Red Hat heeft de release van de distributie Red Hat Enterprise Linux 10.2 geïntroduceerd, evenals een update van de vorige tak — Red Hat Enterprise Linux 9.8. Voltooide installatiewebbestanden zijn beschikbaar voor geregistreerde gebruikers van het Red Hat Customer Portal (voor evaluatiedoeleinden kunnen openbare iso-bestanden van CentOS Stream 10 en gratis RHEL-ontwikkelaarsversies worden gebruikt). De release is gevormd voor de architecturen x86_64, s390x (IBM System z), ppc64le (POWER9), Aarch64 (ARM64) en RISC-V (preview). Updates voor de release RHEL 10.2 worden tot mei 2032 gevormd. De RHEL 10 tak zal worden ondersteund tot 2035 (+ 4 jaar uitgebreide betaalde ondersteuning), RHEL 9 — tot eind mei 2032, en RHEL 8 — tot 2029.
RHEL-pakketten zijn niet geplaatst in de openbare repository git.centos.org en worden alleen aan klanten van het bedrijf verstrekt via het afgesloten gedeelte van de site, waar een gebruiksovereenkomst (EULA) van toepassing is, die de herdistributie van gegevens die via het klantportaal zijn gedownload, verbiedt, wat juridische risico's met zich meebrengt bij het gebruik van deze pakketten voor het creëren van afgeleide distributies. De broncode van RHEL blijft beschikbaar in de CentOS Stream-repository, maar deze is niet volledig gesynchroniseerd met RHEL en de versies van de pakketten komen niet altijd overeen met de pakketten uit RHEL. Rocky Linux, Oracle en SUSE reproduceren de broncode van rpm-pakketten van RHEL-releases binnen het OpenELA-project.
Belangrijkste wijzigingen in RHEL 10.2 (de meeste van de genoemde wijzigingen zijn ook aanwezig in RHEL 9.8):
- De mogelijkheid om de io_uring-interface te gebruiken voor asynchrone invoer/uitvoeroperaties is toegevoegd.
- Ondersteuning voor de WiFi7-standaard is toegevoegd.
- Optioneel is de mogelijkheid om de AI-assistent goose in de opdrachtregel te gebruiken. Pakketten met goose zijn beschikbaar via de repository 'extensions'.
- In de Anaconda-installateur is de mogelijkheid toegevoegd om Flatpak-pakketten automatisch te installeren tijdens de installatie van de distributie. De beschikbaarheid van Flatpak-pakketten hangt af van de gekozen omgeving; bijvoorbeeld, wanneer 'Server met GUI' wordt gekozen, wordt een Flatpak-pakket met Firefox geïnstalleerd.
- In Kickstart is er een nieuw commando 'rdp' toegevoegd voor het inschakelen van grafische installatie met behulp van het RDP (Remote Desktop Protocol), evenals een experimenteel (Technology Preview) commando 'bootc' voor het implementeren van opstartcontainers.
- De grafische interface voor het bouwen van systeemimages (image builder) ondersteunt nu het maken van opstartbare containers, schijfimages, en netwerkinstallaties met de Anaconda-installateur.
- De opdracht «bootc upgrade —download-only» is toegevoegd om updates voor bootc-gebouwde systemen te downloaden zonder ze automatisch toe te passen. Om een eerder gedownloade update toe te passen, kan de opdracht » bootc upgrade» worden gebruikt.
- Er is een mogelijkheid toegevoegd om opstartimages van containers om te zetten in virtuele machines. Voor het opstarten van dergelijke ephemeral virtuele machines is de tool bcvk voorgesteld.
- Er is ondersteuning toegevoegd voor het creëren van images voor netboot via PXE, die hun status niet wijzigen (stateless-assemblages voor diskless systemen), uit bestaande containerassemblages.
- In OpenSSH en libssh is ondersteuning toegevoegd voor hybride algoritmen voor sleuteluitwisseling
mlkem768nistp256-sha256 en mlkem1024nistp384-sha38, die bestand zijn tegen brute force-aanvallen door kwantumcomputers. In pki en het certificaatensysteem is ondersteuning gerealiseerd voor sleutels en digitale handtekeningen op basis van het ML-DSA-algoritme. - De diensten systemd-oomd en redfish-finder zijn onder SELinux-bescherming gebracht. De contexts van SELinux anaconda_generator_t, ktlshd_t, switcheroo_control_t, systemd_pcrextend_t, systemd_user_runtimedir_t en tuned_ppd_t zijn van 'permissive' naar 'enforcing' geschakeld. De SELinux-instellingen zijn aangepast voor nieuwe processen van OpenSSH — sshd-session en sshd-auth.
In SELinux is ondersteuning gerealiseerd voor de netwerkenprotocollen DCCP (Datagram Congestion Control Protocol) en SCTP (Stream Control Transmission Protocol). - Een nieuw pakket «capnproto» met Cap’n Proto is toegevoegd aan de CRB (CodeReady Builder) repository, een hoge-prestatie datacommunicatiesysteem en remote procedure call (RPC) die wordt gebruikt in het rust-sequoia pakket.
- Een nieuwe implementatie van de client en de server FIDO Device Onboarding (FDO) go-fdo-client en go-fdo-server is voorgesteld.
- Het pakket greenboot-rs is toegevoegd met een implementatie van de Greenboot-toolkit, herschreven in Rust (de oude versie was geschreven in bash). Greenboot wordt gebruikt in atomair bijwerkbare RHEL-versies om de systeemstatus bij het opstarten te controleren en om terug te vallen op een vorige versie bij het ontdekken van problemen.
- De mogelijkheid om de Nmstate API en de NetworkManager-libreswan plugin te gebruiken is toegevoegd voor het configureren van de bundeling van meerdere subnetten via één IPsec-tunnel. In NetworkManager-libreswan is ondersteuning toegevoegd voor het on-demand starten van IPsec-verbindingen op basis van Libreswan.
- In de API van epoll is een IRQ-suspendiemodus geïmplementeerd, die afhankelijk van de periodes van applicatieactiviteit adaptief schakelt tussen actieve polling (NAPI/busy polling, periodiek apparaatondervraging door de kernel) en het genereren van interrupt. Wanneer de applicatie in idle-toestand is, wordt de interruptverwerking gebruikt, en bij hoge belasting wordt polling toegepast. In sommige situaties kan de nieuwe modus het energieverbruik in datacenters met tot 30% verminderen.
- Volledige ondersteuning voor de protocollen PRP (Parallel Redundancy Protocol) en HSR (High-availability Seamless Redundancy) is gerealiseerd via de hsr-kernelmodule.
- In de Linux-kernel is de optie voor de opdrachtregel "microcode=lijst van vlaggen" geïmplementeerd om het gedrag van de microcode-loader op x86-systemen te beheersen (bijvoorbeeld kan de minimaal toegestane versie van de microcode worden ingesteld).
- In nftables zijn de netdev-handlers aangevuld met ondersteuning voor maskers in de namen van netwerkinterfaces, bijvoorbeeld ‘type filter hook ingress devices = { «vlan*», «veth0» }’.
- In het iproute-pakket is de tool dpll toegevoegd voor het beheren en monitoren van DPLL (digital phase-locked loop) apparaten.
- Het pakket kernel-modules-extra bevat nu kernelmodules.
fou en fou6 zijn toegevoegd met de implementatie van de protocollen FOU (Foo-over-UDP) en GUE (Generic Routing Encapsulation) om tunnelvorming van verschillende IP-protocollen over UDP mogelijk te maken. - In firewalld is ondersteuning toegevoegd voor vooraf gedefinieerde regelsets (policy-sets). Bijvoorbeeld, de regelset "gateway" dekt de functionaliteit van een typische thuisrouter (bevat NAT, conntrack-handlers en traffic redirection tussen zones).
- De mogelijkheid is toegevoegd om geheugen dumps van de kernel (vmcore) op te slaan na crashes naar versleutelde LUKS-partities.
- In het tpm2-tools pakket is de compatibiliteit met nieuwe TPM 2.0 (Trusted Platform Module) chips verbeterd.
- De BPF-subsysteem is gesynchroniseerd met de kernel 6.17, en Perf met kernel 6.18. Ondersteuning voor prestatiemonitoring op systemen met CPU Fujitsu Monaka en Intel Clearwater Forest is toegevoegd.
- In ftrace is de mogelijkheid toegevoegd om de function_graph-tracer te gebruiken voor het volgen van waarden die door functies worden geretourneerd.
- In de kpatch-tool, die wordt gebruikt om patches op de kernel toe te passen zonder de werking te stoppen, is de mogelijkheid toegevoegd om een lijst met CVE-identificaties van kwetsbaarheden die in de actieve kernel zijn verholpen te bekijken.
- Voor LVM-volumegroepen (VG) is ondersteuning geïmplementeerd voor het mechanisme Persistent Reservations, waarmee gebieden in gedeelde opslag kunnen worden gereserveerd.
- Er is de mogelijkheid toegevoegd om systeemrollen (System Roles) toe te passen op atomair updatable systemen, die worden gevormd met behulp van verschillende hulpmiddelen, waaronder ostree. Deze wijziging maakt het mogelijk om atomair updatable systemen te implementeren en te configureren met dezelfde rollen die voor reguliere systemen worden gebruikt.
- In het virtio-win-pakket is een viosock (Virtual Socket) stuurprogramma toegevoegd voor virtuele machines met Windows, dat de interactie tussen gast- en hostsystemen waarborgt. De dienst virt-secrets-init-encryption is toegevoegd voor het versleutelen van toegangssleutels die in libvirt worden gebruikt voor vTPM (virtual Trusted Platform Module).
- In QEMU is native (zonder emulatie) gebruik van de I/O-methode FUA (Forced Unit Access) geïmplementeerd, wat de prestaties van virtual storage heeft verhoogd, bijvoorbeeld onder lasten die typisch zijn voor databases.
- De Podman-toolset is overgezet van GnuPG naar het gebruik van Sequoia-PGP, een implementatie van OpenPGP geschreven in Rust. Ondersteuning is toegevoegd voor het genereren van digitale handtekeningen voor containers met behulp van Sequoia-PGP.
- In de Red Hat Container Registry zijn de containers rhel10/ruby-40, rhel10/postgresql-18, rhel10/python-314-minimal, rhel10/mariadb-118 en rhel10/php-84 toegevoegd.
- Er is een experimentele mogelijkheid toegevoegd om virtuele machines op te starten in Secure Boot-modus op ARM64-systemen.
- Er is experimentele ondersteuning toegevoegd voor live migratie van virtuele machines die gebruikmaken van het S3-PR-protocol (SCSI3-Persistent Reservation).
- Er is experimentele ondersteuning toegevoegd voor het draaien van containers in lichte microVM's met gebruik van de runtime krun (op basis van crun).
- Er is een experimentele mogelijkheid toegevoegd voor het gebruik van vsock (Virtual Socket) om toegang tot TCP-poorten vanuit de hostomgeving naar het gastensysteem te tunnelen zonder extra configuraties, bijvoorbeeld om toegang tot SSH door te geven.
- Het vi-commando is omgezet om vim-minimal te starten in plaats van de volledige Vim-editor.
- De standaardgrootte van de schijfpartitie /boot is vergroot van 1 naar 2 GB.
- Ondersteuning is toegevoegd voor servers met Intel Xeon 6+ (CWF, Clearwater Forest) processoren. Ondersteuning is toegevoegd voor Intel QAT (QuickAssist Technology) Gen6 hardwareversnellers. Stabiliteit van ondersteuning voor IAA (In-Memory Analytics Accelerator), ingebouwd in Intel Wildcat Lake CPU's, is verklaard.
- Nieuwe stuurprogramma's zijn toegevoegd:
- qaic — voor AI-versnellers van Qualcomm Cloud.
- tpm_crb_ffa — voor TPM CRB FFA-driver.
- qat_6xxx voor crypto-versnellers Intel QuickAssist Technology GEN6.
- imx-bus voor Generic i.MX bus.
- imx8m-ddrc voor het beheren van de frequentie van de i.MX8M DDR-controller.
- zl3073x voor Microchip ZL3073x DPLL (Digital Phase Locked Loop).
- gpio-usbio voor Intel USBIO GPIO.
- sil164 voor Silicon Image sil164 TMDS.
- mshv_root voor Microsoft Hyper-V root partitie VMM.
- gpio_keys voor het aansluiten van een toetsenbord via GPIO.
- mtd_intel_dg voor Intel DGFX MTD.
- rtw89_8922a voor Realtek 802.11be draadloos 8922A.
- amd_hsmp voor AMD HSMP (Host System Management Port).
- amd_isp4 voor AMD ISP4 (Image Signal Processor).
- intel-oaktrail voor Intel Oaktrail.
- intel-sdsi voor Intel On Demand (SDSi).
- typec_thunderbolt voor Thunderbolt 3 USB Type-C.
- usbio voor Intel USBIO.
- Versies van ontwikkelaarspakketten zijn bijgewerkt: Python 3.14, Ruby 4.0, PHP 8.4, OpenJDK 25, LLVM Toolset 21, Go Toolset 1.26, Rust Toolset 1.92, Git 2.51, PostgreSQL 18, MariaDB 11.8, valgrind 3.26.0,
SystemTap 5.4, Node.js 24. - Serverpakketten zijn bijgewerkt: NetworkManager 1.56.0, BIND 9.18.33, openwsman 2.8.1, iproute 6.17.0, nftables 1.1.5, OpenSSH 9.9, libreswan 5.3, chrony 4.8, podman 5.8.0, libvirt 11.10.0, QEMU 10.1.0,
Samba 4.23.5, ipa 4.13.0, 389-ds-base 3.2.0, cockpit 356. - Systeem pakketten zijn bijgewerkt: chrony 4.8,
setools 4.6.0, fapolicyd 1.4.3, libssh 0.12.0, OpenSCAP 1.4.3, librepo 1.19.0, rsyslog 8.2510.0, OpenSSL 3.5.5, Cockpit 356, cmake 3.31.8, sudo 1.9.17p2, fwupd 2.0.19. - De desktopomgeving is bijgewerkt naar versie GNOME 49 (was GNOME 47). De compositor Mutter heeft een experimentele HDR (High Dynamic Range) modus toegevoegd voor displays die een breder helderheidsbereik ondersteunen.
Mesa 25.2.7, libinput 1.30 en PipeWire 1.4.9 zijn bijgewerkt. - Bij het inlogscherm van GDM is experimentele ondersteuning voor interactieve selectie van de authentificatiemethode toegevoegd, waaronder ook externe identificatieproviders (EIdP), FIDO2-compatibele apparaten en smartcards.
- Firefox en Thunderbird zijn overgestapt op levering in Flatpak-formaat.
Bron: opennet.ru
