkeer.
- Ondersteuning voor digitale handtekeningen van pakketten, geïmplementeerd in RPM6-formaat, is toegevoegd. Er is experimentele ondersteuning geboden voor verificatie van digitale handtekeningen van RPM-pakketten met behulp van de Sequoia PGP-toolset.
- In de pakketbeheerder RPM is de opslag van SHA256- en SHA512-controlesommen voor elk geïnstalleerd rpm-pakket geïmplementeerd, zodat kan worden gecontroleerd of het geïnstalleerde pakket overeenkomt met het opgegeven rpm-bestand.
- In systemd is ondersteuning voor een zachte herstart geïmplementeerd (opdracht 'systemctl soft-reboot'), waarmee alleen componenten van de gebruikersruimte worden herstart, zonder de Linux-kernel aan te raken. In deze modus worden bij het opnieuw opstarten geen hardware-initialisatiestadia, bootloader-aanroepen, kernel-opstarts en -ladingen, stuurprogramma-initialisaties, firmware-ladingen en initrd-verwerkingen toegepast, wat het opnieuw opstarten aanzienlijk versnelt en de downtime tijdens het updaten van omgevingen die op kant-en-klare systeembestanden draaien, vermindert. In de soft-rebootmodus worden alle processen in de gebruikersruimte afgesloten, wordt het root-bestandssysteem vervangen door een nieuwe versie en wordt het systeeminitialisatieproces gestart, zonder de kernel opnieuw op te starten.
- Er is de mogelijkheid toegevoegd om stacks voor hoogperformante computing te installeren, zoals CUDA van NVIDIA en ROCm van AMD, vanuit de repositories die door Red Hat in samenwerking met NVIDIA en AMD worden ondersteund.
- Een nieuwe AppStream-component en de rhel-drivers utility zijn toegevoegd om de installatie en update van externe stuurprogramma's voor GPU's en AI-versnellers te vereenvoudigen. Het is nu mogelijk om complexe stuurprogramma-sets vanuit de RHEL-repositories te installeren, zoals die met de NVIDIA-kernelmodule en de CUDA-bibliotheken. Voor de installatie van de vereiste stuurprogramma's is het in de meeste gevallen voldoende om 'dnf install rhel-drivers; rhel-drivers install —auto-detect' uit te voeren.
- Een fwctl (Firmware Control) subsysteem is aan de Linux-kernel toegevoegd, dat een API biedt voor veilige firmwarebeheer en het uitvoeren van handlers aan de firmwarezijde vanuit de gebruikersruimte.
- De functionaliteit van de kernel met betrekking tot het volgen van systeemstatus en energieverbruik is verbeterd. Ondersteuning voor hardware-prestatietellers van CPU Intel Panther Lake is toegevoegd. De mogelijkheid om energieverbruik bij te houden met behulp van Intel RAPL (Running Average Power Limit) evenementen is toegevoegd voor systemen met CPU Intel Arrow Lake U. Ondersteuning voor apparaat-ID's van Intel Trace Hub (NPK) is toegevoegd aan systemen met CPU Intel Panther Lake, evenals core- en uncore-gebeurtenissen op systemen met CPU Intel Clearwater Forest. De ondersteuning voor het verzamelen van gegevens over het energieverbruik van elke CPU-kern op systemen met CPU AMD Milan is uitgebreid. De debugmogelijkheden in de python-drgn debugger zijn verbeterd.
- Het eBPF-subsysteem is gesynchroniseerd met kernel 6.14. De perf-toolset is gesynchroniseerd met kernel 6.15.
- De mogelijkheden van de tool voor het maken van eigen boot-images (Image Builder) zijn uitgebreid. Een experimentele versie van Image Builder is toegevoegd, die vanuit de opdrachtregel functioneert zonder GUI. De mogelijkheid om afbeeldingen te vormen voor de Windows Subsystem for Linux (WSL2) is geïmplementeerd. Een nieuw type afbeelding vagrant-libvirt is gerealiseerd en ondersteuning voor libvirt is toegevoegd om de opstart te vereenvoudigen. virtuele machines met RHEL via de Vagrant-toolset.
- De systemd-services switcheroo-control en tuned-ppd zijn onder de SELinux-bescherming geplaatst. Modules met SELinux-beleidsregels, gerelateerd aan pakketten uit het EPEL-repository, zijn verplaatst naar het CRB-repository in pakketten met de suffix "-extra".
- Ondersteuning is toegevoegd voor de identificatie van virtio-apparaattypen die in gastsystemen worden gebruikt via het commando lszdev (voorheen hadden al deze apparaten het type generic-ccw).
- Modules voor de KVM-hypervisor zijn toegevoegd aan het realtime-variant van de kernel (voorheen werd hiervoor een aparte kernel kernel-rt-kvm samengesteld).
- De opdracht "rpm" is toegevoegd aan de systeembreedte van de installer. In het opstartmenu van de installatiebeelden is een optie "fips=1" toegevoegd om tijdens de installatie de modus voor het voldoen aan de FIPS 140 (Federal Information Processing Standards) eisen in te schakelen bij het genereren van sleutels.
- In de netwerkinconfigurator NetworkManager is de mogelijkheid geïmplementeerd om afzonderlijke instellingen voor de forwarding van IPv4-pakketten aan netwerkinteface te koppelen, met de optie "ipv4.forwarding". Een instelling "prefix-delegation" is toegevoegd, waarmee het eigenschap "subnet-id" gebruikt kan worden om een subnet op de onderliggende netwerkinteface te kiezen bij het gebruik van IPv6-prefixdelegatie. De utility nmtui heeft de mogelijkheid gekregen om de loopback-interface in te stellen.
- Een PostGIS-add-on is toegevoegd voor de PostgreSQL-database.
- In Glibc zijn de functies sched_setattr en sched_getattr overgebracht, waarmee je de parameters van de taakplanner kunt instellen/lezen. In de praktijk stellen deze functies in staat om planningsbeleidsregels in te stellen voor aanvragen zoals SCHED_DEADLINE, die gebruik maken van extra parameters naast prioriteit.
- In IdM is volledige ondersteuning voor HSM (Hardware Security Modules) toegevoegd. De mogelijkheid om het commando ipa-migrate te gebruiken voor de overdracht van alle IdM-gegevens, zoals sudo-regels, HBAC, DNA-bereiken, host- en service-lijsten van de ene IdM-server naar de andere, is verklaard als stabiel.
- In SSSD is de authenticatie met smartcards verbeterd in omgevingen met meerdere gelijktijdig aangesloten PKCS#11-tokens. De optie ldap_read_rootdse is toegevoegd om te beheren hoe SSSD de inhoud van RootDSE (Root Directory Service Entry) leest.
- In Toolbx-containers, gemaakt op basis van UBI-images, werkt OpenGL en Vulkan direct out-of-the-box zonder de noodzaak van handmatige installatie van gerelateerde API-componenten van Mesa.
- Voor virtuele machines die draaien op hosts met ARM64-architectuur is ondersteuning voor live snapshots geïmplementeerd, evenals migratiemodi 'Pre-copy', 'Post-copy' en 'Multi-FD', en live-migratie met virtiofs.
- Ondersteuning voor het rechtstreeks opstarten van kernels in virtuele machines die zijn geconfigureerd voor SecureBoot-modus is toegevoegd.
- De ondersteuning voor reproduceerbare containerbouw is verbeterd. Nieuwe container-images rhel10/valkey-8, rhel10/nodejs-24 en rhel10/nodejs-24-minimal zijn toegevoegd met vooraf geconfigureerde databases Valkey en het Node.js-platform.
- Voor ARM64-systemen is experimentele ondersteuning voor het ReaR (Relax-and-Recover) gereedschap en de CCA (Confidential Compute Architecture) in virtuele machines beschikbaar gesteld.
- Een experimentele variant van het vDPA (virtio Data Path Acceleration) apparaat is toegevoegd, geïmplementeerd in de gebruikersruimte met behulp van het VDUSE-framework. VDUSE maakt het mogelijk om virtuele blokapparaten in de gebruikersruimte te creëren en Virtio te gebruiken als transport om vanuit gast-systemen toegang te krijgen.
- Een experimentele functie voor het gebruik van het Virtual Socket (vsock) mechanisme voor TCP-bridging is geïmplementeerd, waarmee netwerkservices in virtuele machines zoals SSH kunnen draaien zonder netwerkconfiguratie (er vindt een directe doorstoot van verbindingen uit de hostomgeving naar de service plaats via vsock).
- FTP-clients zijn als verouderd verklaard en servers: ftp, lftp en vsftpd. De utility ipset is geclassificeerd als niet-ondersteund en gepland voor verwijdering.
- Nieuwe stuurprogramma's zijn toegevoegd:
- intel_vpu voor Intel NPU (Neural Processing Unit),
- tuner voor verschillende modellen TV-tuners,
- btmtk voor MediaTek Bluetooth-chips,
- tpm_svsm voor SNP SVSM vTPM (virtuele Trusted Platform Module),
- ae4dma voor AMD AE4DMA,
- ptdma voor AMD PassThru DMA,
- ch7006 voor de TV-encoder Chrontel ch7006,
- cirrus-qemu voor de emulatie van Cirrus Logic grafische kaarten,
- drm_gpusvm voor DRM GPUSVM,
- hid-corsair-void voor Corsair Void-headsets,
- intel-thc voor Intel Touch Host Controller,
- intel-quicki2c voor Intel QuickI2C,
- intel-quickspi voor Intel QuickSPI,
- cx231xx voor USB-videokaart Conexant cx231xx,
- cx25840 voor audio/video-decoder Conexant CX25840,
- as21xxx voor netwerkkaarten Aeonsemi AS21xxx,
- iwlmld voor draadloze apparaten van Intel MLD,
- mxl-86110 voor netwerkkaarten MaxLinear MXL86110,
- microchip_rds_ptp voor Microchip PHY RDS PTP,
- realtek voor netwerkkaarten Realtek,
- gs_usb voor USB-interfaces voor de CAN-bus van Geschwister Schneider en candleLight,
- amd_3d_vcache — AMD 3D V-Cache Performance Optimizer.
- Pakketversies voor ontwikkelaars zijn geüpdatet: GCC 14.3, GCC Toolset 15.1, Node.js 24, .NET 10.0, LLVM Toolset 20.1.8, Rust Toolset 1.88.0, OpenJDK 25, Go Toolset 1.24, GDB 16.3, Valgrind 3.25.1, SystemTap 5.3.
- Serverpakketten zijn geüpdatet: Apache HTTPD 2.4.63, libreswan 5.3, iproute 6.14.0, samba 4.22.4, 389-ds-base 3.1.3, postfix 3.8.5, Podman 5.6.
- Systeemsoftware is geüpdatet: glibc 2.39, binutils 2.41, OpenSSL 3.5, NSS 3.112, GnuTLS 3.8.10.
Bron: opennet.ru
